user1@example.com のようなカスタムドメイン名でメールを送受信するには、企業メールボックスの DNS 設定を構成する必要があります。
利用シーン
-
新しいドメイン名の企業メールボックスサービスを設定する。
-
あるメールサービスプロバイダーから別のプロバイダーに移行する。
-
既存のメール設定のセキュリティと到達性を最適化する。
前提条件
-
ご利用のドメイン名に対して、Alibaba Cloud DNS の インターネットの権威ある DNS 解決 サービスが権威 DNS サーバーである必要があります。
-
ドメイン名を Alibaba Cloud から購入した場合、デフォルトで インターネットの権威ある DNS 解決 が使用されます。ドメイン名を購入していない場合は、Alibaba Cloud Domains から購入できます。
-
ドメイン名をサードパーティプロバイダーから購入した場合は、手動で インターネットの権威ある DNS 解決 に追加し、その DNS サーバーアドレスを変更する必要があります。詳細については、「Alibaba Cloud DNS への DNS 解決のスムーズな移行」をご参照ください。
-
-
企業メールボックスを購入し、メールボックス管理コンソールで
example.comのようなドメイン名にバインドしていること。Alibaba Mail の購入については、「Alibaba Mail の購入」をご参照ください。メールボックスをドメイン名にバインドすると、ステータスはドメイン名がバインド済みであることを示しますが、メールボックスの DNS 解決はまだ有効になっていません。[メールボックス管理] ページでは、[基本情報] タブで管理者アカウント (例:postmaster@example.com)、メールボックスアクセス URL (https://qiye.aliyun.com)、購入ユーザー数、企業ウェブストレージ容量、プロダクト名などの設定詳細を確認できます。
メールボックスの DNS レコードタイプ
|
ホスト |
タイプ |
例 |
説明 |
要件 |
|
@ |
MX |
mx1.qiye.aliyun.com |
ドメイン名のメールを受信するメールサーバーを指定します。ドメイン名は複数の MX レコードを持つことができます。優先度の数値が小さいほど、優先度が高くなります。 |
基本、必須 |
|
imap/pop3/smtp |
CNAME |
imap.qiye.aliyun.com |
メールクライアントの設定に使用されます。 |
基本、任意 |
|
|
CNAME |
qiye.aliyun.com |
ユーザーが |
基本、任意 |
|
@ |
TXT |
v=spf1 include:spf.qiye.aliyun.com -all |
SPF レコード:IP アドレスによってメール送信者を認証し、迷惑メールを防ぎます。受信サーバーは、ドメインの SPF レコードをチェックして送信者の IP を検証します。IP がリストに含まれている場合、メールは本物と見なされます。そうでない場合は、偽装と見なされて拒否されます。 |
基本、必須 |
|
default._domainkey |
TXT |
k=rsa; p=MIGfMA0GCSq... |
DKIM:メッセージの信頼性を検証するために使用されるメールのデジタル署名です。詳細については、「DKIM とは何か、DKIM レコードを追加する方法」をご参照ください。 |
高度、任意、推奨 |
|
_dmarc |
TXT |
v=DMARC1; p=quarantine; rua=... |
DMARC:SPF または DKIM のチェックに失敗したメールをどのように処理するかを受信サーバーに指示するメール認証ポリシーです。詳細については、「DMARC とは何か、DMARC を設定する方法」をご参照ください。 |
高度、任意、推奨 |
設定方法
Alibaba Mail、DingTalk Mail、NetEase Mail、Tencent Exmail、または Sina Free Enterprise Mail を使用する場合は、「方法 1:クイック追加を使用する」に従ってください。その他のメールプロバイダーについては、「方法 2:DNS レコードを手動で追加する」に従ってください。
方法 1:クイック追加を使用する
インターネットの権威ある DNS 解決 サービスは、一般的なメールプロバイダー向けの組み込み DNS レコードを提供することで、メール設定を簡素化します。ただし、この機能には通常、DKIM または DMARC レコードは含まれません。クイック追加機能を使用した後は、「方法 2:DNS レコードを手動で追加する」に従って、メールセキュリティ設定を完了することを推奨します。
-
Alibaba Cloud DNS - Public Zone コンソールに移動し、管理したいドメイン名を見つけてクリックします。
-
解決設定 タブで、解決のクイック追加 をクリックします。
-
表示されるダイアログボックスで、メールボックス解決 をクリックし、メールプロバイダーを選択して、送信します。 たとえば、Alibaba Mail のレコードを追加すると、システムはお客様のドメイン名に次のレコードを追加します。
ホスト
@、レコードタイプ TXT、レコード値v=spf1 include:spf.qiye.aliyun.com -all。ホストmail、レコードタイプ CNAME、レコード値qiye.aliyun.com。ホストsmtp、レコードタイプ CNAME、レコード値smtp.qiye.aliyun.com。ホストpop3、レコードタイプ CNAME、レコード値pop.qiye.aliyun.com。ホストimap、レコードタイプ CNAME、レコード値imap.qiye.aliyun.com。ホスト@、レコードタイプ MX、レコード値mx1.qiye.aliyun.com(優先度 5)。ホスト@、レコードタイプ MX、レコード値mx2.qiye.aliyun.com(優先度 10)。ホスト@、レコードタイプ MX、レコード値mx3.qiye.aliyun.com(優先度 15)。すべてのレコードの解決ラインはデフォルトで、TTL は 10 分です。
方法 2:DNS レコードを手動で追加する
この方法は、設定を完全に制御できます。すべてのメールプロバイダーに適しており、複数の送信元からの SPF レコードのマージや DKIM レコードの追加など、より複雑な設定が可能です。
-
メールプロバイダーに連絡して、設定する必要のある DNS レコードのリストを入手します。次の表は、Alibaba Mail に必要なレコードのリストです。
ホスト
タイプ
優先度
値
説明
@
MX
5
mx1.qiye.aliyun.com
ドメイン名のメールを受信するサーバーを指定します。
@
MX
10
mx2.qiye.aliyun.com
@
MX
15
mx3.qiye.aliyun.com
imap
CNAME
imap.qiye.aliyun.com
メールクライアントのサーバーアドレスを指定します。
pop3
CNAME
pop.qiye.aliyun.com
smtp
CNAME
smtp.qiye.aliyun.com
mail
CNAME
qiye.aliyun.com
mail.example.comでメールのウェブクライアントにアクセスできます。@
TXT
v=spf1 include:spf.qiye.aliyun.com -all
送信サーバーを認証して、迷惑メールを防ぎます。
default._domainkey
TXT
この値はメールプロバイダーから取得します。
DKIM:メールのデジタル署名です。詳細については、「DKIM とは何か、DKIM レコードを追加する方法」をご参照ください。
_dmarc
TXT
この値はメールプロバイダーから取得します。
DMARC:メールのポリシー制御メカニズムです。詳細については、「DMARC とは何か、DMARC を設定する方法」をご参照ください。
-
Alibaba Cloud DNS - Public Zone コンソールに移動し、管理したいドメイン名を見つけてクリックします。
-
解決設定 タブで、Add Record をクリックします。
[レコードの追加] パネルで、レコードタイプを MX、ホストを
@、解決ラインをデフォルト、ルーティングポリシーをラウンドロビンに設定します。TTL はデフォルトの 10 分のままにします。レコード値セットに、mx1.qiye.aliyun.com(優先度 5)、mx2.qiye.aliyun.com(優先度 10)、mx3.qiye.aliyun.com(優先度 15) の 3 つのレコードを追加します。 -
必要なすべての MX、TXT、および CNAME レコードを追加します。
設定の確認
DNS レコードを変更した後、変更がグローバルに伝播するには時間がかかります。このプロセスは通常、数分から数時間かかります。次の方法を使用して、設定のステータスを確認できます。
CLI
# MX レコードの伝播を確認します。コマンドはメールサーバーのアドレスと優先度を返す必要があります。
dig yourdomain.com MX
# SPF レコードを確認します。コマンドは "v=spf1" を含む TXT レコードを返す必要があります。
dig yourdomain.com TXT
ライブ配信テスト
-
設定した企業メールボックスから、Gmail や Outlook などの主要なメールサービスにメールを送信します。
-
メールが受信者の受信トレイに届くかどうかを確認します。
課金
-
メールサービス料金:主なコストは、企業メールボックスプロバイダーからのサブスクリプション料金です。
-
DNS 解決料金:Alibaba Cloud DNS は無料版と有料版の両方を提供しています。可用性が保証されたプレミアムな インターネットの権威ある DNS 解決 サービスが必要な場合は、事前に有料版を購入してください。詳細については、「ドメイン名の購入とバインド」をご参照ください。
トラブルシューティング
Q:DNS レコードが有効にならないのはなぜですか?
A:Alibaba Cloud DNS がご利用のドメイン名の権威 DNS サーバーであることを確認してください。ローカル DNS キャッシュをクリアするか、別のネットワーク環境からテストしてください。レコードの TTL が有効期限切れになるまで待ってください。
Q:メールを受信できないのはなぜですか?
A:dig またはドメイン名検出ツールを使用して、MX レコードがサービスプロバイダーのサーバーを正しく指しているか確認してください。メールアカウントがサービスプロバイダーで正しく設定されていることを確認してください。
Q:送信したメールが拒否されたり、迷惑メールフォルダに送られたりするのはなぜですか?
A:SPF レコードにすべての送信元が含まれているか確認してください。オンラインツールを使用して、DKIM 署名が有効であることを確認してください。DMARC ポリシーが厳しすぎないか確認してください (例:初期段階で p=reject を使用している)。
関連ドキュメント
-
レコードタイプとフィールドの説明の詳細については、「DNS レコードの追加」をご参照ください。
-
DNS レコードの伝播を確認するその他の方法については、「DNS 解決をテストする方法」をご参照ください。
-
メールボックスの設定に関するよくある質問については、「MX レコードに関するよくある質問」をご参照ください。