Hosting」カテゴリーアーカイブ

レンタルサーバーおよびVPSに関するカテゴリーです。

ロリポップで独自ドメインメールを使う時のDNS設定

ロリポップで独自ドメインを使う場合、ネームサーバーにロリポップのサーバーを割り当てることが多いと思いますが、他社ネームサーバーを使いたい場合は以下のような感じで設定できます。

MXレコード

メールサーバーは初期ドメイン(***.lolipop.jpなど)に対してdigコマンドを使って調べられます。

$ dig mx ***.lolipop.jp

結果はANSWER SECTIONに表示されます。

下記の例ではmx01.lolipop.jpがメールサーバーになります。

;; ANSWER SECTION:
***.lolipop.jp. 600 IN MX 10 mx01.lolipop.jp.

digコマンドが使えない場合はnslookupコマンドを使っても確認できます。
$ nslookup -type=mx ***.lolipop.jp

SPFレコード

SPFレコードは以下のように設定します。

種別TXT
サブドメイン@(サブドメイン無し)
内容v=spf1 include:_spf.lolipop.jp ~all
SPFレコードの設定

ちなみに、_spf.lolipop.jpの詳細について調べたい場合はdigコマンドで

$ dig txt _spf.lolipop.jp

のようにして確認できます。

記事の投稿時点では以下のようになっていました。

v=spf1 +ip4:157.7.104.0/22 +ip4:150.95.240.0/21 +ip4:163.44.185.0/24 +ip4:118.27.125.0/24 +ip4:157.7.100.0/24 ~all

DMARCレコードの設定

DMARCレコードは以下のように設定します。

種別TXT
サブドメイン_dmarc
内容v=DMARC1; p=none
DMARCレコードの設定

rua/rufを追加することでレポートを送信してもらうこともできます。(参考: spfとdmarcの設定方法

v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]

リンク

ムームーDNSを利用中の方はSPFレコードの設定をお願いいたします – 2022年04月14日 / 新着情報 / お知らせ – ロリポップ!レンタルサーバー
https://lolipop.jp/info/news/7173/

SPFとDMARCの設定方法

独自ドメインでメールを使いたい場合、MXレコードだけ設定すれば最低限使うことができますが、なりすましメールや迷惑メールへの対策を考えるとSPFレコードとDMARCレコードを設定するのが有効です。

SPFの設定

SPFレコードを設定することで、メール送信に使用するサーバーを登録することができます。これによって、(送信サーバーが異なる)Fromだけ詐称したメールを判別することができるようになります。

SPFを設定する場合は、TXTレコードに以下の設定を追加します。

メールサーバーをIPアドレスで指定する場合

example.com. IN TXT "v=spf1 ip4:123.456.789.012 -all"

123.456.789.0/24のようなCIDR方式も使用可能です。

メールサーバーをホスト名で指定する場合

example.com. IN TXT "v=spf1 a:mail.example.com -all"

指定したドメインのSPFレコードを参照する場合(レンタルサーバーを使う場合など)

example.com. IN TXT "v=spf1 include:spf.example.com -all"

当該ドメインからメールを送信しない場合(受信専用もしくはメールを一切使わない場合)

example.com. IN TXT "v=spf1 -all"

DMARCの設定

DMARCを設定することで認証エラーとなった場合にとって欲しいアクションを指定することができます。また、自分のドメインを使って送信されたメールのレポートを受信する設定をすることもできます。

DMARCの設定もTXTレコードを使います。

_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]"

pは認証に失敗した場合に実行して欲しい内容を設定します。

  • none 何もしない(レポートは送信する)
  • quarantine 迷惑メールとして振り分け
  • reject 受信拒否

ruaは集計レポートを受信するメールアドレスを設定できます。(省略可)
rufは認証失敗レポートを受信するメールアドレスを設定できます。(省略可)

.htaccessで特定ボットのアクセスを拒否する書き方

最近、「SemrushBot」「Linespider」「BLEXBot」あたりのボットが活発に活動しているようで、Webサーバーに大量のログが残っていました。検索エンジン関係であればボットのアクセスも必要経費と見なせますが、SEO系ボットによるアクセスはサーバーの負荷になるだけなので、余り嬉しくありません。

ということで、特定のボットによるアクセスを拒否したい場合は.htaccessに以下の内容を追加してみると良いと思います。注)

SetEnvIf User-agent "SemrushBot" BadBot
SetEnvIf User-agent "Linespider" BadBot
SetEnvIf User-agent "BLEXBot" BadBot
Deny from env=BadBot

robots.txt

User-agent: SemrushBot
Disallow: /

User-agent: Linespider
Disallow: /

User-agent: BLEXBot
Disallow: /

のようにする方法もありますが、robots.txtを見ないボットもあり一々調べるのも面倒ですから、.htaccessが使えるサーバーであれあば.htaccessで拒否する方が望ましいと思います。


注) SemrushBot、Linespiderなどの文字列はアクセスログからユーザーエージェントを調べてください。(ユーザーエージェントの一部に該当文字列が含まれていれば拒否する設定になっています。)