Emailer

送信するすべてのメールをDKIMレコードで認証

適切に設定されたDKIM署名でスパムフォルダに入るのを防ぎ、送信者評価を保護します。

DKIMレコードは送信メールヘッダーに追加される暗号署名で、メッセージが改ざんされておらず、実際にあなたのドメインから送信されたことを証明します。これがないと、GmailやOutlookなどのメールプロバイダーはメッセージをスパムと判断したり、完全に拒否したりする可能性が高まります。DKIMレコードの設定は、SPFやDMARCと並ぶメール認証の重要なステップです。

配信性ツールキット

SPFおよびDMARCレコードを生成し、テキストをスパムトリガーワードについてスキャンします。

ワンクリックDKIMジェネレーター

Emailerはドメイン用に2048ビットのRSAキーペアを自動的に作成し、公開可能なTXTレコードを生成します。手動の暗号化や複雑なコマンドは不要です。

リアルタイムDKIM確認

TXTレコードをDNSに追加すると、Emailerはレコードが正しく公開され署名されているかを即座にチェックします。ライブになると緑色のチェックマークが表示されます。

マルチセレクター対応

異なる送信ストリームやサービスごとに複数のDKIMセレクターを競合なく管理できます。セキュリティのベストプラクティスを維持するために、キーを簡単にローテーションできます。

DKIMレコードとは何か、なぜ必要なのか?

DKIM(DomainKeys Identified Mail)は、送信するすべてのメールにデジタル署名を追加します。この署名は、メールサーバーに保存された秘密鍵と、DNSにTXTレコードとして公開された対応する公開鍵を使用して生成されます。受信メールサーバーは公開鍵を使用して署名を検証し、メールが正当であり、転送中に改ざんされていないことを確認します。

DKIMレコードがないと、攻撃者があなたのドメインを偽装してフィッシングメールを送信する可能性があります。有効なDKIMレコードは、正当なメールがスパムと判定される可能性を大幅に減らします。現在、ほとんどの主要メールプロバイダーは最適な配信性のためにDKIMを要求しています。

ドメインのDKIMレコードを生成する方法

Emailerを含むほとんどのメールサービスプロバイダーには、必要なキーペアを作成するDKIMジェネレーターが組み込まれています。DKIMレコードを生成するには、メールプラットフォームにログインし、認証またはDNS設定に移動し、送信ドメインを選択します。ツールは自動的に2048ビットのRSAキーペアを作成し、DNSに追加する必要のある値を出力します。

生成されたDKIMレコードは通常、セレクター名(例:‘default’または‘emailer’)とともに、長い英数字の文字列になります。提供されたTXTレコードの値をそのままコピーし、適切なホスト名(例:default._domainkey.yourdomain.com)でドメインのDNS管理コンソールの「TXTレコード」に貼り付けます。

ステップバイステップガイド:EmailerユーザーのためのDKIM設定

1. Emailerダッシュボードに移動し、「設定」>「送信ドメイン」をクリックします。ドメインが未確認の場合は、最初にSPFとドメイン確認を完了してください。2. 「DKIMレコードを生成」をクリックします。Emailerが一意の秘密鍵と公開鍵のペアを作成します。3. 表示されたTXTレコードをコピーします。セレクター(例:「emailer」)と長い公開鍵の値が含まれています。4. ドメインレジストラまたはDNSホスティングプロバイダー(例:Cloudflare、GoDaddy、Namecheap)にログインし、新しいTXTレコードを追加します。ホストは通常「emailer._domainkey」です(「emailer」は自分のセレクターに置き換えてください)。値は公開鍵の文字列です。保存し、DNS伝播を待ちます(最大48時間、多くの場合1時間未満)。5. Emailerに戻り、「DKIMを確認」をクリックします。「確認済み」と表示されたら、認証済みメールを送信する準備が整いました。

伝播が完了していない場合は、後で確認を再試行できます。DKIM設定が成功すると、メールには主要な受信箱プロバイダーが信頼するデジタル署名が付与され、配信性が大幅に向上します。

よくあるDKIM設定のミスとその回避方法

よくある間違いの一つは、DKIMレコードを正しくコピーしないことです。引用符や末尾のスペースを含め、完全な値を含めるようにしてください。もう一つの間違いは、誤ったセレクターホスト名を使用することです。各プラットフォームは特定のセレクターを提供するため、正確に一致させる必要があります。また、複数のサービスで同じDKIMキーを使用しないでください。各メールプロバイダーに固有のセレクターを使用してセキュリティを維持し、簡単にキーローテーションできるようにしてください。

DKIM設定が検証に合格してもメールがスパムになる場合は、SPFレコードも正しいか確認してください。DKIMだけでは不十分です。完全な認証スタック(SPF + DKIM + DMARC)が最良の保護を提供します。重要なキャンペーンを送信する前に、Emailerの組み込み診断ツールを使用してレコードをテストしてください。

トランザクションメールの配信性

注文確認、パスワードリセット、領収書を送信するEコマースストアやSaaSプラットフォームは、これらの重要なメールが受信箱に届くようにDKIMが必要です。EmailerのDKIM設定はバウンス率とスパム報告を減らします。

マーケティングキャンペーンの認証

ニュースレターやプロモーションメールを送信する際、有効なDKIM署名はGmailやOutlookに対してあなたが正当な送信者であることを示します。これによりドメインの評判が保護され、開封率が向上します。

B2Bコミュニケーションの信頼性

企業のメールシステムは署名のないメールを隔離または拒否することがよくあります。DKIMを使用すると、ビジネス提案、レポート、フォローアップが認証され、パートナーやクライアントとの信頼を築きます。

よくある質問

DKIMレコードとは正確には何ですか?

DKIMレコードは公開鍵を含むDNS TXTレコードです。メールサーバーはこの鍵を使用して送信メールに添付されたデジタル署名を検証し、偽装や改ざんがないことを確認します。

DKIMレコードの伝播にはどのくらい時間がかかりますか?

DNS伝播には5分から48時間かかる場合があります。ほとんどの変更は1時間以内に有効になります。Emailerの確認ツールを使用して伝播状況を確認してください。

同じドメインに複数のDKIMレコードを持つことはできますか?

はい、異なるセレクター(例:s1._domainkey、s2._domainkey)を使用して複数のDKIMレコードを持つことができます。各セレクターは異なる公開鍵を指し、異なるメールプロバイダーを使用したり、キーをローテーションしたりできます。

DKIM、SPF、DMARCの違いは何ですか?

SPFはどのIPがドメインのメールを送信できるかを許可します。DKIMは暗号署名を追加します。DMARCはSPFまたはDKIMに失敗したメールをどのように処理するかを受信箱プロバイダーに指示します。これら3つは連携して最適な配信性を実現します。

月に数通しかメールを送信しない場合でもDKIMレコードは必要ですか?

はい。低ボリュームの送信者でもDKIMのメリットがあります。多くのメールプロバイダーは署名のないメールをより疑わしく扱います。DKIMレコードはドメインのなりすましを防ぎ、数少ないメールが受信箱に届くようにします。

数分でDKIMレコードを設定

Emailerの無料トライアルを開始し、ガイド付きDKIMジェネレーター、リアルタイム確認、配信性ツールを使用してドメインを保護し、メールパフォーマンスを向上させましょう。

無料アカウントを作成