自動メールを設定する際に、メール認証を見落とすことは非常に一般的です。メールプロバイダーに接続し、テストメッセージを送信すると、スパムフォルダに入ってしまいます。または、Gmailが認証されていない送信者に関する550 5.7.26エラーでメールを返送します。このガイドでは、送信ドメインがどのように認証されるかを説明します。これにより、メッセージをスパムから守ることができます。
3つの主要なメールセキュリティコンポーネントは、SPF、DKIM、DMARCです。これらにより、受信メールサーバーはメッセージがドメインを使用することを許可されているかどうかを確認でき、連携して機能します。SPFは送信サーバーのIPアドレスを許可し、DKIMはメッセージの完全性を証明するために暗号署名を追加し、DMARCは両方の結果を使用して、表示されている送信者アドレスとの整合性を確認し、ポリシーを適用します。これらを正しく設定しても、受信トレイへの配信は保証されませんが、レコードが欠落していると、通常のメールが届かなくなる可能性があります。
Gmailの送信者ガイドラインでは、小規模な送信者でもSPFまたはDKIMが必要であり、個人のGmailアカウントに1日あたり約5,000通のメッセージを送信する送信者には3つすべてが必要です。ドメインを接続したらすぐに設定することをお勧めします。ここではMailfullyのドメイン設定を使用して、すべてがどのように機能するかを示します。別のプロバイダーを使用する場合、レコードの値は異なりますが、同じ2つのチェックを行います。レコードが正しく公開されているか、アプリを介して送信されたメッセージが実際に合格するかどうかです。
これら3つはすべてDNSレコードです。CloudflareなどのDNSホストに公開される短いテキストであり、どのメールサーバーでも検索できます。以下の図は、メールプロバイダーから受信サーバーまでの1つのメッセージを追跡しています。各チェックがメッセージのどの部分を読み取るか、サーバーがそのためにどのDNSレコードを検索するか、DMARCが合格または失敗したときに何が起こるかを示しています。各チェックが同じメッセージから異なるドメインを読み取ることに注意してください。SPFはReturn-Pathを使用し、DKIMは署名のd=ドメインを使用し、DMARCはFromアドレスを使用します。ほとんどの設定の問題は、これらのドメインの1つが予期したドメインではないことに起因します。
出典: Hacker News · 要約:HeadlinesBriefing