SiteKensa

XServerドメインでSPF・DKIM・DMARC・MXを設定する

メール認証には4種類のレコードが要ります。どれも同じ画面で追加するので、 先に開く場所を確認してから、必要なものを順に足していくのが早道です。

作業する画面

XServerアカウント → サービス管理 → XServer Domain → 対象ドメインの操作メニュー → DNSレコード設定

各レコードのページにこの事業者の実際の管理画面を撮った図を載せています。

4種類のレコード

XServerドメインSPFを設定するTXT

そのドメインからメールを送ってよいサーバーを宣言するレコードです。

ホスト名欄: 空欄、または @

XServerドメインDKIMを設定するTXT

メールの電子署名を検証するための公開鍵を置くレコードです。

ホスト名欄: セレクタ._domainkey

XServerドメインDMARCを設定するTXT

認証に失敗したメールの扱いを受信側に指示するレコードです。

ホスト名欄: _dmarc

XServerドメインMXを設定するMX

そのドメイン宛のメールを受け取るサーバーを指定するレコードです。

ホスト名欄: 空欄、または @

XServerドメインでつまずきやすい点

どのレコードを追加する場合も共通して当てはまります。

  • エックスサーバー本体 (レンタルサーバー) のサーバーパネルとは別の画面です。XServerアカウントの「サービス管理」から「XServer Domain」を開きます。レンタルサーバーを契約していなくても、この画面からDNSレコードを設定できます。
  • ネームサーバーが XServer Domain に向いていないとき、この画面で追加した値は、外から引けません。画面には警告が出ず、ns1〜ns3.xdomain.ne.jp のNSレコードが並んで見えるため、効いているように見えます。先に「ネームサーバー設定」で「ドメイン適用先サービス」を確認してください。
  • ドメイン本体に設定するレコードは、ホスト名を空欄にします。@ を入れると「ホスト名の記述が正しくありません」というエラーになり、先へ進めません。他社の画面で @ を使う習慣があるときは、ここで止まります。
  • ホスト名欄の右にドメイン名が固定で表示されます。入力するのはその前の部分だけです (DMARCなら _dmarc、DKIMなら「セレクタ._domainkey」)。
  • 「確認画面へ進む」を押しただけでは登録されません。次の画面の「設定を追加する」を押すまで確定しません。
  • 優先度の欄はMXとSRVでだけ使われます。TXTレコードでは空欄のままで構いません。
  • 「この機能は上級者向けの機能です」という注意が出ますが、外部のメールサービスに合わせてSPF・DKIM・DMARCを設定する場合は、この画面で行います。
  • ホスト名欄の書き方は事業者によって異なります。_dmarc のように短く書く方式と_dmarc.example.jp のように全体を書く方式があり、間違えると _dmarc.example.jp.example.jp というレコードができて反映されません。設定後に必ず再診断して確認してください。

いま何が足りないかを先に確かめる

4種類すべてを入れ直す必要はありません。ドメインを診断すると、 足りないものとあなたのドメイン用の設定値がそのまま出ます。

ドメインを診断する

読んでおくと早く済むもの

XServerドメインの公式ヘルプを見る(外部サイト)