GoreloのDKIM、DMARC、およびSPF設定ガイド

最終更新日:
5 読了時間:5分
GoreloのDKIM、DMARC、およびSPF設定ガイド

主なポイント

  • 「gorelo.」というサブドメインは残しておいてください。GoreloがDNSレコードを生成する際、ホスト名には特定の「gorelo」サブドメインラベルが含まれます。これを削除しないでください。削除すると、認証に失敗します。
  • 記録はアカウントごとに異なります。Goreloは、アカウントごとに一意のReturn-PathおよびDKIM値を生成します。汎用的な値を推測するのではなく、Goreloポータルから直接これらの値をコピーする必要があります。
  • SPFの統合は慎重に行ってください。既存のSPFレコードがある場合は、Goreloが提供するインクルード機能にそれを追加してください。決して2つ目のSPF TXTレコードを作成しないでください。
  • 厳格な適用ポリシーに移行する前に、まずはシンプルなDMARC監視ポリシー(p=none)を設定し、集計レポートを受け取り、トラフィックを確認することから始めましょう
  • PowerDMARCなどのサードパーティ製DMARCチェッカーツールを使用して、DNS設定が有効になっており、正しく機能しているかどうかを即座に確認してください。

Goreloを使用してMSPのチケット管理、アラート、および請求メールを管理しており、まだカスタムドメイン認証を設定していない場合は、このガイドで設定手順を詳しく解説します。

Goreloユーザーにとって、適切なメール認証(SPF、DKIM、DMARC)の設定は不可欠です。これら3つのプロトコルが連携して、ドメインのなりすましを防止し、メールの到達率を向上させ、重要なサービスデスクからの返信がスパムとして flag されることなく、確実にクライアントの受信トレイに届くようにします。

Goreloでドメイン認証を行う理由とは?

Goreloは、マネージド・サービス・プロバイダー(MSP)がチケットの追跡、リモートシステムの管理、および顧客とのコミュニケーションを行うことを支援するために設計された、包括的なITサービス提供プラットフォームです。

Goreloからの送信メールに必要なセキュリティプロトコルを適切に設定すれば、すぐに次のようなメリットが得られます:

  • より強力な保護:フィッシングやなりすましからMSPブランドを守り、クライアントの信頼を確保します。
  • 配信率の向上:主要なメールプロバイダーがお客様のメールを信頼するよう確保し、重要なサポート返信や請求通知がスパムフォルダに振り分けられるのを防ぎます。
  • 評判の向上:送信者スコアを向上させ、世界中のメールエコシステムネットワークとの信頼関係を築きます。
  • 実用的な可視性:自社ドメインを名乗ってメールを送信しているのが誰なのかについて、有用かつ透明性の高い洞察を提供します。

GoreloのSPFおよびDKIMレコードを設定する手順

まず、Goreloのダッシュボードと、ご自身のドメインのDNS管理コンソールにアクセスできる必要があります。

ステップ 1:Gorelo でカスタムレコードを作成する

DNSを更新する前に、Gorelo内で正しいホスト名と値を設定しておく必要があります。

1.Goreloアカウントにログインしてください。

2.「設定」→「メール」→「設定」の順に選択します。

3. 右上隅にある「ドメインを追加」ボタンをクリックします。

Gorelo DKIM

4. カスタムドメイン名(クライアントに「差出人」欄に表示させたいドメイン名)を入力し、保存します。

5. Gorelo に、お使いのドメインに必要な DNS レコードの一覧が表示されます。このウィンドウは閉じずに開いたままにしておいてください。

Gorelo DKIM

ステップ 2: DNS に DKIM CNAME レコードを追加する

ドメインを管理しているDNSプロバイダー(例:Cloudflare、GoDaddy、Route 53など)にアクセスしてください。DKIM暗号化に対応するために、Goreloから提供されたCNAMEエントリを作成する必要があります。

  • タイプ:CNAME
  • ホスト/名前:Goreloから提供されたセレクタホスト名を正確にコピーしてください(例:s1._domainkey.gorelo.yourdomain.com)。
  • ターゲット/値:Goreloから提供された正確なターゲットURLを貼り付けてください。

注:ほとんどのDNSシステムでは、ルートドメイン名が自動的に付加されます。そのため、プロバイダによっては、「Host」フィールドに「s1._domainkey.gorelo」と入力するだけで済む場合があります。ドメイン名を誤って重複させないように注意してください。ただし、「gorelo」というラベルを削除しないようにしてください。

PowerDMARCのDKIMチェッカーを使って、レコードそのものを確認することができます。

Gorelo DKIM

ステップ 3:DNS に SPF レコードを追加する

次に、Goreloテーブルで生成されたSPFレコードまたはReturn-Pathレコードを探してください。

既存のSPFレコードがない場合は、新しいTXTレコードを作成してください:

  • 種類:TXT
  • ホスト/名前:@(またはご自身のルートドメイン)
  • 値:Goreloから提供された正確な値を使用してください(例:v= spf1 include:mailgun.org ~all)

DNSにGoogle WorkspaceやMicrosoft 365などの他のサービス用のSPFレコードがすでに存在する場合は、新しいレコードを作成しないでください。既存のレコードの「~all」タグの直前に、Goreloのインクルード文を追加するだけで結構です。

  • 例:v=spf1 include:_spf.google.com include:[gorelo_value] ~all

複数の送信元を管理していて、制限に近づいている場合は、当社のホステッドSPFソリューションをご検討いただく価値があります。また、PowerDMARCのSPFチェッカーで現在のレコードを確認することもできます。

Gorelo DKIM

GoreloのDMARCレコードを有効にする手順

Goreloは、DMARCについては「relaxed」のアライメント(adkim=rおよびaspf=r)を使用するよう適切にアドバイスしていますが、DMARCレコードをまったく公開していない場合、ドメインはなりすましのリスクにさらされたままとなり、配信エラーについても手探りの状態になってしまいます。

基本的な設定ではなく、PowerDMARCの無料DMARCレコードジェネレーターを使用して、適切かつ包括的なレコードを生成します。

1. PowerDMARCの「無料DMARCレコード生成ツール」にアクセスしてください。

2.ポリシーについては、p=none(監視専用モード)を選択してください。これにより、当初は何もブロックされなくなるため、適用に移行する前に、メールのトラフィックを安全に確認する時間を確保できます。

Gorelo DKIM

「p=none」とは何か、またその他のポリシーがどのようなものかについて混乱している方のために、以下に簡潔に説明します:

  • p=none (監視):すべてのメールを通常通り配信しますが、ドメインを名乗ってメールを送信している人物を特定するレポートを生成します。
  • p=隔離(ソフトな適用):許可されていないメールを、受信者のスパム/迷惑メールフォルダに直接振り分けます。
  • p=reject(厳格な適用):許可されていないメールを完全にブロックし、配信自体を阻止します。

Important: Jumping straight to enforcement risks blocking your own legitimate MSP ticket replies. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely.

1. DMARCの集計レポート(rua)を受信するには、「レポート」欄に専用のIT用メールアドレスを入力してください。

2. DNS管理コンソールにログインし、新しいレコードを追加します:

  • タイプTXT
  • ホスト/名前: _dmarc
  • 値:v=DMARC1; p=none; rua=mailto:[email protected];

3.記録を保存する。

セットアップの確認

ステップ 1: Gorelo で確認する

Goreloアカウントに戻り([設定] → [メール] → [設定])、プロバイダーにすべてのDNSレコードを追加したら、「確認」ボタンをクリックしてください。すべての行が「確認済み」と表示されるまでお待ちください。

もし最初はうまくいかなかったとしても、慌てないでください!DNSの反映には、数分から24時間ほどかかる場合があります。ページを更新するか、少し時間を置いてから再度確認してください。反映されたことが確認できたら、別のアカウントからGoreloの転送先アドレスにメールを送信し、そのメールに返信することで動作確認を行ってください。

ステップ 2:PowerDMARC を使用して最終確認を行う

設定が完全に正確で有効であることを確認するには、以下の確認手順に従ってください:

PowerDMARCの無料DMARCレコードチェッカーを使用して、レコードが正しく公開されているかを確認してください。

Gorelo DKIM

ドメインの健全性診断結果で何がわかるか:

  • DKIM:合格/準拠
  • DMARC:ポリシーが検出されました
  • SPF:合格

詳細については、Goreloのサポートセンターをご覧ください。

まとめ

メールセキュリティをさらに強化し、p=none から DMARC の適用へと安全に移行したい場合、MSP のロゴがクライアントの受信トレイに表示されるよう BIMI を設定したい場合、あるいは自動レポートをシームレスに監視したい場合は、PowerDMARC チームがサポートいたします。

ぜひ弊社までお問い合わせいただくか、PowerDMARCのデモにご登録いただき、より安全なメール通信の威力を実際にご体験ください!

CTA