ドメインにメールレコードを設定する理由は、次の 3 つです。
- ドメインで メールを受信できる ようにする。
- ドメインで メールの送受信ができる ようにする。
- ほかの送信者が ドメインをなりすます のを防ぐ。
DNS メールレコードの具体的な値は、メールプロバイダーによって異なります。問題がある場合は トラブルシューティング を確認し、メールサービスプロバイダーに連絡して、DNS レコードが正しいことを確認してください。
受信 だけが必要な場合、Cloudflare はカスタムメールアドレスへの無料転送として Email Routing を提供しています。
ドメインからメールを 送受信 するには、SMTP プロバイダーが必要です。次の手順で、Cloudflare 内に 2 つの DNS レコードを作成します。
-
SMTP プロバイダーから IP アドレスと MX レコードの詳細を取得します(ベンダー固有のガイドライン)。
-
メールサーバーの IP アドレスを指す、メール用サブドメインの
AまたはAAAAレコードを追加 します。種類 名前 IPv4 アドレス プロキシ状態 A mail192.0.2.1DNS only API の例
At least one of the following token permissions is required:Required API token permissions
DNS Write
Create DNS Recordbash curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \ --request POST \ --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \ --json '{ "type": "A", "name": "mail.example.com", "content": "192.0.2.1", "ttl": 3600, "proxied": false }'レスポンスjson { "result": { "id": "<ID>", "zone_id": "<ZONE_ID>", "zone_name": "example.com", "name": "mail.example.com", "type": "A", "content": "192.0.2.1", "proxiable": true, "proxied": false, "ttl": 3600, "locked": false, "meta": { "source": "primary" }, "comment": null, "tags": [], "created_on": "2023-01-17T20:37:05.368097Z", "modified_on": "2023-01-17T20:37:05.368097Z" }, "success": true, "errors": [], "messages": [] } -
そのサブドメインを指す
MXレコードを追加 します。種類 名前 メールサーバー TTL 優先度 MX @mail.example.comAuto 5 API の例
At least one of the following token permissions is required:Required API token permissions
DNS Write
Create DNS Recordbash curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \ --request POST \ --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \ --json '{ "type": "MX", "name": "example.com", "content": "mail.example.com", "priority": 5, "ttl": 3600 }'レスポンスjson { "result": { "id": "<ID>", "zone_id": "<ZONE_ID>", "zone_name": "example.com", "name": "example.com", "type": "MX", "content": "mail.example.com", "priority": 5, "proxiable": false, "proxied": false, "ttl": 3600, "locked": false, "meta": { "source": "primary" }, "comment": null, "tags": [], "created_on": "2023-01-17T20:54:23.660869Z", "modified_on": "2023-01-17T20:54:23.660869Z" }, "success": true, "errors": [], "messages": [] }
メール認証レコードがないと、だれでもドメインから送られたように見えるメールを送れます。この手法をドメインなりすましと呼びます。これを防ぐには、受信メールサーバーが、メールが実際に自ドメインから送られたかを検証できるようにする DNS TXT レコード(ドメインの DNS 設定に置くテキストエントリ)を追加します。
- Sender Policy Framework(SPF) ↗: ドメインに代わってメール送信を許可する IP アドレスとドメインの一覧です。
- DomainKeys Identified Mail(DKIM) ↗: 暗号署名を使い、送信者のドメインを認証し、転送中にメール本文が改ざんされていないことを検証します。
- Domain-based Message Authentication Reporting and Conformance(DMARC) ↗: SPF または DKIM のチェックに失敗したときの受信サーバーの対応(メールの拒否や隔離など)を指示し、メールトラフィックの集計レポートを送ります。
メールセキュリティレコードの設定方法は、セキュリティレコード を参照してください。
デフォルトでは、Cloudflare はポート 25(SMTP)のメールトラフィックをプロキシしません。送信メールをプロキシできるのは、Spectrum で SMTP を設定している場合だけです。