専用サーバーにメールサーバーをセットアップするには、適切なホスト名 (mail.example.com) を割り当て、Postfix (SMTP) と Dovecot (IMAP/POP3) を TLS でインストールして保護し、メールポートを開放し、設定します。 DNS (MX、SPF、DKIM、DMARC)およびrDNSスパムフィルタリングを有効にし、メールボックスを作成し、主要なプロバイダーで配信可能性を確認します。
専用ホスティング環境にメールサーバーをセットアップすると、完全な制御、より高いプライバシー、そしてブランドへの信頼が得られますが、セキュリティと配信性のために慎重な設定も必要になります。このガイドでは、PostfixとDovecotを使用して専用サーバーにメールサーバーをセットアップし、設定する方法を学びます。 DNS 正しく送信され、最新のスパム対策チェックを通過する。
始める前に必要なもの
サーバー、OS、ホスト名(FQDN)
きれいな 専用サーバー (Ubuntu 22.04/24.04 LTS または RHEL/Rocky 9 を推奨)少なくとも 2 つの vCPU、4 GB RAM、および SSD。永続的なホスト名を完全修飾ドメイン名(通常は mail.example.com)に設定し、A/AAAA レコードをサーバーの IP アドレスに向けます。
クリーンIPとリバース DNS
メール配信の成否はIPアドレスの評判に左右されます。まずはクリーンなIPアドレス(ブラックリストに登録されていないもの)を用意し、次にPTRレコード(逆引き)を設定します。 DNS) メールホスト名に一致させる (例: 203.0.113.10 → mail.example.com)。多くのプロバイダでは、r を設定するためにサポートにリクエストする必要があります。DNS; YouStable サポート担当者は、ご要望に応じて専用IPアドレスにPTRレコードを設定できます。
オープンポートとプロバイダーポリシー
プロバイダが送信SMTP(ポート25)を許可していることを確認してください。ファイアウォールで以下のポートを開放してください:25(SMTP)、465(SMTPS)、587(Submission)、110/995(POP3/POP3S)、143/993(IMAP/IMAPS)、および4190(Sieve、オプション)。一部のクラウドサービスではデフォルトで25番ポートがブロックされているため、必要に応じてブロック解除をリクエストするか、スマートホストリレーを使用してください。
2つの方法:コントロールパネルまたは手動スタック
コントロールパネルをご希望の場合
cパネル、 PleskDirectAdminは、ほとんどのメールタスク(メールボックス、SPF/DKIM、Webメール)を自動化します。手動制御よりもスピードを重視する場合に最適です。パネルを選択すれば、SMTP/IMAP設定の大部分は自動的に処理されます。ただし、正しい設定は依然として必要です。 DNS、rDNSおよびセキュリティポリシー。
完全な制御を望む場合(当社のスタック)
送受信にはPostfix(MTA)を、IMAP/POP3にはDovecotを使用します。スパムフィルタリングと認証には、RspamdまたはSpamAssassinとOpenDKIM/OpenDMARCを使用します。このアプローチは、適切に設定すれば柔軟性が高く、本番環境にも対応できます。
手順:メールサーバーのインストールと設定
1) アップデート、タイムゾーンの設定、ファイアウォールの設定
正確な時刻表示とセキュリティは必須条件です。必要に応じて、example.com をご自身のドメインに置き換えてください。
# Ubuntu
sudo apt update && sudo apt -y upgrade
sudo timedatectl set-timezone UTC
# RHEL/Rocky
sudo dnf -y update
sudo timedatectl set-timezone UTC
# UFW firewall (Ubuntu)
sudo ufw allow 22/tcp
sudo ufw allow 25,465,587/tcp
sudo ufw allow 110,995,143,993/tcp
sudo ufw allow 4190/tcp
sudo ufw enable2) ホスト名と DNS 射撃記録
メールホスト名を設定します(rと一致する必要があります)DNS):
sudo hostnamectl set-hostname mail.example.comあなたの中で DNS ゾーン、追加:
- レコード: mail.example.com → 203.0.113.10
- MXレコード:example.com → mail.example.com(優先度10)
- TXT SPF: “v=spf1 a mx ip4:203.0.113.10 ~all”
署名の設定が完了したら、DKIMとDMARCを追加します。
3) PostfixとDovecotをインストールする
# Ubuntu
sudo apt -y install postfix dovecot-imapd dovecot-pop3d
# RHEL/Rocky
sudo dnf -y install postfix dovecotプロンプトが表示されたら、「インターネットサイト」を選択し、システムメール名としてmail.example.comを設定してください。
4) TLS証明書を取得する(Let's Encrypt)
SMTP、IMAP、POP3を暗号化してください。まず、mail.example.comがあなたのサーバーに正しく解決されることを確認してください。
# Ubuntu (snap)
sudo snap install --classic certbot
sudo certbot certonly --standalone -d mail.example.com --agree-tos -m [email protected] --non-interactive
# Cert paths (commonly)
# /etc/letsencrypt/live/mail.example.com/fullchain.pem
# /etc/letsencrypt/live/mail.example.com/privkey.pem5) Postfix: コア設定
/etc/postfix/main.cf を編集し、最小限のセキュリティオプションを設定してください。例の値を置き換えてください。
myhostname = mail.example.com
myorigin = /etc/mailname
mydestination = $myhostname, localhost
inet_interfaces = all
inet_protocols = ipv4
mynetworks = 127.0.0.0/8
message_size_limit = 30720000
# TLS
smtpd_tls_cert_file = /etc/letsencrypt/live/mail.example.com/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/mail.example.com/privkey.pem
smtpd_use_tls = yes
smtpd_tls_auth_only = yes
smtp_tls_security_level = may
smtpd_tls_security_level = may
smtpd_tls_loglevel = 1
# Authentication (via Dovecot)
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions = permit_sasl_authenticated, reject_unauth_destination
# Submission tuning
submission_recipient_restrictions = permit_sasl_authenticated, reject
smtpd_relay_restrictions = permit_sasl_authenticated, reject_unauth_destination/etc/postfix/master.cf ファイルで、送信(587)と SMTPS(465)を有効にします。
submission inet n - y - - smtpd
-o syslog_name=postfix/submission
-o smtpd_tls_security_level=encrypt
-o smtpd_sasl_auth_enable=yes
-o smtpd_client_restrictions=permit_sasl_authenticated,reject
smtps inet n - y - - smtpd
-o syslog_name=postfix/smtps
-o smtpd_tls_wrappermode=yes
-o smtpd_sasl_auth_enable=yesPostfixを再読み込みします:
sudo systemctl enable --now postfix
sudo systemctl reload postfix6) Dovecot: IMAP/POP3と認証
構成 SSL Dovecot の認証設定。/etc/dovecot/dovecot.conf または conf.d ファイルを編集します。
protocols = imap pop3 lmtp
ssl = required
ssl_cert = </etc/letsencrypt/live/mail.example.com/fullchain.pem
ssl_key = </etc/letsencrypt/live/mail.example.com/privkey.pem
auth_mechanisms = plain login
# Mail location (Maildir in user home)
mail_location = maildir:~/Maildir
# Enable auth socket for Postfix
service auth {
unix_listener /var/spool/postfix/private/auth {
mode = 0660
user = postfix
group = postfix
}
}シンプルな設定の場合は、システムユーザー(例:useradd)を作成すると、そのユーザーがメールボックスの所有者になります。マルチドメインホスティングの場合は、SQLを使用して仮想ユーザーを設定します。これは初心者向けガイドの範囲を超えますが、Postfix/Dovecotで完全にサポートされています。
sudo systemctl enable --now dovecot
sudo systemctl reload dovecot7) スパムフィルタリングとDKIM/DMARC
受信トレイにメールを届けるには、メッセージの署名とスパム対策が必要です。以下のいずれかの方法を選択してください。
オプションA:Rspamd(最新、高速)
RspamdはスパムスコアリングとDKIM署名を処理します。ディストリビューションまたは公式リポジトリからインストールし、Postfix milterを設定してRspamdを呼び出し、ドメインごとにDKIMキーを作成します。基本的な流れは次のとおりです。
- rspamdとredisをインストールします (フィルターをキャッシュします)。
- /var/lib/rspamd/dkim/ に DKIM キーを生成し、TXT レコードを公開します。
- Postfixのmain.cfでmilterを有効にして、メッセージをRspamd経由で送信するようにします。
オプションB:SpamAssassin + OpenDKIM + OpenDMARC
この定番の組み合わせは効果的で、理にかなっている。
# Ubuntu
sudo apt -y install spamassassin opendkim opendkim-tools opendmarc
sudo systemctl enable --now spamassassin opendkim opendmarcDKIMキーを生成して追加します DNS 記録:
sudo mkdir -p /etc/opendkim/keys/example.com
cd /etc/opendkim/keys/example.com
sudo opendkim-genkey -s default -d example.com
sudo chown opendkim:opendkim default.private
# Publish default.txt as a TXT record for: default._domainkey.example.com/etc/postfix/main.cf で OpenDKIM/OpenDMARC を milters として Postfix に接続します。
milter_default_action = accept
milter_protocol = 2
smtpd_milters = inet:127.0.0.1:8891, inet:127.0.0.1:8893
non_smtpd_milters = $smtpd_milters設定変更後はサービスを再起動してください。
8) SPF、DKIM、DMARC、および r を公開するDNS
これらを追加または検証する DNS レコード(ご自身の値に置き換えてください):
; A and MX
mail.example.com. IN A 203.0.113.10
example.com. IN MX 10 mail.example.com.
; SPF
example.com. IN TXT "v=spf1 a mx ip4:203.0.113.10 ~all"
; DKIM (from your generated default.txt)
default._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqh..."
; DMARC (monitoring mode first)
_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:[email protected]; fo=1"
; Later tighten DMARC to p=quarantine or p=reject after testingPTRを確認する(rDNS) 203.0.113.10 → mail.example.com をマッピングし、SMTP バナー (myhostname) と一致していることを確認します。
9) メールボックスを作成してテストする
システムユーザー向け:
sudo adduser alice
sudo -u alice maildirmake.dovecot ~/Maildir
sudo -u alice maildirmake.dovecot ~/Maildir/.Sent
sudo -u alice maildirmake.dovecot ~/Maildir/.Trashテストメッセージを送信してログを確認してください。
echo "Test body" | mail -s "Hello" [email protected]
sudo tail -n 100 /var/log/mail.log # Ubuntu/Debian
sudo journalctl -u postfix -u dovecot # RHEL/RockyIMAPS(993)とSMTP送信(587)に対応したメールクライアント(Thunderbird、Outlook、Apple Mailなど)を使用してください。「TLSを使用する」または「STARTTLS」が有効になっていることを確認してください。
10) オプション:ウェブメール(Roundcube)
Roundcubeをインストールし、ローカルホストのIMAP/SMTP(TLS使用)に接続します。Let 's Encrypt証明書を使用して、Webメールの仮想ホストをHTTPSで保護します。
配信性に関するベストプラクティス
- 新しいIPアドレスをウォームアップする:最初は1日に数百通のメールを送信し、徐々に規模を拡大していく。
- リストの健全性を維持する:オプトインを確認し、バウンスメールや苦情メールを迅速に削除する。
- 可能な場合は、主要なインターネットサービスプロバイダ(ISP)との間でフィードバックループを構築する。
- TLSを強制および監視するために、MTA-STSおよびTLS-RPT TXTレコードを採用する。
- DMARCがp=quarantineまたはp=rejectでVMCがある場合、BIMIを検討してください。
セキュリティ強化の基本
- Fail2ban: Postfix/Dovecotに対する不正な認証試行をブロックします。
- アドレス収集を防ぐため、PostfixでVRFYとEXPNを無効にしてください。
- 強力な認証と固有のパスワードを強制し、ユーザー/IPアドレスごとのレート制限を検討する。
- サーバーを常に最新の状態に保ち、Certbotのタイマーを使ってTLS証明書を自動更新しましょう。
- オープンリレーは絶対に許可しないでください。オンラインのリレーチェッカーを使用してテストしてください。
# Example Postfix hardening fragments
smtpd_helo_required = yes
disable_vrfy_command = yes
maximal_backoff_time = 4000s
smtp_tls_mandatory_ciphers = high監視、バックアップ、および継続的なケア
- ログ: /var/log/mail.log (Debian/Ubuntu) を監視するか、RHEL では journalctl を使用してください。
- 指標:キューの長さ、保留されたメッセージ、および拒否理由を追跡します。
- バックアップ対象には、Maildir、Postfix/Dovecot/Rspamdの設定ファイル、およびDKIMキーが含まれます。
- ブラックリスト:Spamhaus、SORBS、Barracudaを確認し、証拠を添えて速やかにリストから削除してください。
- ユーザー教育:強力なパスワードとIMAPS/Submissionの使用方法を指導する。
よくあるエラーと簡単な修正方法
- Gmail/Outlookに送信できません: r を確認してくださいDNSSPF、DKIM、DMARCの整合性が取れており、ポート25が開いていること。
- TLSエラー:Postfix/Dovecotの証明書パスを確認し、CN/SANがメールホスト名と一致していることを確認してください。
- 認証に失敗しました。Dovecot認証ソケットの権限と、ユーザー名/パスワードが一致していることを確認してください。
- オープンリレーの警告: smtpd_recipient_restrictions と milter の設定を確認してください。認証を必須にする必要があります。
- スパムとしてマークされたメッセージの場合:コンテンツの改善、IPアドレスのウォームアップ、DMARC隔離の有効化、短縮URLサービスの削減。
マネージドメールを選択するタイミングまたは YouStable
独自の MTA を運営するとコントロールできますが、警戒が必要です。 managedパス、 YouStableさん 専用サーバー クリーンなIPアドレスが付属します。DNS 支援、および 24 時間 年中無休のサポート。当社のチームは、Postfix/Dovecot の実装をお手伝いできます。 コントロールパネルを設定する また、確実な配信のために、SPF、DKIM、DMARCが正しく導入されていることを確認してください。
よくある質問:メールサーバーの設定
専用サーバー上にメールサーバーをセットアップする最速の方法は何ですか?
cPanelのようなホスティングコントロールパネルを使用します。 PleskまたはDirectAdmin。メールボックスの作成、DKIM、SPF、およびWebメールを自動化します。正しい DNS およびrDNS完全な制御とライセンスコストの削減を実現するには、このガイドに記載されているPostfix/Dovecotの手順に従ってください。
SPFとDKIMを設定しているにもかかわらず、なぜ私のメールは迷惑メールフォルダに振り分けられてしまうのですか?
評判とコンテンツは重要です。IPをウォームアップし、DMARCをアライメントで有効にし、rDNS 一致するコンテンツを見つけ、スパムコンテンツ(過剰なリンク、短縮URL、欺瞞的な件名など)を避けてください。スパムフィルタリングを導入し、苦情や離脱率を低く抑えてください。
送信にポート587を使用する場合、ポート25を開放しておく必要がありますか?
はい。通常のメールフローには、サーバーがポート25でサーバー間SMTPの送受信を行う必要があります。ポート587は認証済みクライアント送信用です。プロバイダがポート25をブロックしている場合は、ブロック解除を要求するか、信頼できるSMTPリレー(スマートホスト)を使用してください。
RspamdはSpamAssassinより優れていますか?
Rspamdは最新かつ高速で、DKIM/DMARC/ARCを強力なルールセットと統合しています。一方、SpamAssassinは信頼性が高く、多くの管理者にとって理解しやすいツールです。使い慣れた方でお選びください。どちらも適切に設定すれば優れた結果が得られます。
新しい専用IPアドレスで安全に送信規模を拡大するにはどうすればよいですか?
まずは少量(例:1日200~500通)から始め、バウンス率や苦情率を監視しながら、2~4週間かけて徐々に送信量を増やしていきましょう。初日からSPF/DKIM/DMARCによる認証を行い、トラフィックを種類別にセグメント化し、厳格なリスト管理を維持することで、良好な評判を築きましょう。
慎重な設定と検証により DNS強力なTLSと着実な評判構築により、専用サーバー上で信頼性の高い安全なメールサービスを運用できます。専門家のサポートが必要な場合、または managed 展開、 YouStable 支援する準備ができています。
