送信するすべてのメールをDKIMレコードで認証
適切に設定されたDKIM署名でスパムフォルダに入るのを防ぎ、送信者評価を保護します。
DKIMレコードは送信メールヘッダーに追加される暗号署名で、メッセージが改ざんされておらず、実際にあなたのドメインから送信されたことを証明します。これがないと、GmailやOutlookなどのメールプロバイダーはメッセージをスパムと判断したり、完全に拒否したりする可能性が高まります。DKIMレコードの設定は、SPFやDMARCと並ぶメール認証の重要なステップです。
配信性ツールキット
SPFおよびDMARCレコードを生成し、テキストをスパムトリガーワードについてスキャンします。
ワンクリックDKIMジェネレーター
Emailerはドメイン用に2048ビットのRSAキーペアを自動的に作成し、公開可能なTXTレコードを生成します。手動の暗号化や複雑なコマンドは不要です。
リアルタイムDKIM確認
TXTレコードをDNSに追加すると、Emailerはレコードが正しく公開され署名されているかを即座にチェックします。ライブになると緑色のチェックマークが表示されます。
マルチセレクター対応
異なる送信ストリームやサービスごとに複数のDKIMセレクターを競合なく管理できます。セキュリティのベストプラクティスを維持するために、キーを簡単にローテーションできます。
DKIMレコードとは何か、なぜ必要なのか?
DKIM(DomainKeys Identified Mail)は、送信するすべてのメールにデジタル署名を追加します。この署名は、メールサーバーに保存された秘密鍵と、DNSにTXTレコードとして公開された対応する公開鍵を使用して生成されます。受信メールサーバーは公開鍵を使用して署名を検証し、メールが正当であり、転送中に改ざんされていないことを確認します。
DKIMレコードがないと、攻撃者があなたのドメインを偽装してフィッシングメールを送信する可能性があります。有効なDKIMレコードは、正当なメールがスパムと判定される可能性を大幅に減らします。現在、ほとんどの主要メールプロバイダーは最適な配信性のためにDKIMを要求しています。
ドメインのDKIMレコードを生成する方法
Emailerを含むほとんどのメールサービスプロバイダーには、必要なキーペアを作成するDKIMジェネレーターが組み込まれています。DKIMレコードを生成するには、メールプラットフォームにログインし、認証またはDNS設定に移動し、送信ドメインを選択します。ツールは自動的に2048ビットのRSAキーペアを作成し、DNSに追加する必要のある値を出力します。
生成されたDKIMレコードは通常、セレクター名(例:‘default’または‘emailer’)とともに、長い英数字の文字列になります。提供されたTXTレコードの値をそのままコピーし、適切なホスト名(例:default._domainkey.yourdomain.com)でドメインのDNS管理コンソールの「TXTレコード」に貼り付けます。
ステップバイステップガイド:EmailerユーザーのためのDKIM設定
1. Emailerダッシュボードに移動し、「設定」>「送信ドメイン」をクリックします。ドメインが未確認の場合は、最初にSPFとドメイン確認を完了してください。2. 「DKIMレコードを生成」をクリックします。Emailerが一意の秘密鍵と公開鍵のペアを作成します。3. 表示されたTXTレコードをコピーします。セレクター(例:「emailer」)と長い公開鍵の値が含まれています。4. ドメインレジストラまたはDNSホスティングプロバイダー(例:Cloudflare、GoDaddy、Namecheap)にログインし、新しいTXTレコードを追加します。ホストは通常「emailer._domainkey」です(「emailer」は自分のセレクターに置き換えてください)。値は公開鍵の文字列です。保存し、DNS伝播を待ちます(最大48時間、多くの場合1時間未満)。5. Emailerに戻り、「DKIMを確認」をクリックします。「確認済み」と表示されたら、認証済みメールを送信する準備が整いました。
伝播が完了していない場合は、後で確認を再試行できます。DKIM設定が成功すると、メールには主要な受信箱プロバイダーが信頼するデジタル署名が付与され、配信性が大幅に向上します。
よくあるDKIM設定のミスとその回避方法
よくある間違いの一つは、DKIMレコードを正しくコピーしないことです。引用符や末尾のスペースを含め、完全な値を含めるようにしてください。もう一つの間違いは、誤ったセレクターホスト名を使用することです。各プラットフォームは特定のセレクターを提供するため、正確に一致させる必要があります。また、複数のサービスで同じDKIMキーを使用しないでください。各メールプロバイダーに固有のセレクターを使用してセキュリティを維持し、簡単にキーローテーションできるようにしてください。
DKIM設定が検証に合格してもメールがスパムになる場合は、SPFレコードも正しいか確認してください。DKIMだけでは不十分です。完全な認証スタック(SPF + DKIM + DMARC)が最良の保護を提供します。重要なキャンペーンを送信する前に、Emailerの組み込み診断ツールを使用してレコードをテストしてください。
トランザクションメールの配信性
注文確認、パスワードリセット、領収書を送信するEコマースストアやSaaSプラットフォームは、これらの重要なメールが受信箱に届くようにDKIMが必要です。EmailerのDKIM設定はバウンス率とスパム報告を減らします。
マーケティングキャンペーンの認証
ニュースレターやプロモーションメールを送信する際、有効なDKIM署名はGmailやOutlookに対してあなたが正当な送信者であることを示します。これによりドメインの評判が保護され、開封率が向上します。
B2Bコミュニケーションの信頼性
企業のメールシステムは署名のないメールを隔離または拒否することがよくあります。DKIMを使用すると、ビジネス提案、レポート、フォローアップが認証され、パートナーやクライアントとの信頼を築きます。
よくある質問
DKIMレコードとは正確には何ですか?
DKIMレコードは公開鍵を含むDNS TXTレコードです。メールサーバーはこの鍵を使用して送信メールに添付されたデジタル署名を検証し、偽装や改ざんがないことを確認します。
DKIMレコードの伝播にはどのくらい時間がかかりますか?
DNS伝播には5分から48時間かかる場合があります。ほとんどの変更は1時間以内に有効になります。Emailerの確認ツールを使用して伝播状況を確認してください。
同じドメインに複数のDKIMレコードを持つことはできますか?
はい、異なるセレクター(例:s1._domainkey、s2._domainkey)を使用して複数のDKIMレコードを持つことができます。各セレクターは異なる公開鍵を指し、異なるメールプロバイダーを使用したり、キーをローテーションしたりできます。
DKIM、SPF、DMARCの違いは何ですか?
SPFはどのIPがドメインのメールを送信できるかを許可します。DKIMは暗号署名を追加します。DMARCはSPFまたはDKIMに失敗したメールをどのように処理するかを受信箱プロバイダーに指示します。これら3つは連携して最適な配信性を実現します。
月に数通しかメールを送信しない場合でもDKIMレコードは必要ですか?
はい。低ボリュームの送信者でもDKIMのメリットがあります。多くのメールプロバイダーは署名のないメールをより疑わしく扱います。DKIMレコードはドメインのなりすましを防ぎ、数少ないメールが受信箱に届くようにします。
数分でDKIMレコードを設定
Emailerの無料トライアルを開始し、ガイド付きDKIMジェネレーター、リアルタイム確認、配信性ツールを使用してドメインを保護し、メールパフォーマンスを向上させましょう。
無料アカウントを作成