OVHcloudのSPF・DKIM・DMARC設定ガイドのイメージ画像

OVHcloudのSPF・DKIM・DMARC設定ガイド


著者: Ayan Bhuiya
翻訳: 東條 百々朱

この記事はPowerDMARCのブログ記事 OVHCloud SPF, DKIM, and DMARC Setup Guide の翻訳です。
Spelldataは、PowerDMARCの国内正規代理店です。
この記事は、PowerDMARCの許可を得て、翻訳しています。


主なポイント

  1. SPF、DKIM、DMARCは、OVHcloudドメインのメール到達率を高め、スプーフィングやフィッシングからドメインを保護するために重要なメール認証技術です。
  2. OVHcloudではDNS設定を比較的簡単に行えますが、デフォルトのSPF設定にPTRメカニズムが含まれている点には注意が必要です。
  3. DMARCは、まずp=noneでモニタリングを開始し、認証状況を確認しながらp=quarantine、最終的にはp=rejectへ段階的に移行することが推奨されます。
  4. SPF、DKIM、DMARCを正しく機能させるには、DNSレコードを適切に設定し、伝播後に検証することが重要です。
  5. PowerDMARCを使用すると、OVHcloudユーザーはメール認証設定の検証、モニタリング、継続的な管理を効率化できます。

OVHcloudドメインにSPF、DKIM、DMARCを設定することで、メールサービス提供者は、どのメールが正規の送信元から送られたものかを判断しやすくなります。
これにより、正規のメールが迷惑メールフォルダーへ振り分けられるリスクを抑え、受信トレイへ届きやすくなります。
これらの仕組みを組み合わせることで、スプーフィングやフィッシングからブランドを保護し、送信者レピュテーションとメール到達率の向上につなげることができます。

OVHcloud Control Panelでは、SPFやDKIMに必要なDNSレコードを設定できます。
その後、PowerDMARCを使用して認証状況やDMARCレポートをモニタリングし、メール送信環境の整備状況に応じてポリシーを段階的に強化できます。
それでは、設定方法を詳しく見ていきましょう。

OVHcloudのSPFレコードを設定する方法

重要な注意事項

OVHcloudのSPF設定ではPTRメカニズムが使用されています。
OVHcloudのSPF設定で使用されるmx.ovh.comには、PTRメカニズムを含む設定があります。
PTRメカニズムはSPFにおいて非推奨とされているため、当社では使用を推奨していません。

詳細については、SPF PTRを避けるべき理由をご覧ください。
OVHcloudのSPF設定ガイドでは、以下の手順でSPFを設定できます。

ステップ1:事前条件を確認する

設定を始める前に、以下を確認してください。

DNSサーバーを確認するには、Control Panelで対象のドメインを開き、DNS serversタブへ移動します。
ドメインが別のDNSプロバイダーを使用している場合は、そのプロバイダーの管理画面でSPFレコードを設定する必要があります。

ステップ2:既存のSPFレコードを確認する

  1. OVHcloud Control Panelへログインします。
  2. 上部のナビゲーションバーからWeb Cloudへ移動します。
  3. Domain namesを開き、対象のドメインを選択します。
  4. DNS zoneタブをクリックします。
  5. TXTレコードの一覧から、v=spf1で始まるレコードを探します。
    すでにSPFレコードが存在する場合は、新しいレコードを追加せず、既存のレコードを編集してください。

ステップ3:新しいSPFレコードを追加する

  1. DNS zoneタブで、右側にあるAdd an entryをクリックします。1-3
  2. 以下の3つの設定方法から選択します。
    Use OVHcloud SPF record
    OVHcloudのメールサービスのみを使用している場合に適しています。
    Add an SPF record
    外部メールサーバーなどを含むカスタム設定に使用します。
    Add a TXT record
    SPF文字列を自分で用意して設定する場合に使用します。

ステップ4:OVHcloudのメールサービスを使用している場合

ドメインでOVHcloudのメールサービス(MX Plan、Email Pro、Hosted Exchange)を使用している場合は、以下の手順で設定します。

  1. SPF recordを選択します。
    Use the SPF for OVHcloud web hostingをクリックします。
  2. Confirmをクリックして保存します。
2-3

OVHcloudによって、以下のようなSPFレコードが自動的に作成されます。
v=spf1 include:mx.ovh.com ~all
設定後、DNSの変更が反映されるまで最大24時間程度かかる場合があります。

ステップ5:カスタムSPFレコードを使用する場合

3-3独自のメール送信サーバーを指定する場合は、以下の手順で設定します。

  1. Add an SPF recordまたはAdd a TXT recordを選択します。
  2. 必要な情報を入力します。
    Subdomain
    SPFをサブドメインへ適用する場合に入力します。ルートドメインへ設定する場合は通常空欄です。
    TTL
    特別な要件がない場合は、デフォルト値のままで問題ありません。
    Authorise an IP address
    メール送信を許可するサーバーのIPアドレスを指定します。
    Authorise MX servers
    MXサーバーからもメールを送信する場合に選択します。
    Other authorisations
    必要に応じて、信頼できる送信元のみを追加します。
  3. Nextをクリックします。
  4. 設定内容を確認し、Confirmをクリックします。
  5. DNSの変更が反映されるまで4~24時間程度待ちます。

ステップ6:既存のSPFレコードを変更する

SPFレコードがすでに存在する場合は、以下の手順で更新します。

  1. Control Panel→Web Cloud→Domain namesの順に移動します。
  2. 対象のドメインを選択し、DNS zoneタブを開きます。
  3. 一覧からSPFレコードを探します。
  4. レコードの横にある**…**(3点リーダー)をクリックし、Edit entryを選択します。
  5. 必要に応じて値を更新し、Confirmをクリックします。
  6. 更新内容が反映されるまで最大24時間程度待ちます。

ステップ7:SPF設定例を確認する

OVHcloudの共有メールサービス(MX Plan、Email Pro、Hosted Exchange)を使用する場合
mydomain.ovh IN TXT "v=spf1 include:mx.ovh.com ~all"
OVHcloud Private Exchangeサーバーを使用する場合
mydomain.ovh IN TXT "v=spf1 ip4:203.0.113.99 ip6:2001:db8:88:b999::1000:2233 ~all"
Private ExchangeとOVHcloudの共有メールサービスを併用する場合
mydomain.ovh IN TXT "v=spf1 ip4:203.0.113.99 ip6:2001:db8:88:b999::1000:2233 include:mx.ovh.com ~all"

ステップ8:伝播を待ってSPFレコードを検証する

DNSの変更が世界中へ反映されるまで、4~24時間程度かかる場合があります。
伝播後、PowerDMARCのSPFレコード分析ツールを使用して、SPFレコードが正しく公開されているか確認できます。

OVHcloudのDKIMレコードを自動設定する

OVHcloudのDKIM設定ガイドによると、DKIMは以下の手順で設定できます。

  1. OVHcloud Control Panelへログインします。
  2. Web Cloudへ移動します。
  3. MX Planをクリックします。
    使用しているサービスによってはExchangeを選択します。
  4. 設定するドメインを選択します。
  5. General informationタブを開きます。
  6. DKIMのステータス欄を確認します。
    無効の場合は赤色で表示されます。4-3
  7. 赤色のDKIM欄をクリックし、ConfirmをクリックしてDKIMを有効にします。5-3

ドメインが同じOVHcloudアカウントで管理されていない場合、または外部ドメインの場合

  1. DNSへ追加する必要がある2つのCNAMEレコードが画面に表示されます。6-3
  2. 表示された2つのCNAMEレコードを、対象ドメインのDNSゾーンへ追加します。
  3. DNSの伝播後、OVHcloud Control Panelへ戻り、Enableをクリックします。

DKIMの有効化を確認する

  1. DKIMが有効になるまで、30分~24時間程度かかる場合があります。
  2. General informationまたはAssociated domainsタブを確認します。
  3. DKIMのステータスが緑色になっていれば、有効化は完了です。
  4. 24時間以上経過しても赤色のままの場合は、OVHcloudのトラブルシューティング情報を確認してください。7-3

DKIM設定を検証する

DNSの伝播後、PowerDMARCのDKIMレコードチェッカーなどのDKIM検索ツールを使用して、DKIMレコードを確認します。
レコードが検出され、検証に成功すれば、OVHcloudのDKIM設定は完了です。

OVHcloud用のDMARCレコードを作成する

最後に、OVHcloudドメインへDMARCレコードを設定します。

  1. PowerDMARCのDMARCレコード生成ツールを使用して、新しいDMARCレコードを作成します。
    DMARCを初めて設定する場合は、まずp=noneから開始することを推奨します。
    p=noneではメールをブロックせずにDMARCレポートを収集できるため、正規の送信元や認証状況を確認できます。
    設定に問題がないことを確認した後は、p=quarantineへ移行し、最終的にはp=rejectへ段階的に移行して、なりすましメールをより確実に防止します。8-3
  2. DNS管理画面で、新しいTXTレコードを作成します。
  3. レコードのHostまたはNameに_dmarcと入力します。
  4. Valueに、生成したDMARCレコードを貼り付けます。
    DMARCレコードには、ポリシーやレポート送信先などの設定が含まれます。9-3
  5. TXTレコードを保存します。

SPF、DKIM、DMARCの設定を検証する

DNSの伝播後、PowerDMARCのSPF・DKIM・DMARCチェッカーを使用して、各認証レコードが正しく設定されているか確認できます。

ステップ1:PowerDMARCへ登録する
PowerDMARCのアカウントをまだ持っていない場合は、登録します。17h14_51
ステップ2:参照ツールを開く
左側のサイドバーから、ダッシュボード>分析ツール>PowerToolbox>参照ツールの順に移動します。17h04_26
ステップ3:DKIMレコードを確認する
DKIMレコード参照をクリックします。17h04_56
ドメインを入力し、参照をクリックします。17h05_54
ステップ4:SPFレコードを確認する
SPFレコード参照をクリックします。17h06_39
ドメインを入力し、参照をクリックします。17h07_34
ステップ5:DMARCレコードを確認する
参照ツールからDMARCレコード参照をクリックします。17h08_00
ドメインを入力し、参照をクリックします。17h08_50
以上で設定は完了です。

OVHcloudでSPF、DKIM、DMARCを正しく設定することで、以下の効果が期待できます。
DMARCポリシーを強制適用することで、ドメインのなりすましやスプーフィングを防止できます。
受信トレイへの到達率と送信者レピュテーションの向上につながります。

メールトラフィックを継続的にモニタリングし、認証やメール到達率に関する問題をより迅速に特定できます。
設定中に問題が発生した場合や、専門家によるサポートが必要な場合は、当社のチームがお手伝いします。
お問い合わせいただくか、PowerDMARCのデモを予約して、メール認証の設定と管理を簡素化し、メールセキュリティの強化とメール到達率の向上をどのように支援できるかをご確認ください。