当ブログ訪問者限定!3ヶ月無料+3年間プランが10%オフ! YSBLOG10
取引を掴む

専用ホスティング環境でメールサーバーをセットアップする方法

最終更新日:September 7、2026 所要時間 プララド・プラジャパティ
メールサーバーの設定

専用サーバーにメールサーバーをセットアップするには、適切なホスト名 (mail.example.com) を割り当て、Postfix (SMTP) と Dovecot (IMAP/POP3) を TLS でインストールして保護し、メールポートを開放し、設定します。 DNS (MX、SPF、DKIM、DMARC)およびrDNSスパムフィルタリングを有効にし、メールボックスを作成し、主要なプロバイダーで配信可能性を確認します。

専用ホスティング環境にメールサーバーをセットアップすると、完全な制御、より高いプライバシー、そしてブランドへの信頼が得られますが、セキュリティと配信性のために慎重な設定も必要になります。このガイドでは、PostfixとDovecotを使用して専用サーバーにメールサーバーをセットアップし、設定する方法を学びます。 DNS 正しく送信され、最新のスパム対策チェックを通過する。

始める前に必要なもの

サーバー、OS、ホスト名(FQDN)

きれいな 専用サーバー (Ubuntu 22.04/24.04 LTS または RHEL/Rocky 9 を推奨)少なくとも 2 つの vCPU、4 GB RAM、および SSD。永続的なホスト名を完全修飾ドメイン名(通常は mail.example.com)に設定し、A/AAAA レコードをサーバーの IP アドレスに向けます。

クリーンIPとリバース DNS

メール配信の成否はIPアドレスの評判に左右されます。まずはクリーンなIPアドレス(ブラックリストに登録されていないもの)を用意し、次にPTRレコード(逆引き)を設定します。 DNS) メールホスト名に一致させる (例: 203.0.113.10 → mail.example.com)。多くのプロバイダでは、r を設定するためにサポートにリクエストする必要があります。DNS; YouStable サポート担当者は、ご要望に応じて専用IPアドレスにPTRレコードを設定できます。

オープンポートとプロバイダーポリシー

プロバイダが送信SMTP(ポート25)を許可していることを確認してください。ファイアウォールで以下のポートを開放してください:25(SMTP)、465(SMTPS)、587(Submission)、110/995(POP3/POP3S)、143/993(IMAP/IMAPS)、および4190(Sieve、オプション)。一部のクラウドサービスではデフォルトで25番ポートがブロックされているため、必要に応じてブロック解除をリクエストするか、スマートホストリレーを使用してください。

2つの方法:コントロールパネルまたは手動スタック

コントロールパネルをご希望の場合

cパネル、 PleskDirectAdminは、ほとんどのメールタスク(メールボックス、SPF/DKIM、Webメール)を自動化します。手動制御よりもスピードを重視する場合に最適です。パネルを選択すれば、SMTP/IMAP設定の大部分は自動的に処理されます。ただし、正しい設定は依然として必要です。 DNS、rDNSおよびセキュリティポリシー。

完全な制御を望む場合(当社のスタック)

送受信にはPostfix(MTA)を、IMAP/POP3にはDovecotを使用します。スパムフィルタリングと認証には、RspamdまたはSpamAssassinとOpenDKIM/OpenDMARCを使用します。このアプローチは、適切に設定すれば柔軟性が高く、本番環境にも対応できます。

手順:メールサーバーのインストールと設定

1) アップデート、タイムゾーンの設定、ファイアウォールの設定

正確な時刻表示とセキュリティは必須条件です。必要に応じて、example.com をご自身のドメインに置き換えてください。

# Ubuntu
sudo apt update && sudo apt -y upgrade
sudo timedatectl set-timezone UTC

# RHEL/Rocky
sudo dnf -y update
sudo timedatectl set-timezone UTC

# UFW firewall (Ubuntu)
sudo ufw allow 22/tcp
sudo ufw allow 25,465,587/tcp
sudo ufw allow 110,995,143,993/tcp
sudo ufw allow 4190/tcp
sudo ufw enable

2) ホスト名と DNS 射撃記録

メールホスト名を設定します(rと一致する必要があります)DNS):

sudo hostnamectl set-hostname mail.example.com

あなたの中で DNS ゾーン、追加:

  • レコード: mail.example.com → 203.0.113.10
  • MXレコード:example.com → mail.example.com(優先度10)
  • TXT SPF: “v=spf1 a mx ip4:203.0.113.10 ~all”

署名の設定が完了したら、DKIMとDMARCを追加します。

3) PostfixとDovecotをインストールする

# Ubuntu
sudo apt -y install postfix dovecot-imapd dovecot-pop3d

# RHEL/Rocky
sudo dnf -y install postfix dovecot

プロンプトが表示されたら、「インターネットサイト」を選択し、システムメール名としてmail.example.comを設定してください。

4) TLS証明書を取得する(Let's Encrypt)

SMTP、IMAP、POP3を暗号化してください。まず、mail.example.comがあなたのサーバーに正しく解決されることを確認してください。

# Ubuntu (snap)
sudo snap install --classic certbot
sudo certbot certonly --standalone -d mail.example.com --agree-tos -m [email protected] --non-interactive

# Cert paths (commonly)
# /etc/letsencrypt/live/mail.example.com/fullchain.pem
# /etc/letsencrypt/live/mail.example.com/privkey.pem

5) Postfix: コア設定

/etc/postfix/main.cf を編集し、最小限のセキュリティオプションを設定してください。例の値を置き換えてください。

myhostname = mail.example.com
myorigin = /etc/mailname
mydestination = $myhostname, localhost
inet_interfaces = all
inet_protocols = ipv4
mynetworks = 127.0.0.0/8
message_size_limit = 30720000

# TLS
smtpd_tls_cert_file = /etc/letsencrypt/live/mail.example.com/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/mail.example.com/privkey.pem
smtpd_use_tls = yes
smtpd_tls_auth_only = yes
smtp_tls_security_level = may
smtpd_tls_security_level = may
smtpd_tls_loglevel = 1

# Authentication (via Dovecot)
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions = permit_sasl_authenticated, reject_unauth_destination

# Submission tuning
submission_recipient_restrictions = permit_sasl_authenticated, reject
smtpd_relay_restrictions = permit_sasl_authenticated, reject_unauth_destination

/etc/postfix/master.cf ファイルで、送信(587)と SMTPS(465)を有効にします。

submission inet n       -       y       -       -       smtpd
  -o syslog_name=postfix/submission
  -o smtpd_tls_security_level=encrypt
  -o smtpd_sasl_auth_enable=yes
  -o smtpd_client_restrictions=permit_sasl_authenticated,reject

smtps     inet  n       -       y       -       -       smtpd
  -o syslog_name=postfix/smtps
  -o smtpd_tls_wrappermode=yes
  -o smtpd_sasl_auth_enable=yes

Postfixを再読み込みします:

sudo systemctl enable --now postfix
sudo systemctl reload postfix

6) Dovecot: IMAP/POP3と認証

構成 SSL Dovecot の認証設定。/etc/dovecot/dovecot.conf または conf.d ファイルを編集します。

protocols = imap pop3 lmtp
ssl = required
ssl_cert = </etc/letsencrypt/live/mail.example.com/fullchain.pem
ssl_key = </etc/letsencrypt/live/mail.example.com/privkey.pem

auth_mechanisms = plain login

# Mail location (Maildir in user home)
mail_location = maildir:~/Maildir

# Enable auth socket for Postfix
service auth {
  unix_listener /var/spool/postfix/private/auth {
    mode = 0660
    user = postfix
    group = postfix
  }
}

シンプルな設定の場合は、システムユーザー(例:useradd)を作成すると、そのユーザーがメールボックスの所有者になります。マルチドメインホスティングの場合は、SQLを使用して仮想ユーザーを設定します。これは初心者向けガイドの範囲を超えますが、Postfix/Dovecotで完全にサポートされています。

sudo systemctl enable --now dovecot
sudo systemctl reload dovecot

7) スパムフィルタリングとDKIM/DMARC

受信トレイにメールを届けるには、メッセージの署名とスパム対策が必要です。以下のいずれかの方法を選択してください。

オプションA:Rspamd(最新、高速)

RspamdはスパムスコアリングとDKIM署名を処理します。ディストリビューションまたは公式リポジトリからインストールし、Postfix milterを設定してRspamdを呼び出し、ドメインごとにDKIMキーを作成します。基本的な流れは次のとおりです。

  • rspamdとredisをインストールします (フィルターをキャッシュします)。
  • /var/lib/rspamd/dkim/ に DKIM キーを生成し、TXT レコードを公開します。
  • Postfixのmain.cfでmilterを有効にして、メッセージをRspamd経由で送信するようにします。

オプションB:SpamAssassin + OpenDKIM + OpenDMARC

この定番の組み合わせは効果的で、理にかなっている。

# Ubuntu
sudo apt -y install spamassassin opendkim opendkim-tools opendmarc
sudo systemctl enable --now spamassassin opendkim opendmarc

DKIMキーを生成して追加します DNS 記録:

sudo mkdir -p /etc/opendkim/keys/example.com
cd /etc/opendkim/keys/example.com
sudo opendkim-genkey -s default -d example.com
sudo chown opendkim:opendkim default.private
# Publish default.txt as a TXT record for: default._domainkey.example.com

/etc/postfix/main.cf で OpenDKIM/OpenDMARC を milters として Postfix に接続します。

milter_default_action = accept
milter_protocol = 2
smtpd_milters = inet:127.0.0.1:8891, inet:127.0.0.1:8893
non_smtpd_milters = $smtpd_milters

設定変更後はサービスを再起動してください。

8) SPF、DKIM、DMARC、および r を公開するDNS

これらを追加または検証する DNS レコード(ご自身の値に置き換えてください):

; A and MX
mail.example.com.   IN A     203.0.113.10
example.com.        IN MX 10 mail.example.com.

; SPF
example.com. IN TXT "v=spf1 a mx ip4:203.0.113.10 ~all"

; DKIM (from your generated default.txt)
default._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqh..."

; DMARC (monitoring mode first)
_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:[email protected]; fo=1"

; Later tighten DMARC to p=quarantine or p=reject after testing

PTRを確認する(rDNS) 203.0.113.10 → mail.example.com をマッピングし、SMTP バナー (myhostname) と一致していることを確認します。

9) メールボックスを作成してテストする

システムユーザー向け:

sudo adduser alice
sudo -u alice maildirmake.dovecot ~/Maildir
sudo -u alice maildirmake.dovecot ~/Maildir/.Sent
sudo -u alice maildirmake.dovecot ~/Maildir/.Trash

テストメッセージを送信してログを確認してください。

echo "Test body" | mail -s "Hello" [email protected]
sudo tail -n 100 /var/log/mail.log    # Ubuntu/Debian
sudo journalctl -u postfix -u dovecot # RHEL/Rocky

IMAPS(993)とSMTP送信(587)に対応​​したメールクライアント(Thunderbird、Outlook、Apple Mailなど)を使用してください。「TLSを使用する」または「STARTTLS」が有効になっていることを確認してください。

10) オプション:ウェブメール(Roundcube)

Roundcubeをインストールし、ローカルホストのIMAP/SMTP(TLS使用)に接続します。Let 's Encrypt証明書を使用して、Webメールの仮想ホストをHTTPSで保護します。

配信性に関するベストプラクティス

  • 新しいIPアドレスをウォームアップする:最初は1日に数百通のメールを送信し、徐々に規模を拡大していく。
  • リストの健全性を維持する:オプトインを確認し、バウンスメールや苦情メールを迅速に削除する。
  • 可能な場合は、主要なインターネットサービスプロバイダ(ISP)との間でフィードバックループを構築する。
  • TLSを強制および監視するために、MTA-STSおよびTLS-RPT TXTレコードを採用する。
  • DMARCがp=quarantineまたはp=rejectでVMCがある場合、BIMIを検討してください。

セキュリティ強化の基本

  • Fail2ban: Postfix/Dovecotに対する不正な認証試行をブロックします。
  • アドレス収集を防ぐため、PostfixでVRFYとEXPNを無効にしてください。
  • 強力な認証と固有のパスワードを強制し、ユーザー/IPアドレスごとのレート制限を検討する。
  • サーバーを常に最新の状態に保ち、Certbotのタイマーを使ってTLS証明書を自動更新しましょう。
  • オープンリレーは絶対に許可しないでください。オンラインのリレーチェッカーを使用してテストしてください。
# Example Postfix hardening fragments
smtpd_helo_required = yes
disable_vrfy_command = yes
maximal_backoff_time = 4000s
smtp_tls_mandatory_ciphers = high

監視、バックアップ、および継続的なケア

  • ログ: /var/log/mail.log (Debian/Ubuntu) を監視するか、RHEL では journalctl を使用してください。
  • 指標:キューの長さ、保留されたメッセージ、および拒否理由を追跡します。
  • バックアップ対象には、Maildir、Postfix/Dovecot/Rspamdの設定ファイル、およびDKIMキーが含まれます。
  • ブラックリスト:Spamhaus、SORBS、Barracudaを確認し、証拠を添えて速やかにリストから削除してください。
  • ユーザー教育:強力なパスワードとIMAPS/Submissionの使用方法を指導する。

よくあるエラーと簡単な修正方法

  • Gmail/Outlookに送信できません: r を確認してくださいDNSSPF、DKIM、DMARCの整合性が取れており、ポート25が開いていること。
  • TLSエラー:Postfix/Dovecotの証明書パスを確認し、CN/SANがメールホスト名と一致していることを確認してください。
  • 認証に失敗しました。Dovecot認証ソケットの権限と、ユーザー名/パスワードが一致していることを確認してください。
  • オープンリレーの警告: smtpd_recipient_restrictions と milter の設定を確認してください。認証を必須にする必要があります。
  • スパムとしてマークされたメッセージの場合:コンテンツの改善、IPアドレスのウォームアップ、DMARC隔離の有効化、短縮URLサービスの削減。

マネージドメールを選択するタイミングまたは YouStable

独自の MTA を運営するとコントロールできますが、警戒が必要です。 managedパス、 YouStableさん 専用サーバー クリーンなIPアドレスが付属します。DNS 支援、および 24 時間 年中無休のサポート。当社のチームは、Postfix/Dovecot の実装をお手伝いできます。 コントロールパネルを設定する また、確実な配信のために、SPF、DKIM、DMARCが正しく導入されていることを確認してください。

よくある質問:メールサーバーの設定

専用サーバー上にメールサーバーをセットアップする最速の方法は何ですか?

cPanelのようなホスティングコントロールパネルを使用します。 PleskまたはDirectAdmin。メールボックスの作成、DKIM、SPF、およびWebメールを自動化します。正しい DNS およびrDNS完全な制御とライセンスコストの削減を実現するには、このガイドに記載されているPostfix/Dovecotの手順に従ってください。

SPFとDKIMを設定しているにもかかわらず、なぜ私のメールは迷惑メールフォルダに振り分けられてしまうのですか?

評判とコンテンツは重要です。IPをウォームアップし、DMARCをアライメントで有効にし、rDNS 一致するコンテンツを見つけ、スパムコンテンツ(過剰なリンク、短縮URL、欺瞞的な件名など)を避けてください。スパムフィルタリングを導入し、苦情や離脱率を低く抑えてください。

送信にポート587を使用する場合、ポート25を開放しておく必要がありますか?

はい。通常のメールフローには、サーバーがポート25でサーバー間SMTPの送受信を行う必要があります。ポート587は認証済みクライアント送信用です。プロバイダがポート25をブロックしている場合は、ブロック解除を要求するか、信頼できるSMTPリレー(スマートホスト)を使用してください。

RspamdはSpamAssassinより優れていますか?

Rspamdは最新かつ高速で、DKIM/DMARC/ARCを強力なルールセットと統合しています。一方、SpamAssassinは信頼性が高く、多くの管理者にとって理解しやすいツールです。使い慣れた方でお選びください。どちらも適切に設定すれば優れた結果が得られます。

新しい専用IPアドレスで安全に送信規模を拡大するにはどうすればよいですか?

まずは少量(例:1日200~500通)から始め、バウンス率や苦情率を監視しながら、2~4週間かけて徐々に送信量を増やしていきましょう。初日からSPF/DKIM/DMARCによる認証を行い、トラフィックを種類別にセグメント化し、厳格なリスト管理を維持することで、良好な評判を築きましょう。

慎重な設定と検証により DNS強力なTLSと着実な評判構築により、専用サーバー上で信頼性の高い安全なメールサービスを運用できます。専門家のサポートが必要な場合、または managed 展開、 YouStable 支援する準備ができています。

コメント

あなたのメールアドレスは公開されません。必須項目には*印が付いています。

上へスクロール