はじめに
この記事の目的は、できるだけコストを抑えMicrosoft 365のメールを運用するためにあります。
本来であれば、メールはMicrosoft 365で完結し、Exchange OnlineやMicrosoft 365 Business Basicのライセンスを割り当てるのが一般的かと思います。
このやり方だと、レンタルサーバーとMicrosoft 365を併用する形になるため、運用管理が多少面倒になります。
これになりたくないときは社内で使うメールはサブドメインや別ドメインで運用するといいかもね!(投げやり)
前提条件
- Microsoft 365と同じドメイン名でホームページとメールが利用できる、レンタルサーバーを借りていること
- レンタルサーバー側のメールサーバーのSMTP認証が差出人とログインするメールアドレスが一致しなくても送信できること(一致しないと送信できなければ、合わせれば送信可能です)
- DNSでSPFレコードやDKIMレコードを手動で設定できること
- レンタルサーバー側で同一ドメインのメールが折り返しされないこと←ここ重要
メールサーバーの仕組みについて(ざっくりと)
このお話に入る前にメールサーバーの仕組みについて理解しておく必要があります。
まず、メールを送信するとメールサーバーへSMTPを利用して送信します。そして、SMTPを介して相手先のメールサーバーにメールが届きます。これがざっくりのメールの基本原理です。そして、送信先のメールサーバーはどこに指定されているのかというと、DNSサーバーに登録されているMXレコードです。今回はMXレコードについてはここでは触れません。
![](https://www.kanapon.me/wp-content/uploads/2023/04/2023-04-12_21h26_03-800x273.png)
メールの世界においては送信すると受信するはそれぞれ別物と考えていただければ話は早いです。
そして、SMTPをするサーバーは必ずしも一つにしなければならないという制限はありません。複数持っていても問題はありません。
また、この制限がないことで、迷惑メールやドメイン偽装メールが発生しています。
レンタルサーバーでの折り返し配信(ローカル配送)について
この設定をする際に気をつけておきたいのは、レンタルサーバーの設定でローカル配送が有効になっていると、DNSサーバーを参照せずに同一ドメイン内でメールを折り返してしまい、Microsoft 365側でメールを受信することができなくなってしまうことです。
ちなみに、この現象が起きるのは同一ドメイン内の時でのみ発生する現象です。
このとき、レンタルサーバーにMicrosoft 365で設定している同じメールアドレスがないとMAILER-DEMONが返ってきます。
それ以外のメールは問題なくインターネットへ届きます。ざっくりいうとこんな感じです↓
![](https://www.kanapon.me/wp-content/uploads/2023/04/2023-04-12_21h51_31-800x452.png)
なんとなくわかったところで実際に設定を行っていきましょう。
まずは、ローカル配送を停止する。
先程も、申し上げた通りローカル配送は自ドメインで折り返しを行ってしまうため、ローカル配送をオフにする必要があります。各レンタルサーバーでやり方は異なるため、代表的なレンタルサーバーの記事のリンクを貼り付けておきます。
レンタルサーバーによってはローカル配送を切ってしまうと、メールの受信自体ができなくなることがあったり、そもそもローカル配送の設定ができないことがあるので、お使いのレンタルサーバーのサポートページを確認することをおすすめします。
さくらインターネットの場合(ローカル配送を設定するとメールが受信できなくなる?)
![](http://www.kanapon.me/wp-content/plugins/a3-lazy-load/assets/images/lazy_placeholder.gif)
ConoHaWINGの場合(ローカル配送の設定がある)
![](https://support.conoha.jp/wing/common/images/og.png)
Xserverの場合(該当のメールアドレスを消すことでいけるっぽい?)
![](http://www.kanapon.me/wp-content/plugins/a3-lazy-load/assets/images/lazy_placeholder.gif)
レコードを登録する
基本的にはレコードをなんて登録しなくても、どこのメールサーバーから送信自体はできます。ですが、昨今のメールのセキュリティ事情ではSPFレコードを設定するのが当たり前です。まずはSPFレコードを設定しましょう。
SPFレコードの設定
SPFは2つの独立したレコードを登録することができません。そのため、SPFレコードを統合する必要があります。また、正しく登録がされていないと、SPFを機能することができなくなり迷惑メール判定の可能性が上がってしまいます。
後は、SoftFailを許容するかどうかは好みの問題かと思いますので、それぞれ企業のポリシーに従って設定することをおすすめいたします。
![](https://www.kanapon.me/wp-content/uploads/2023/04/2023-04-06_21h52_03-800x376.png)
こちらのQiitaの記事が詳しく解説してくれています。
![](https://qiita-user-contents.imgix.net/https%3A%2F%2Fcdn.qiita.com%2Fassets%2Fpublic%2Farticle-ogp-background-412672c5f0600ab9a64263b751f1bc81.png?ixlib=rb-4.0.0&w=1200&mark64=aHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTk3MiZoPTM3OCZ0eHQ9JTVCJUU1JTgyJTk5JUU1JUJGJTk4JUU5JThDJUIyJTVEU1BGJUUzJTgzJUFDJUUzJTgyJUIzJUUzJTgzJUJDJUUzJTgzJTg5JUUzJTgxJUFFJUU4JUE4JUFEJUU1JUFFJTlBJUUzJTgxJUFCJUUzJTgxJUE0JUUzJTgxJTg0JUUzJTgxJUE2JnR4dC1hbGlnbj1sZWZ0JTJDdG9wJnR4dC1jb2xvcj0lMjMyMTIxMjEmdHh0LWZvbnQ9SGlyYWdpbm8lMjBTYW5zJTIwVzYmdHh0LXNpemU9NTYmcz1hMTUwODgxNDY1NmJiYjY3Y2FkODNjNjRjNWMxZTM0MA&mark-x=142&mark-y=57&blend64=aHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZoPTc2Jnc9NzcwJnR4dD0lNDBreW82NjIyMTEmdHh0LWNvbG9yPSUyMzIxMjEyMSZ0eHQtZm9udD1IaXJhZ2lubyUyMFNhbnMlMjBXNiZ0eHQtc2l6ZT0zNiZ0eHQtYWxpZ249bGVmdCUyQ3RvcCZzPTk5NTZkOWNkZGZlYmM2OTc5ZjhlNDI0MjcxZmRjZDlm&blend-x=142&blend-y=486&blend-mode=normal&s=5ab1fab0d228cabbf5aa183ac34cface)
DKIMレコードの設定(対応サーバーの場合のみ)
DKIMレコードは、複数登録することができるため、レンタルサーバーとMicrosoft 365のDKIMの公開鍵のTXTレコードを登録します。
※DKIMを提供しているレンタルサーバーは限られているためできなければパスしてもOK
Microsoft 365でのDKIM設定はこちらが参考になります。
![](https://qiita-user-contents.imgix.net/https%3A%2F%2Fcdn.qiita.com%2Fassets%2Fpublic%2Farticle-ogp-background-412672c5f0600ab9a64263b751f1bc81.png?ixlib=rb-4.0.0&w=1200&mark64=aHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-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&mark-x=142&mark-y=57&blend64=aHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZoPTc2Jnc9NzcwJnR4dD0lNDBzYWthaTAwa291JnR4dC1jb2xvcj0lMjMyMTIxMjEmdHh0LWZvbnQ9SGlyYWdpbm8lMjBTYW5zJTIwVzYmdHh0LXNpemU9MzYmdHh0LWFsaWduPWxlZnQlMkN0b3Amcz03ODVmYzc3ZDA1ZGU0NTcyZDZkZDEzNmYwNzIzMjY0Zg&blend-x=142&blend-y=486&blend-mode=normal&s=98f24cae189d0308905214ff5aca4f34)
レンタルサーバーのメールの設定
昨今、認証せずにSMTPをすることができません。そのため、レンタルサーバーのメールサーバーへ入るための設定を行います。レンタルサーバーの提供会社によって設定が異なるため、今回は例として、ConoHa WINGを使用し、SynologyのNASのメール設定を行うところをやっていきたいと思います。
ConoHa WINGの設定(メールサーバー)
ConoHa WINGのコントロールパネルを開き[メール管理]→[メール設定]に行き[+メールアドレス]をクリックし、メールアドレスとパスワードを決め、保存をクリックします。
![](https://www.kanapon.me/wp-content/uploads/2023/04/2023-04-12_20h42_10-800x435.png)
保存が完了したら、[サーバー管理]へ行き[契約情報]→[メール/FTP/ネームサーバー情報]へ行きSMTPサーバーのサーバー名を確認します。
![](https://www.kanapon.me/wp-content/uploads/2023/04/2023-04-12_20h46_19-800x433.png)
SynologyNASのSMTP設定
SynologyNASへログインし、コントロールパネルを開き[通知]→[電子メール]へ行き以下のように入力します。また、SMTPサーバーへのログインは、SSLありのほうがいいです。適用を押したらテストメールを送りましょう。
受信者のEメール アドレス | 受信者のアドレス |
サービスプロバイダー | カスタム SMTPサーバー |
SMTP サーバー | レンタルサーバーのSMTPサーバー |
SMTPポート | 465(SSLあり) |
認証が必要 | チェック |
ユーザー名 | 先程設定したログインメールアドレス |
パスワード | 先程設定したパスワード |
安全な接続(SSL/TLS)が必要 | チェック |
送信者の名前 | 任意 |
送信者の電子メール | 任意で指定(ログインするメールアドレスと同一なら空白でOK) |
![](https://www.kanapon.me/wp-content/uploads/2023/04/2023-04-12_20h51_51-800x471.png)
テストメールを確認し、DKIMとSPFが正常に動作してるかを確認したら、完了です。
![](https://www.kanapon.me/wp-content/uploads/2023/04/2023-04-12_20h55_20-800x250.png)
まとめ
今回はMicrosoft 365のライセンスを節約しつつ、複合機等からメールを送信する方法を書きました。
この方法を応用すると、WordPressでの問い合わせメールの送信をレンタルサーバーで行い受信をGoogle WorkspaceやMicrosoft 365等で利用することができます。
あと知識不足で申し訳ありませんが、MXレコードを別々のサーバーで指定すると行けない理由があるのかRFCの資料を読んでもあまりわかりませんでした。どなたかご教示いただけたら幸いです。
なにかの参考になれば幸いです。
コメント