2026年8月22日

2026年8月22日

メールのIPレピュテーションスコアを改善する方法

はじめに

メールのIPレピュテーションスコアは、組織や個人のSMTPサーバーが信頼できるかどうかを評価する指標です。スコアが高いほど、受信者がメールをフィルタリングしたり、迷惑メールとして扱う可能性が低くなります。この記事では、Linuxサーバーを用いてIPレピュテーションスコアを改善する具体的な手順について説明します。

症状・背景

メールのIPレピュテーションスコアが低い場合、以下のような問題が発生することがあります:

  • 受信者からのフィルタリング: メールが迷惑メールフォルダに移動したり、完全に受け取られなかったりします。
  • 送信拒否リストへの登録: サーバーはさまざまなサービスで非認証の送信元として識別され、ドメインをブロックされる可能性があります。
  • 信用度低下: 顧客やパートナーから信用を得るために重要です。

手順・設定方法

ステップ1: DNS設定とドメイン認証

DNS設定は、サーバーが信頼できるかどうかを判断するために使用されます。以下に必要な設定手順を示します。

# SPF(Sender Policy Framework)レコードの追加
echo "v=spf1 include:_spf.google.com -all" > /etc/spf.txt

# DNS管理者画面でSPFレコードを登録
nsupdate -k /etc/dnssec.key <<EOF
server <DNSサーバーIP>
zone <ドメイン名>
update add _spf.<ドメイン名> 3600 IN TXT "v=spf1 include:_spf.google.com -all"
send
quit
EOF

# DKIM(DomainKeys Identified Mail)の設定
mkdir -p /etc/opendkim/keys/<ドメイン名>
opendkim-genkey -d <ドメイン名> -s default -b /etc/opendkim/keys/<ドメイン名>

# DNS管理者画面でDKIMキーを追加
nsupdate -k /etc/dnssec.key <<EOF
server <DNSサーバーIP>
zone <ドメイン名>
update add default._domainkey.<ドメイン名> 3600 IN TXT "v=DKIM1; k=rsa; p=<パブリックキー>"
send
quit
EOF

# OpenDKIMの設定ファイルを編集
sed -i 's/^KeyTable.*/KeyTable\t\/etc\/opendkim\/keys\/<ドメイン名>\/keytable/' /etc/opendkim.conf
sed -i 's/^SigningTable.*/SigningTable\t\*=<ドメイン名>/g' /etc/opendkim.conf

# OpenDKIMサービスの再起動
systemctl restart opendkim

ステップ2: 電子メールヘッダーの確認と改善

電子メールヘッダーは、受信者サーバーがSMTPサーバーを信頼するための重要な要素です。以下に必要な手順を示します。

# メール送信時に必要なヘッダを追加
echo "X-Mailer: PHP/" > /etc/phpmailheader

# php.iniファイルにヘッダ追加用コードを追記
sed -i '/sendmail_path/s/^/#/g' /etc/php.ini
echo 'ini_set("sendmail_from", "<送信元メールアドレス>");' >> /etc/phpmailheader
echo 'ini_set("smtp_sendmail", "/usr/sbin/sendmail -t -i <パス>/phpmailheader");' >> /etc/phpmailheader

# Apacheの設定ファイルを編集(必要に応じて)
sed -i '/AddType application\/x-httpd-php .html .php/' /etc/apache2/mime.types
echo 'Header set X-Mailer "PHP/"' > /etc/apache2/conf-available/mailheader.conf
a2enconf mailheader

# Apacheサービスの再起動
systemctl restart apache2

ステップ3: サーバーの信用度向上

サーバーの信頼性を高めるために、以下の設定を行います。

# Fail2banのインストールと設定
apt-get install fail2ban
cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sed -i 's/^enabled = 0/enabled = 1/g' /etc/fail2ban/jail.local

# Fail2banサービスの再起動
systemctl restart fail2ban

ステップ4: 実践/トラブルシュート/監視

サーバーの設定が完了したら、以下の手順で動作を確認します。

# Postfixのログを確認
tail -f /var/log/mail.log

# OpenDKIMのログを確認
tail -f /var/log/syslog | grep opendkim

注意事項

  • セキュリティ上の注意: SPF、DMARCなどのドメイン認証は重要なセキュリティ対策です。不正な送信元からのメール攻撃を防ぐためにも使用するべきです。
  • パフォーマンス/運用上の注意: 大量のメール送受信を行う場合、PostfixやOpenDKIMなどのサービスがサーバーに大きな負荷を与える可能性があります。必要に応じてリソースを調整することをおすすめします。

まとめ

1. SPFとDKIMの設定: DNS管理者画面でこれらのレコードを追加することで、メールの信頼性を向上させることができます。

2. ヘッダーの確認: 電子メールヘッダに必要な情報が含まれていることを確認し、必要に応じて修正します。

3. 信用度の向上: Fail2banなどのツールを使用してサーバーの安全性と信頼性を高めます。

関連記事:

お気軽にご相談ください

お見積りへ お問い合わせへ