Defaults.Exposed

Defaults.Exposed修正 › MXレコード(メール設定)

MXレコード(メール設定) の直し方

MXレコードは、あなたのドメイン宛のメールをどこへ届ければよいかを世界に示す道しるべです。これが欠けていたり壊れていたりすると、あなたの会社に送られたすべてのメール(顧客の問い合わせ、パスワード再設定、請求書、契約書)が送信者へそのまま跳ね返ります。MXがなければ、受信トレイもありません。

あなたのビジネスにとっての結論: MXレコードが欠けている・誤っていると、あなたのドメインはメールをまったく受け取れません。書いてくれた顧客はエラーを受け取り、無視されているか廃業したのだと思い込みます。あなたはメッセージを目にすることすらなく、その中には商談も請求書も、返信が必要な緊急の問題も含まれています。

これで失いかねないもの

なぜ重要か。 メール配信はたったひとつのDNS参照に依存します。送信メールサーバーが『このドメインのメールはどこへ届ければいいか?』と尋ね、答えをあなたのMXレコードから読み取るのです。答えがない、あるいはどこも指していなければ、メールは拒否され跳ね返ります。これはメール配管の中で最も基本的な、オール・オア・ナッシングの部分です。これが間違っていると、メールに関する他のすべては意味を失います。何も届かないからです。(唯一の正当な例外は、メールを一切受け取らないよう意図的に設定したドメインで、それには専用の正しい設定があります。)

MXレコードとは、平易に言うと

誰かがあなたのドメインの誰か宛にメールを送ると、送信メールサーバーはまずひとつの問いに答えなければなりません。『このドメインのメールはどこへ届ければいいか?』 その答えは、あなたのドメインのMXレコードMail eXchangeの略)を参照して見つけます。MXレコードとは、『このドメインのメールはこのメールサーバーへ送れ』とドメインの設定に書かれた道しるべです。

それが仕事のすべてです。MXレコードはメールを保存もしませんし、保護もしませんし、誰があなたを名乗って送れるかも決めません。封筒の宛先のように、郵便システムにどの仕分け局があなたのメールを扱うかを伝えるものです。宛先が正しければメールは流れ込みます。空にしたり、間違った建物を指したりすれば、メールは配達不能の印を付けてそのまま戻ってきます。

これはメール設定の中で最も根本的な部分です。なりすまし対策・暗号化・迷惑メールフィルターなど、他のすべてのメール制御は、そもそもメールがあなたに届くことを前提にしています。MXレコードはそれを成り立たせるものです。

これが招きうる損失

MXレコードが壊れていても、あなたにとっては静かに失敗するため(自分の側にはエラーもなく、ただメールが届かなくなるだけ)、被害はすでに起きた後、遅れて発覚しがちです。現実的な状況をいくつか:

これらはどれも自ら名乗り出ません。だからこそ、MXレコードの欠落は聞こえる以上に危険なのです。気づいたときには、二度と取り戻せないメールをすでに失っています。

MXレコードの実体

ドメインのDNS設定には数種類のレコードがあります。MXレコードは受信メールを司るものです。機能する設定は、メールサーバーを名指しし優先度の数字を持つ、1つ以上のエントリで構成されます。

『良い』状態とは: あなたが実際に使うメールプロバイダー(Google Workspace、Microsoft 365、ウェブホストのメールサービスなど)のメールサーバーを指す、有効なMXレコードが少なくとも1つあり、そのプロバイダーが使えと指示する正確なサーバー名と優先度であること。

ひとつの重要な例外。 一部のドメインは意図的にメールを一切受け取らないよう設定されています。例えばウェブサイトだけに使うドメインや、ブランド保護のために保有しているドメインです。それを宣言する正しい方法はヌルMXレコードです。優先度0、ホストはドット1つ(.)だけのMXレコードです。これは公開されたインターネット標準(RFC 7505)であり、メールを受け取らないドメインにとって正しい答えです。送信者は紛らわしい遅延ではなく即座に明確な『このドメインはメールを受け付けない』という拒否を得られます。この検査では、正しく公開されたヌルMXは満点で合格します。意図的で正しい選択であって、欠陥ではありません。不合格になるのは何もない状態で、それはミスと区別がつきません。

評点にとっての重要性。 これはメールセキュリティのカテゴリーで最大25点の評点付き検査です。本来メールを受け取るべきなのにMXレコードがないドメインは、中重大度の不合格として記録されます。実務上、その背後にある会社にはメールで連絡が取れないからです。正しく受信するドメイン、または正しく公開されたヌルMXは満点を得ます。

修正方法(無料・約5分)

IT担当やウェブプロバイダーにこれを渡してください。修正は無料です。 MXレコードはドメインのDNSにあり、ウェブサイトのアドレスを設定するのと同じ場所です。ドメインやウェブサイトを管理している人が、無料で数分で行えます。料金がかかるのはメールボックスサービス自体で、しかもまだ持っていない場合だけです。

修正方法は、あなたが2つの状況のどちらにいるかで決まります。

ドメインがメールを受け取るべきなのにMXレコードがない場合

ドメインをメールプロバイダーのメールサーバーに向ける必要があります。プロバイダーが公開する正確なレコードを使ってください。下の例は典型的なものですが、値は変わるので必ずプロバイダー自身の設定ページから現在の値をコピーしてください。

  1. DNSプロバイダーにログイン — ドメインの設定がある場所(例えばCloudflare、Blacknight、GoDaddy、ウェブホスト、レジストラ)。

  2. メールサービスのMXレコードを追加:

    Google Workspace(現行の単一レコード設定):

    • MX ホスト:あなたのドメイン → smtp.google.com、優先度 1 (古いGoogle Workspaceアカウントは、優先度1のaspmx.l.google.comで始まる5サーバー構成と、優先度5〜10のalt1alt4サーバーを今も使っている場合があります。どちらも有効です。Google管理コンソールの表示に合わせてください。)

    Microsoft 365:

    • MX ホスト:あなたのドメイン → <ドメイン名をダッシュ表記したもの>.mail.protection.outlook.com、優先度 0 (Microsoftが管理センターで正確なホスト名を生成します。形式を推測せず、そこからコピーしてください。)

    その他のプロバイダー(ウェブホストのメール、Zoho/Fastmail等のホスト型メールボックス):そのプロバイダーのDNS設定手順から、MXのホスト名と優先度を一字一句そのままコピーします。

  3. 保存し、待つ。 DNSの変更は反映までおおよそ15〜30分(ときにもっと長く)かかります。ドメインのアドレス宛にテストメールを送り、届くことを確認します。

ドメインがメールを受け取るべきでない場合

『ここにメールはない』という状態を明示的かつ正しくするため、ヌルMXを公開します:

  1. DNSプロバイダーにログイン。
  2. 優先度0、ホストはドット1つ**.**だけのMXレコードを1つ追加。
  3. 保存。これで送信者は即座に標準準拠の拒否を得られ、この検査も合格します。

DNSやホストの移転を控えている場合

移転前に、現在のMXレコードを正確に(およびSPF、DKIM、その他のメールレコードも)記録してください。移転後、すべてを新しいプロバイダーで同一の値と優先度で作り直し、移行完了とする前にテストメールを送ってください。移転中にMXレコードを忘れることは、企業が誤って自社のメールを止めてしまう最もよくある原因です。

よくある間違い

要するに

MXレコードはあなたのメールの封筒の宛先です。正しければ(あるいは非受信ドメインなら正しくヌルに設定されていれば)、メールはあなたに届き、この検査は合格します。欠けていれば、あなたの会社はメールで連絡が取れず、目にすることすらないメッセージを失っています。修正は無料で、数分で済み、今ドメインを管理している人に渡す価値が十分にあります。

よくある質問

壊れているかどうか、どうやってわかりますか?メールは問題ないようですが。

今ふつうにメールを受け取れているなら、MXレコードはほぼ確実に機能していて、この検査は合格するはずです。危険なのは見えないことです。MXレコードはウェブサイトの移転、DNSプロバイダーの変更、入力ミスの編集で吹き飛び、唯一の症状は受信メールが静かになることだけです。メールが届かなくなっても警告は来ないため、企業は数日分のメールを失うことがあります。この種の無料チェックと、受信トレイが急に静かになったら気づくこと、それが見つけ出す手段です。

このドメインではメールを送受信していません。ウェブサイトにしか使っていません。MXがなくても問題ですか?

必ずしも問題ではありません。ただし『このドメインはメールを受け取らない』と正しく伝える方法は、MXレコードを単に外すことではなく、ヌルMX('0 .'というMXレコード)と呼ばれる特別なレコードを公開することです。正しく行えば、送信者は即座に明確な『このドメインはメールを受け取らない』という拒否を得られ、しかもこの検査では不合格ではなく合格として数えられます。空のまま放置すると設定ミスのように見えます。IT担当にヌルMXの追加を頼んでください。1行・無料の変更です。

これを修正するのにお金はかかりますか?

いいえ。MXレコードの追加や修正は無料です。ドメインのDNS設定の変更であり、すでにドメインやホスティングの一部として支払っています。料金がかかるのはメールサービス自体(例えばGoogle WorkspaceやMicrosoft 365のメールボックス)で、まだ持っていない場合だけです。MXレコードは、あなたが使うメールボックスのプロバイダーを指すだけです。

MXレコードの『優先度』とは何で、気にする必要がありますか?

各MXレコードには数字(優先度)があり、メールサーバーは最も小さい数字を最初に試します。これは予備サーバーを提供するためのもので、主サーバーが落ちていれば次へメールが流れます。通常は自分で設定するものではなく、メールプロバイダーの設定ページから正確なレコード(数字も含めて)をコピーします。渡されたとおり正確に入力することだけ気をつけてください。

MXレコードを設定すれば、人が私の名前でメールを偽造するのを止められますか?

いいえ。それは別の対策(SPF、DKIM、特にDMARC)です。MXレコードは受信メールのみ、つまりあなた宛のメッセージがどこへ届くかだけを扱います。なりすまし対策は送信メールと、偽造に対して受信サーバーがどうするかの話です。両方が必要です。受信できるようにMX、送信のなりすましをされないようにDMARC。だからこそここでは別々に検査します。

ウェブサイトの移転やDNS変更を控えています。メールを壊さないには?

何かを変える前に、現在のMXレコード(およびSPF、DKIM、その他のメール関連レコード)を正確に書き留めてください。DNSを新しいプロバイダーへ移すとき、数日に及ぶメール停止の最もよくある原因は、ウェブサイトのレコードだけが移され、MXレコードが忘れられることです。新しいプロバイダーですべてのMXレコードを、同一の値と優先度で作り直し、移転を完了とみなす前にテストメールが届くことを確認してください。