2024年1月31日水曜日

さくらのメールボックスでのDKIM、DMARCの設定

 googleが2024/2/1からメール送信事業者への規制強化を発表したのに合わせて、さくらインターネットも2024/1/31にDKIMとDMARCに対応してくれたので、早速設定してみた


さくらインターネット 【メール > メールの各種設定 > その他 > DKIM署名、DMARCを設定したい】


なお、今回設定したドメインはサブドメインであり、NSレコードをさくらのメールボックスで指定されたネームサーバの値にすることで、さくらインターネットのDNSに委任する設定にしている

そのため、DNSサーバ側の設定はさくらのメールボックス側での自動反映となっていおり、別のDNSサーバを利用している場合は、リンク先の内容にある通り別途設定が必要となる


まずはコントロールパネルにログインして、【 メール > メールドメイン 】 を開く



次に、設定を入れたいドメインの右側にある【設定】から【DKIM設定】を開く


【秘密鍵】【新規作成】DKIMレコード【利用する】にチェックが入っているのでそのまま

【DMARCレコード】【利用する】にチェックを入れると項目が増えるので、以下設定

 DMARCポリシー:    報告のみ行う(none)

 集計レポート送信先(rua):<このドメインで受信可能なメールアドレス>




これだけで設定は完了
実際にはDNSに設定が反映され、送信メールに適用されてからとなるが、簡単に設定できていい

ポリシーは、【Quarantine】が推奨となっているが、あまり使わないのと、ひとまずレポート見て判断する期間設けたいので【none】にしている
仕事で上のプランを使うような事があっても、フォールスポジティブな処理でメーラで受信できないと困るだろうから、一旦noneでの運用が良いかなぁと個人的には思う


なお、適用当日に作業をしたのでシステムが非常に重たくて何度もエラー画面が表示された

この件に限らず、急いでいないなら提供当日に作業するのは止めた方がいいのかもしれない