Postfix で OpenDKIM と ARC を自前構築
Postfix に OpenDKIM で DKIM 署名を付与し、OpenARC で転送時の認証結果を保持する手順を、milter 連携の順序と設定ミスの実害まで含めて一次情報ベースで解説します。
タグ「DKIM」が付けられた記事を新しい順に表示しています。
Postfix に OpenDKIM で DKIM 署名を付与し、OpenARC で転送時の認証結果を保持する手順を、milter 連携の順序と設定ミスの実害まで含めて一次情報ベースで解説します。
Exchange Online(Microsoft 365)の独自ドメインで DKIM を有効化する詳細手順を解説。2 本の CNAME 公開から Defender ポータルでの有効化、署名の確認方法まで Web 担当者向けに説明します。
DKIM 署名の正規化 simple と relaxed の違い、c= タグの header/body 指定、転送やメーリングリストで relaxed が頑健な理由と、実務で推奨される relaxed/relaxed を整理しました。
SendGrid や Amazon SES などの送信サービスが自社ドメインで DKIM 署名するときに使う CNAME 委譲方式を、TXT 直書きとの違いと鍵ローテーションを任せられる利点、Cloudflare での注意点まで整理します。
メールの DKIM-Signature ヘッダに並ぶ v= a= c= d= s= bh= b= h= t= x= の各タグの意味を実例付きで 1 つずつ解説し、認証トラブル時にどのタグを見ればよいかを整理します。
本体ドメインと送信用サブドメインで DKIM の鍵とセレクタをどう分けるか。用途別に分離するとローテーションや漏洩時の運用影響を局所化でき、誰がどの鍵を管理するかも整理しやすくなる設計指針をまとめました。
Cloudflare DNS で DKIM を設定したのに検証 fail / 反映されない時の切り分け 5 ステップ。プロキシ設定・セレクタ・TXT 分割など Cloudflare 特有の落とし穴を順に潰します。
BYODKIM(Bring Your Own DKIM)は自前で生成した DKIM 鍵を AWS SES や Cloudflare 等のメール送信サービスに持ち込んで使う方式。何が嬉しいのか、設定の流れ、運用時の注意点を Web 担当者向けに整理しました。
Cloudflare で独自ドメインの DKIM を設定する 3 つの方式(Email Routing 受信 / Workers Mail API 送信 / 外部 SaaS との TXT 連携)と、それぞれのセットアップ手順を Web 担当者向けに整理しました。
自社ドメインの SPF / DKIM / DMARC が今どう設定されているかを確認する 4 つの手段(dig / nslookup / オンラインツール / 解説ツール)を Web 担当者向けに比較し、目的別の使い分けまで整理します。
DKIM で署名されたメールが攻撃者によって大量に転送(リプレイ)されると、署名は有効なまま無関係な宛先にスパムが届く問題があります。仕組み・実例・送信ドメイン側の対策(短い x= 期限 / l= 制限 / 配信制御)を Web 担当者向けに整理します。
DKIM の 1024-bit 鍵が 2026 年以降 Google / Microsoft で順次警告 / 失効扱いになる動向を整理し、Google Workspace / Microsoft 365 / 主要 MTA での 2048 鍵への移行手順、ダウンタイムなしのダブル署名期間の設計を Web 担当者向けに解説します。
DKIM 鍵の自動ローテーションを 3 ヶ月運用に乗せるための実装方式 3 つ(cron / GitHub Actions / ESP API)を Web 担当者向けに比較し、新旧鍵のグレース期間設計まで整理します。
DKIM レコードが正しく公開されているかを確認する dig / nslookup / PowerShell / オンラインツールの 4 種の使い分けを、Web 担当者向けに実コマンド例付きで整理します。
1024ビットDKIM鍵を2048ビットへ強化するための具体手順。Google Workspace・Microsoft 365・SendGridでの再生成、TXT分割記述、新旧セレクタ切り替えまで実務目線でまとめます。
DKIM セレクタの役割と、Google Workspace / Microsoft 365 / SendGrid / Mailchimp / Resend の主要 5 サービスのデフォルト名・複数鍵共存・切替手順を Web 担当者向けにまとめます。
Microsoft 365 / Exchange Online で DKIM を有効化したのに署名が付かない・反映されないときの 5 つの典型原因と、PowerShell での確認手順を整理します。
DKIM の費用は無料から数十万円までと幅があります。Web 担当者向けに、鍵生成・DNS 公開 / 設計検証 / 複数送信元統合 / 運用ローテーションの 4 内訳の相場と、自社対応・ESP 活用・外注の判断軸を、ケース別の費用早見表つきで整理します。
なりすましメールから自社を守る「メール認証(送信ドメイン認証)」を、SPF・DKIM・DMARC の役割を比喩で平易に解説。設定の優先順位と、各トピックの詳しい解説記事への索引付きで、Web 担当者・情シス・制作会社向けにまとめます。
Amazon SES で独自ドメインから送信するための Easy DKIM / BYODKIM の選び方、リージョン別 SPF include、Sandbox 解除と DMARC 必須化への対応をまとめて解説します。
HubSpotのMarketing/Transactional Emailで自社ドメイン送信を行うためのSPF・DKIM・DMARCアラインメント設計を、サブドメイン戦略と既存SPF衝突回避の観点から解説します。
MailchimpでDKIM(Authenticate a domain)を設定する手順と、Verify a domainとの違い、設定後にdigと管理画面で「認証済み」を確認する方法、DMARCアラインメントまで解説します。
SalesforceのメールでSPF・DKIMを通すための考え方を解説します。Email RelayとDirect Deliveryの違い、DKIM Keys画面の公開鍵管理、DMARCアラインメントまで整理します。
SendGridでメール認証を整える公式推奨手順を解説します。CNAME方式とSPF includeの違い、Single Sender Verificationとの使い分け、他SaaSとのSPF統合まで実務目線でまとめます。
WordPressのお問い合わせフォームメールが届かない原因と対処を解説します。wp_mail()のデフォルト挙動、WP Mail SMTPで外部SMTPに切り替える設計、SPF/DKIM/DMARCの整合までまとめます。
ConoHa WING の独自ドメインで SPF / DKIM / DMARC を Web 担当者向けに設定する手順を、自動 DKIM の使い方・外部メール併用時の SPF 衝突回避・検証手順まで具体例で解説します。
ロリポップ!レンタルサーバーで独自ドメインの SPF・DKIM・DMARC を設定する手順を、ムームー DNS と外部 DNS の 2 パターン・SPF レコードの衝突回避まで解説。メールが迷惑扱いや不達になるのを防ぎます。
お名前.com で取得したドメインに SPF・DKIM・DMARC を設定する手順を、ネームサーバー切替の有無で分かれる 2 ルートの判定フロー付きで解説。迷惑メール扱いや不達を防ぎ、メールが届く状態にします。
さくらインターネットで SPF・DKIM・DMARC を設定する手順を、メールも預けるパターンと DNS だけ預けるパターンの 2 分岐で解説。なりすまし防止とメール到達率の改善に役立ちます。
Xserver(エックスサーバー)の SPF / DKIM / DMARC 設定を 30 分で完了する手順を Web 担当者向けに整理。Gmail 送信者要件への対応、DKIM 自動設定、外部メール併用時の SPF include 上限の罠、検証コマンドまで網羅します。
DKIM鍵を定期的に更新する理由と、メール配信を止めずに新旧鍵を切り替える具体手順を解説。鍵長(2048bit推奨)・セレクタ運用・検証期間の目安まで実務目線でまとめます。
DMARC の「アライメント」を図解で解説。From ヘッダと SPF/DKIM ドメインの一致判定、relaxed と strict の使い分け、SaaS メール送信でつまずく失敗パターンまで Web 担当者向けに整理します。
Shopifyストアからの自動送信メールがGmailで迷惑判定されないために。Shopifyの送信用ドメイン認証(Sender authentication)、SPF・DKIMの設定手順を解説します。
Microsoft 365 / Office 365 の SPF・DKIM・DMARC 設定を 3 ステップで完了させる手順を Web 担当者向けに解説。selector1/selector2 の CNAME 2 本、PowerShell での有効化確認、DMARC アラインメントの整合性チェックまでまとめました。
Google Workspace で DKIM を有効化する手順を、管理コンソールでの鍵生成から DNS の TXT 登録、最後の「認証を開始」ボタンまで、中小企業の管理者向けに丁寧に解説します。
DKIM 確認コマンド(dig)の使い方とメールヘッダーでの確認手順を Web 担当者向けに解説。Google Workspace / Microsoft 365 / Xserver などサービス別のセレクタ名、レコード取得から検証までを実例コマンド付きで整理しました。