Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                
カスタムMAILFROMドメインの使用 - Amazon Simple Email Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

カスタムMAILFROMドメインの使用

E メールが送信されると、送信元を示す 2 つのアドレスがあります。メッセージ受信者に表示される送信元アドレスと、メッセージの送信元を示すMAILFROMアドレスです。MAIL FROM アドレスは、エンベロープ送信者、エンベロープ送信元バウンスアドレスリターンパスアドレスと呼ばれることもあります。メールサーバーはMAILFROM、アドレスを使用してバウンスメッセージやその他のエラー通知を返します。MAIL FROM アドレスは通常、メッセージのソースコードを表示する受信者のみが表示できます。

Amazon は、独自の (カスタム) MAILFROMドメインを指定しない限り、送信するメッセージのドメインをデフォルト値SESに設定します。このセクションでは、カスタムMAILFROMドメインを設定する利点と、セットアップ手順について説明します。

カスタムMAILFROMドメインを使用する理由

Amazon 経由で送信するメッセージは、デフォルトのドメインamazonses.comとして のサブMAILFROMドメインSESを自動的に使用します。送信者ポリシーフレームワーク (SPF) 認証は、デフォルトのMAILFROMドメインが E メールを送信したアプリケーションと一致するため、これらのメッセージを正常に検証します。この場合、 ですSES。

SES デフォルトのMAILFROMドメインを使用せず、所有するドメインのサブドメインを使用する場合は、 でカスタムMAILFROMドメインを使用するSESと呼ばれます。そのためには、カスタムMAILFROMドメインの独自のSPFレコードを発行する必要があります。さらに、 SESでは、ドメインが E メールプロバイダーから送信されるバウンスや苦情の通知を受信できるように、MX レコードを設定する必要があります。

カスタムMAILFROMドメインを使用すると、SPF、DKIM、またはその両方を使用して、ドメインベースのメッセージ認証、レポート、および適合性 (DMARC) 検証を柔軟に実行できます。 DMARCでは、送信者のドメインが、ドメインから送信された E メールが 1 つ以上の認証システムによって保護されていることを示すことができます。DMARC 検証を行うには、 SPF を介した DMARC への準拠と の 2 つの方法がありますDKIM を介した DMARC への準拠

カスタムMAILFROMドメインの選択

以下では、MAILFROMドメインという用語は、常に所有するドメインのサブドメインを指します。カスタムドメインに使用するこのサブMAILFROMドメインは、他のものには使用せず、次の要件を満たしている必要があります。

  • MAIL FROM ドメインは、検証済み ID (E メールアドレスまたはドメイン) の親ドメインのサブドメインである必要があります。

  • MAIL FROM ドメインは、E メールの送信にも使用するサブドメインにしないでください。

  • MAIL FROM ドメインは、E メールの受信に使用するサブドメインにすることはできません。

カスタムMAILFROMドメインSPFでの の使用

Sender Policy Framework (SPF) は、E メールのなりすましを防ぐように設計された E メール検証標準です。カスタムMAILFROMドメインを で設定SPFして、カスタムMAILFROMドメインから E メールを送信できるサーバーを E メールプロバイダーに指示できます。 SPFは RFC7208 で定義されています。

を設定するにはSPF、カスタムMAILFROMドメインDNSの設定にTXTレコードを発行します。このレコードには、カスタムMAILFROMドメインを使用して から E メールを送信することを許可するサーバーのリストが含まれています。E メールプロバイダーは、カスタムMAILFROMドメインからメッセージを受信すると、そのドメインのDNSレコードをチェックして、E メールが承認されたサーバーから送信されたことを確認します。

に準拠する方法としてこのSPFレコードを使用する場合はDMARC、送信元アドレスのドメインがMAILFROMドメインと一致する必要があります。「SPF を介した DMARC への準拠」を参照してください。

次のセクション ではカスタムMAILFROMドメインの設定、カスタムMAILFROMドメインSPF用に を設定する方法について説明します。

カスタムMAILFROMドメインの設定

カスタムMAILFROMドメインを設定するプロセスでは、ドメインDNSの設定にレコードを追加する必要があります。 SESでは、MX レコードを発行して、ドメインが E メールプロバイダーから送信されるバウンスおよび苦情の通知を受信できるようにする必要があります。また、Amazon がドメインから E メールを送信する権限があることを証明するために、 SPF (タイプ SES TXT) レコードを発行する必要があります。

ドメイン全体またはサブMAILFROMドメイン、および個々の E メールアドレスにカスタムドメインを設定できます。次の手順は、Amazon SESコンソールを使用してカスタムMAILFROMドメインを設定する方法を示しています。SetIdentityMailFromDomain API オペレーションを使用してカスタムMAILFROMドメインを設定することもできます。

以下の手順では、MAILFROMドメイン全体またはサブドメインのカスタムドメインを設定して、そのドメインのアドレスから送信されるすべてのメッセージがこのカスタムMAILFROMドメインを使用するようにする方法を示します。

指定されたカスタムドメインを使用するように検証済みMAILFROMドメインを設定するには
  1. で Amazon SESコンソールを開きますhttps://console.aws.amazon.com/ses/

  2. 左側のナビゲーションペインの [設定] の下にある [ID] を選択します。

  3. ID のリストで、設定する ID を選択します。その際、ID のタイプ[Domain] (ドメイン)、ステータス[Verified] (検証済み) にします。

    1. ステータス[Unverified] (未検証) の場合、DNS プロバイダーとのDKIMドメイン ID の検証 の手順を完了させてから E メールアドレスのドメインを検証します。

  4. カスタムMAILFROMドメインペインの画面の下部で、編集 を選択します。

  5. [General details] (一般的な詳細) ペインで、次の操作を行います。

    1. 「カスタムMAILFROMドメインを使用する」チェックボックスを選択します。

    2. MAIL FROM ドメインには、ドメインとして使用するサブMAILFROMドメインを入力します。

    3. [Behavior on MX failure] (MX 障害時の動作) で、次のオプションのいずれかを選択します。

      • デフォルトMAILFROMドメインを使用する – カスタムMAILFROMドメインの MX レコードが正しく設定されていない場合、Amazon は のサブドメインSESを使用しますamazonses.com。サブドメインは、Amazon AWS リージョン を使用する SES によって異なります。

      • メッセージ拒否 – カスタムMAILFROMドメインの MX レコードが正しく設定されていない場合、Amazon はMailFromDomainNotVerifiedエラーSESを返します。このドメインから送信しようとした E メールは自動的に拒否されます。

    4. [変更を保存する] を選択すると、前の画面に戻ります。

  6. カスタムMAILFROMドメインのDNSサーバーに MX レコードと SPF (タイプ TXT) レコードを発行します。

    カスタムMAILFROMドメインペインで、DNSレコードの発行テーブルに、ドメインDNSの設定に発行 (追加TXT) する必要がある の MX レコードと SPF (タイプ ) レコードが表示されるようになりました。これらのレコードでは、次の表に示す形式を使用します。

    名前 タイプ

    subdomain.domain.com

    MX

    10 feedback-smtp.region.amazonses.com

    subdomain.domain.com

    TXT

    「v=spf1 include:amazonses.com すべて」

    上記のレコードでは、以下のようになります。

    • subdomain.domain.com にMAILFROMサブドメインが入力されます

    • region には、MAILFROMドメイン AWS リージョン を検証する の名前 (us-west-2us-east-1eu-west-1など) が入力されます。

    • MX 値とともにリストされている 10 番はメールサーバーの優先順であり、DNSプロバイダーの で指定された別の値フィールドに入力する必要があります。 GUI

    • SPFのTXTレコード値には通常引用符を含める必要がありますが、DNSプロバイダーによってはそれらを必要としない場合があります。

    Publish DNS records テーブルから、各値の横にあるコピーアイコンを選択して MX レコードと SPF (タイプ TXT) レコードをコピーし、DNSプロバイダーの の対応するフィールドに貼り付けますGUI。または、[レコードセットを CSV としてダウンロード] を選択してコンピューターにこのレコードのコピーを保存することもできます。

    重要
    • MX レコードと SPF (タイプ TXT) レコードを発行する具体的な手順は、 DNSまたはホスティングプロバイダーによって異なります。これらのレコードをドメインDNSの設定に追加する方法については、プロバイダーのドキュメントを参照するか、プロバイダーにお問い合わせください。

    • Amazon でカスタムMAILFROMドメインを正常にセットアップするにはSES、MAILFROMドメインのDNSサーバーに MX レコードを 1 つだけ発行する必要があります。MAIL FROM ドメインに複数の MX レコードがある場合、Amazon でのカスタムMAILFROMセットアップSESは失敗します。

    Route 53 がMAILFROMドメインDNSのサービスを提供し、Route 53 に使用するのと同じアカウント AWS Management Console で にサインインしている場合は、Route 53 を使用してレコードを発行を選択します。DNS レコードはドメインDNSの設定に自動的に適用されます。

    別のDNSプロバイダーを使用する場合は、MAILFROMドメインのDNSサーバーにDNSレコードを手動で発行する必要があります。ドメインのDNSサーバーにDNSレコードを追加する手順は、ウェブホスティングサービスまたはDNSプロバイダーによって異なります。

    ドメインのDNSレコードを発行する手順は、使用するDNSプロバイダーによって異なります。次の表には、広く使用されているいくつかのDNSプロバイダーのドキュメントへのリンクが含まれています。このリストは網羅的なものではなく、承認を意味するものでもありません。同様に、DNSプロバイダーがリストされていない場合、MAILFROMドメイン設定をサポートしていないことを意味するものではありません。

    DNS/ホスティングプロバイダー名 ドキュメントのリンク

    GoDaddy

    DreamHost

    Cloudflare

    HostGator

    Namecheap

    Names.co.uk

    Wix

    Amazon がレコードが設定されていることSESを検出すると、カスタムMAILFROMドメインが正常に設定されたことを通知する E メールが届きます。DNS プロバイダーによっては、Amazon が MX レコードSESを検出するまでに最大 72 時間の遅延が発生する場合があります。

特定の E メールアドレスのカスタムMAILFROMドメインを設定することもできます。E メールアドレスのカスタムMAILFROMドメインを設定するには、E メールアドレスが関連付けられているドメインのDNSレコードを変更する必要があります。

注記

所有していないMAILFROMドメインのアドレスにカスタムドメインを設定することはできません (たとえば、ドメインに必要なDNSレコードを追加できないため、gmail.comドメインのMAILFROMアドレスにカスタムドメインを作成することはできません)。

指定されたMAILFROMドメインを使用するように検証済み E メールアドレスを設定するには
  1. で Amazon SESコンソールを開きますhttps://console.aws.amazon.com/ses/

  2. 左側のナビゲーションペインの [設定] の下にある [ID] を選択します。

  3. ID のリストで、設定する ID を選択します。その際、ID のタイプ[Email address] (E メールアドレス)、ステータス[Verified] (検証済み) にします。

    1. ステータス[Unverified] (未検証) の場合、E メールアドレス ID の検証 の手順を完了させてから E メールアドレスのドメインを検証します。

  4. MAIL FROM ドメイン タブで、カスタムMAILFROMドメインペインで編集 を選択します。

  5. [General details] (一般的な詳細) ペインで、次の操作を行います。

    1. 「カスタムMAILFROMドメインを使用する」チェックボックスを選択します。

    2. MAIL FROM ドメインには、ドメインとして使用するサブMAILFROMドメインを入力します。

    3. [Behavior on MX failure] (MX 障害時の動作) で、次のオプションのいずれかを選択します。

      • デフォルトMAILFROMドメインを使用する – カスタムMAILFROMドメインの MX レコードが正しく設定されていない場合、Amazon は のサブドメインSESを使用しますamazonses.com。サブドメインは、Amazon AWS リージョン を使用する SES によって異なります。

      • メッセージ拒否 – カスタムMAILFROMドメインの MX レコードが正しく設定されていない場合、Amazon はMailFromDomainNotVerifiedエラーSESを返します。この E メールアドレスから送信しようとした E メールは自動的に拒否されます。

    4. [変更を保存する] を選択すると、前の画面に戻ります。

  6. カスタムMAILFROMドメインのDNSサーバーに MX レコードと SPF (タイプ TXT) レコードを発行します。

    カスタムMAILFROMドメインペインで、DNSレコードの発行テーブルに、ドメインDNSの設定に発行 (追加TXT) する必要がある の MX レコードと SPF (タイプ ) レコードが表示されるようになりました。これらのレコードでは、次の表に示す形式を使用します。

    名前 タイプ

    subdomain.domain.com

    MX

    10 feedback-smtp.region.amazonses.com

    subdomain.domain.com

    TXT

    「v=spf1 include:amazonses.com すべて」

    上記のレコードでは、以下のようになります。

    • subdomain.domain.com にMAILFROMサブドメインが入力されます

    • region には、MAILFROMドメイン AWS リージョン を検証する の名前 (us-west-2us-east-1eu-west-1など) が入力されます。

    • MX 値とともにリストされている 10 番はメールサーバーの優先順であり、DNSプロバイダーの で指定された別の値フィールドに入力する必要があります。 GUI

    • SPFのTXTレコード値には引用符を含める必要があります

    Publish DNS records テーブルから、各値の横にあるコピーアイコンを選択して MX レコードと SPF (タイプ TXT) レコードをコピーし、DNSプロバイダーの の対応するフィールドに貼り付けますGUI。または、[レコードセットを CSV としてダウンロード] を選択してコンピューターにこのレコードのコピーを保存することもできます。

    重要

    Amazon でカスタムMAILFROMドメインを正常にセットアップするにはSES、MAILFROMドメインのDNSサーバーに MX レコードを 1 つだけ発行する必要があります。MAIL FROM ドメインに複数の MX レコードがある場合、Amazon でのカスタムMAILFROMセットアップSESは失敗します。

    Route 53 がMAILFROMドメインDNSのサービスを提供し、Route 53 に使用するのと同じアカウント AWS Management Console で にサインインしている場合は、Route 53 を使用してレコードを発行を選択します。DNS レコードはドメインDNSの設定に自動的に適用されます。

    別のDNSプロバイダーを使用する場合は、MAILFROMドメインのDNSサーバーにDNSレコードを手動で発行する必要があります。ドメインのDNSサーバーにDNSレコードを追加する手順は、ウェブホスティングサービスまたはDNSプロバイダーによって異なります。

    ドメインのDNSレコードを発行する手順は、使用するDNSプロバイダーによって異なります。次の表には、広く使用されているいくつかのDNSプロバイダーのドキュメントへのリンクが含まれています。このリストは網羅的なものではなく、承認を意味するものでもありません。同様に、DNSプロバイダーがリストされていない場合、MAILFROMドメイン設定をサポートしていないことを意味するものではありません。

    DNS/ホスティングプロバイダー名 ドキュメントのリンク

    GoDaddy

    DreamHost

    Cloudflare

    HostGator

    Namecheap

    Names.co.uk

    Wix

    Amazon がレコードが設定されていることSESを検出すると、カスタムMAILFROMドメインが正常に設定されたことを通知する E メールが届きます。DNS プロバイダーによっては、Amazon が MX レコードSESを検出するまでに最大 72 時間の遅延が発生する場合があります。

Amazon でのカスタムMAILFROMドメイン設定の状態 SES

カスタムMAILFROMドメインを使用するように ID を設定した後、Amazon がDNS設定で必要な MX レコードを検出SESしようとしている間、セットアップの状態は「保留中」になります。その後、状態は Amazon が MX レコードSESを検出するかどうかに応じて変わります。次の表は、E メール送信の動作と、各状態に関連付けられた Amazon SESアクションを示しています。状態が変わるたびに、Amazon は に関連付けられた E メールアドレスに通知SESを送信します AWS アカウント。

状態 E メール送信動作 Amazon SESアクション

保留中

カスタムMAILFROMフォールバック設定を使用します

Amazon は、必要な MX レコードを 72 時間検出SESしようとします。検出できない場合、状態は "Failed" に変化します。

Success (成功)

カスタムMAILFROMドメインを使用する

Amazon は、必要な MX レコードが設定されていることSESを継続的に確認します。

TemporaryFailure

カスタムMAILFROMフォールバック設定を使用します

Amazon は、必要な MX レコードを 72 時間検出SESしようとします。検出できない場合、状態は "Failed" に変化します。検出できた場合、状態は "Success" に変化します。

失敗

カスタムMAILFROMフォールバック設定を使用します

Amazon SES は、必要な MX レコードを検出しようとしなくなりました。カスタムMAILFROMドメインを使用するには、 のセットアッププロセスを再起動する必要がありますカスタムMAILFROMドメインの設定