メール運用ガイド

マルチドメインメールサーバー:設計と導入

著者:Alexey Bulygin
マルチドメインメールサーバーの構成

マルチドメインメールサーバーは、共有基盤上で複数ドメインのSMTPとIMAPを動かします。一台で多数のドメインを扱えるかではなく、最初の到達性障害に耐える構成かが重要です。PostfixとDovecotは長年これを実現していますが、20ドメインで動く不適切な構成が100では運用不能になることがあります。

このガイドでは三つの構成と限界、セルフホストかマルチテナント業者かを決める費用を説明します。全体像はマルチドメインメールサーバーをご覧ください。

マルチドメインメールサーバーとは

一つのPostfix/Dovecotスタックが、同じSMTP転送、IMAPストレージ、管理画面でclient1.com、client2.com、client3.comを分離して同時に扱います。一台、多数のテナントです。

一台一ドメインや多数のサーバーとは異なります。マルチテナントは基盤費用を抑える一方、慎重な設定が必要です。Dovecot認証、Postfix virtual_mailbox_domains、ドメイン別DKIM鍵、顧客別評価を正しく分離しないと、一つのテナントが全体の到達性に影響します。このため中小代理店はホスト型を選ぶことが多く、難しいのはPostfix転送より設定です。

三つの設計と限界

2026年は三方式が中心です。それぞれに適した範囲と限界があります。境界を知れば、二年後の大規模な再設計を避けやすくなります。

方式適した範囲限界運用費
ドメインごとに一台1-5の高価値ドメイン20+ドメイン(サーバー負担が線形増加)ドメインあたり高い
単一マルチテナントサーバー10-200ドメイン500+(ストレージとIP評価の分離が難しい)限界費用は低く、基礎費用は高い
ホスト型マルチテナント (TrekMail, Migadu)各種規模、開発時間なし特殊なコンプライアンス要件プラン料金のみ、開発不要

自社運用の開発費がプラン料金を超えると、多くの代理店はホスト型へ移ります。現在固定$29/monthのTrekMail Agencyは最大1,000ドメイン × ドメインあたり1,000メールボックスを扱い、約1-2 FTEのメール技術業務を代替できる場合があります。500の稼働ドメイン未満ではホスト型が有利になりやすいでしょう。

Postfix設定の基本

セルフホストでは、Postfixがvirtual_mailbox_domainsでマルチテナントを支えます。main.cfへの固定記述ではなく、規模に応じてハッシュマップ、SQL、LDAPにリストを保存します。

# /etc/postfix/main.cf
virtual_mailbox_domains = hash:/etc/postfix/vhosts
virtual_mailbox_maps    = hash:/etc/postfix/vmailbox
virtual_alias_maps      = hash:/etc/postfix/valias
virtual_transport       = lmtp:unix:private/dovecot-lmtp

vhostsはドメイン、vmailboxはアドレスと配信先、valiasはエイリアスを管理します。LMTPがDovecotへ渡し、保存と受信者別容量を処理します。DKIM署名と更新はOpenDKIMのドメイン別鍵テーブルで扱えます。

Dovecotの一般的なディレクトリは/var/vmail/<domain>/<user>/です。%d%nmail_location = maildir:/var/vmail/%d/%nで展開します。rsyncで一つのテナントだけを移せます。Postfixの詳細はマルチドメインメールサーバーをご覧ください。

テナント間の評価分離

最も難しいのは転送設定よりテナント別評価です。一つのテナントが不適切な送信を行うと、共有送信IPが拒否リストに載り、他のテナントのGmail宛てメールも失敗する場合があります。

三つの対策があります。ドメイン別DKIM更新は鍵漏えいの範囲を限定します。テナント別送信制限は、侵害されたメールボックスが100Kの迷惑メールを20分で送ることを防ぎます。複数の送信IPとテナントIP固定により、大量送信者を専用IPへ分けられます。マルチドメインメールのリスクも参照してください。

TrekMailのホスト型は三対策を自動化できます。顧客別DKIM更新、メールボックスとアカウントの送信制限、IPプール監視、評価別ルーティングです。セルフホストではOpenDKIM鍵表、更新cron、Postfix制限、DMARC解析器を自分で保守します。各要素が週末一回分の作業になることもあります。

セルフホストとホスト型の比較

判断は技術人員で決まります。基盤だけなら、$50/monthのVPSで50ドメイン分を処理できる場合があります。しかしDKIM更新、DMARC解析、拒否リスト対応には月10-40時間を要し、3 a.m.の障害対応も含まれます。

小規模 (1-5ドメイン) でメール技術者がいればセルフホストも可能です。中規模 (5-50) では技術時間がホスト料金を上回りやすくなります。大規模 (50-5,000) では、特殊な制御が必要でない限り、ホスト型のTCOが一桁低い場合があります。5,000+ではどの方式でも個別契約が必要です。

TrekMail Agencyは現在固定$29/month ($23.25 yearly)で、約1-2 FTEを代替できる場合があります。50-1,000の顧客ドメインでは、低コストな本格候補の一つです。コンプライアンスや社内能力が必須で、3 a.m.の障害にも対応できるならセルフホストが適します。詳しくはマルチドメインメールサーバーをご覧ください。

新規マルチドメインメールサーバーの導入手順

ホスト型もセルフホストも同じ六段階を使えます。各段階の確認点で成功を確かめてから進み、数週間後の原因不明な問題を避けます。

手順一:CSVで顧客ドメインを一括登録します。TrekMailは一つの処理で50ドメインを扱い、TXT確認を自動で待機させます。Postfixではvhostsを書いてpostmapを実行します。確認点:各TXTが公開され緑色です。

手順二:ドメイン別DKIM鍵を作ります。ホスト型は自動化でき、セルフホストはOpenDKIM鍵表が必要です。確認点:DKIMセレクターがDNSにあり、Postfixが正しい鍵を示します。

手順三:CSVまたはAPIでメールボックスを一括作成します。招待を送り、利用者にパスワードと2FAを設定してもらいます。確認点:すべて"active"で、少なくとも一人が招待を完了します。

手順四:MX、SPF、DMARCレコードを各テナントのDNS業者で公開します。MXはサーバーホスト名、SPFは送信IPを含め、DMARCは監査期間にp=noneから始めます。確認点:ドメインごとに一つのメールボックスで外部メールを受信します。

手順五:ドメインごとに少なくとも一つのメールボックスで往復認証を試します。SPF=PASS、DKIM=PASS、DMARC=PASSをGmail、Outlook、Yahooで確認します。確認点:テスト表で失敗ゼロです。

手順六:DMARCレポート受信を有効にします。ホスト型は自動化でき、セルフホストはDMARC解析器を公開したruaアドレスへ向ける必要があります。確認点:DMARC集約レポートが毎日届き、正しいテナントに帰属します。正常なレポートが二週間続いたらp=quarantineへ強化します。

次のステップ

マルチドメインメールサーバーは、多数の顧客ドメインを持つ代理店に適します。自社運用かホスト型かは技術力と運用規律で決まります。セルフホストは小規模または既存技術者がいる場合、ホスト型は多くの一般的規模に適します。

ホスト型では、現在固定$29/month ($23.25の年払い)のTrekMail Agencyが、専任のメール基盤担当なしで50から1,000顧客ドメインを扱う候補です。階層上限内では費用はドメイン数に比例せず、100番目の追加費用は10番目と同じです。

14-day試用にはカードが必要です。無料Nanoは管理画面確認用に10ドメイン × 10メールボックスを含みます。trekmail.net/pricingから登録できます。テナント分離、一括作成、障害対応はマルチドメインメールホスティングをご覧ください。

この記事を共有

投稿 共有 共有

TrekMail の運用と保護に必要な技術を使用します。確認すると、Cookie ポリシーに記載された限定的な分析と広告測定も許可されます。

TrekMail にサインイン

ダッシュボード、メールボックス、DNS にアクセスできます。

または

12 文字 パスワードが一致

または

再設定メールを送信しました

このメールアドレスのアカウントが存在する場合、パスワード再設定の手順をお送りしました。

続行すると、TrekMail の 利用規約 および プライバシーポリシーに同意したものとみなされます.