Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

メールレコードを設定する

最終更新 Markdown で表示Agent セットアップ

ドメインにメールレコードを設定する理由は、次の 3 つです。

DNS メールレコードの具体的な値は、メールプロバイダーによって異なります。問題がある場合は トラブルシューティング を確認し、メールサービスプロバイダーに連絡して、DNS レコードが正しいことを確認してください。


メールを受信する

受信 だけが必要な場合、Cloudflare はカスタムメールアドレスへの無料転送として Email Routing を提供しています。

メールを送受信する

ドメインからメールを 送受信 するには、SMTP プロバイダーが必要です。次の手順で、Cloudflare 内に 2 つの DNS レコードを作成します。

  1. SMTP プロバイダーから IP アドレスと MX レコードの詳細を取得します(ベンダー固有のガイドライン)。

  2. メールサーバーの IP アドレスを指す、メール用サブドメインの A または AAAA レコードを追加 します。

    種類 名前 IPv4 アドレス プロキシ状態
    A mail 192.0.2.1 DNS only
    API の例

    Required API token permissions

    At least one of the following token permissions is required:
    • DNS Write
    Create DNS Recordbash
    curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
    	--request POST \
    	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
    	--json '{
    		"type": "A",
    		"name": "mail.example.com",
    		"content": "192.0.2.1",
    		"ttl": 3600,
    		"proxied": false
    	}'
    レスポンスjson
    {
      "result": {
        "id": "<ID>",
        "zone_id": "<ZONE_ID>",
        "zone_name": "example.com",
        "name": "mail.example.com",
        "type": "A",
        "content": "192.0.2.1",
        "proxiable": true,
        "proxied": false,
        "ttl": 3600,
        "locked": false,
        "meta": {
          "source": "primary"
        },
        "comment": null,
        "tags": [],
        "created_on": "2023-01-17T20:37:05.368097Z",
        "modified_on": "2023-01-17T20:37:05.368097Z"
      },
      "success": true,
      "errors": [],
      "messages": []
    }
  3. そのサブドメインを指す MX レコードを追加 します。

    種類 名前 メールサーバー TTL 優先度
    MX @ mail.example.com Auto 5
    API の例

    Required API token permissions

    At least one of the following token permissions is required:
    • DNS Write
    Create DNS Recordbash
    curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
    	--request POST \
    	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
    	--json '{
    		"type": "MX",
    		"name": "example.com",
    		"content": "mail.example.com",
    		"priority": 5,
    		"ttl": 3600
    	}'
    レスポンスjson
    {
      "result": {
        "id": "<ID>",
        "zone_id": "<ZONE_ID>",
        "zone_name": "example.com",
        "name": "example.com",
        "type": "MX",
        "content": "mail.example.com",
        "priority": 5,
        "proxiable": false,
        "proxied": false,
        "ttl": 3600,
        "locked": false,
        "meta": {
          "source": "primary"
        },
        "comment": null,
        "tags": [],
        "created_on": "2023-01-17T20:54:23.660869Z",
        "modified_on": "2023-01-17T20:54:23.660869Z"
      },
      "success": true,
      "errors": [],
      "messages": []
    }

ドメインのなりすましを防ぐ

メール認証レコードがないと、だれでもドメインから送られたように見えるメールを送れます。この手法をドメインなりすましと呼びます。これを防ぐには、受信メールサーバーが、メールが実際に自ドメインから送られたかを検証できるようにする DNS TXT レコード(ドメインの DNS 設定に置くテキストエントリ)を追加します。

メールセキュリティレコードを設定する

メールセキュリティレコードの設定方法は、セキュリティレコード を参照してください。

SMTP トラフィックをプロキシする

デフォルトでは、Cloudflare はポート 25(SMTP)のメールトラフィックをプロキシしません。送信メールをプロキシできるのは、SpectrumSMTP を設定している場合だけです。

役に立ちましたか?