
Synology MailPlus SMTPリレー:再送信による拒否メールの修正
15分で読める
SMTPリレーは、あなたに代わってメッセージを送信する2番目のメールサーバーであり、受信側はあなたの評判ではなく、そのサーバーの評判を判断します。2026年10月9日、私たちは急いでそれが必要でした。SynoPower Clubは完全にSynology上で動作し、すべての注文確認とライセンスキーはSynology MailPlusを経由して送信されます。その晩、ベルギーの顧客がライセンスの支払いを行い、キーを含むメールがすぐに返送されてきました。 552 5.2.0 あなたのメッセージはスパムとみなされますSPF、DKIM、DMARCはすべて合格していました。このNASホスティング101の記事では、拒否する受信者ドメインのみに対してResendをSMTPリレーとして追加する方法、必要なレコード、テスト方法、およびサービスがメッセージ内で静かに変更する内容について説明します。
SynoPower Clubポイント: 私はSynologyのサポート部門で長年働いていましたが、メール配信の不確実性が、ほとんどの人が自社メールの運用を諦める理由でした。彼らは、すべてのメールボックスをホスティングスイートに移行すれば解決すると考えていましたが、実際にはそうでない場合がほとんどです。私たちの場合は、メールサーバーは正常で、DNSも正しく、送信経路上のたった1つのホップに、一部の厳格なプロバイダーに対して不適切な名前が付けられていただけでした。Synology MailPlusでは、その1つのホップを、該当するプロバイダーに対してのみ変更することができ、ルールの作成にはわずか10分しかかかりませんでした。メールボックス、ログ、顧客データは、すべて自社のNASから外部に持ち出されることはありませんでした。
NASから送信された署名済みのメールが拒否される理由 #
認証はあなたが誰であるかを証明するものであり、歓迎されていることを証明するものでもありません。SPF、DKIM、DMARCは、メッセージが実際にあなたのドメインから送信されたものであることを受信サーバーに伝え、その後、サーバーは2つ目の質問をします。それは、メッセージを送信しているIPアドレスから過去にどのようなメッセージを受け取ったことがあるか、ということです。
自社ホスト型のメールサーバーは、通常、2つの方法のいずれかで2つ目の疑問を解消できません。直接送信する場合、パブリックIPアドレスにはインターネットプロバイダから提供される汎用的な逆引きDNS名が付与されることが多く、多くの受信者はそれを自宅の接続として認識します。一方、当社のようにプロバイダ独自の送信サーバーを経由して送信する場合は、メッセージは数千もの他の顧客と共有されているマシンの評判を引き継ぐことになります。

それが私たちの状況でした。バウンスメールには、ドメインや署名に関するエラーは含まれていませんでした。これは経路上の判断であり、TelenetやGMXといったヨーロッパの大手メールボックスプロバイダーは、まさにそのシグナルに対して厳格なフィルタリングを行うことで知られています。問題はNASの1ホップ後に発生していたため、メールサーバー内部でそれを変えることはできませんでした。
SMTPリレーが変更する点と変更しない点 #
SMTPリレーは、最後のホップを置き換えます。サーバーはポート587でリレーに対して認証を行い、メッセージを渡すと、SMTPリレーは独自のIPアドレスと送信履歴に基づいてメッセージを配信します。トランザクションメールサービスはまさにこの目的のために存在します。これらのサービスのアドレスからは、受信確認、パスワードリセット、通知のみが送信されるため、受信者は汎用的な送信サーバーよりもこれらのサービスを信頼します。
優れたSMTPリレーは、ドメインのDKIMキーでメッセージに署名するため、顧客は引き続きあなたのアドレスを確認でき、DMARCも正常に通過します。ただし、不正なコンテンツ、欠落しているSPFレコード、またはメールを要求していない人のリストを修復することはできません。まずは認証を修正し、次に経路を確認してください。
SMTPリレーとしてResendを選んだ理由 #
最初に試みたのはAmazon SESでした。ドメインを確認し、1日あたり20~50通のトランザクションメールを送信する予定であることを伝えましたが、翌日、理由も告げられずに本番環境へのアクセスを拒否されました。これは新規アカウントではよくあることで、ライセンスキーが届くのを待っている状態になってしまいました。

再送信は2回目の試みで、登録後約10分で当社のドメイン宛ての署名付きメールを送信できるようになりました。Synologyでホスティングされている小規模ショップにとって、このサービスが適していた理由は3つあります。
- これは標準的なSMTP通信です。 プラグインやAPIの統合は不要なので、NAS上のメールサーバーは追加ソフトウェアなしでSMTPリレーとして使用できます。
- 無料プランは小規模店舗を対象としています。 2026年10月時点では、月間3,000通、1日100通のメール送信と3つのドメインの使用が許可されますが、これは当社の注文量をはるかに上回っています。
- Cloudflareではドメイン認証は自動的に行われます。 1つの認証画面で、必要なDNSレコードがすべて作成されました。
- すべてのメッセージはダッシュボードに表示されます。 受信サーバーが各メールを受け入れたか、拒否したかを確認できます。

ある一点に思わず笑みがこぼれた。最初のテストで送信したメッセージのヘッダーには、東京にあるAmazon SESのインフラストラクチャを経由して送信されたことが示されていたのだ。Resendは、送信者の評判や承認といった要素が既に考慮された上で、かつて私たちの申請を却下したまさにそのプラットフォーム上に構築されている。
すべてを中継するべきか、それとも拒否するドメインだけを中継するべきか? #
ほとんどのガイドでは、すべての送信メールを新しいSMTPリレー経由で送信するように指示していますが、私たちはそうしませんでした。その理由はSynology MailPlusのおかげです。Synology MailPlusのSMTPリレー設定では例外ルールが設定でき、各ルールには独自のサーバー、ポート、認証情報が含まれています。ルールにリストされているドメイン宛てのメールはそのルールに従って送信され、それ以外のメールはデフォルトルートを使用します。
このようにトラフィックを分割することは、ビジネスメールサーバーにとって大きなメリットがあります。
- 通常の通信はそのまま維持される。 返信、スレッド、および複数の受信者を含むメッセージは、元のヘッダーを保持します。
- 第三者を経由する郵便物の量が減ります。 リストされたドメイン宛てのメッセージのみが、自社のインフラストラクチャから早期に送信されます。
- 無料枠の範囲内にとどまります。 1日に100通のメールというのは、少数のドメインにとっては十分な量だが、会社全体にとっては少なすぎる。
- ロールバックはチェックボックス一つで行えます。 このルールを無効にすると、それらのドメインはデフォルトルートに戻ります。
私たちはまず、エラーが発生したドメインと、同様に厳格なことで知られるもう1つのドメインの2つから始めました。実際の注文で結果が確認され次第、さらに多くのヨーロッパのプロバイダーがこれに続く予定です。
MailPlus SMTPリレーを再送信機能付きで設定する4つのステップ #
SMTPリレーの設定はすべて、ブラウザの2つのタブ(DSM内のResendダッシュボードとMailPlusサーバーコンソール)で行います。本番システムの場合は、まずメールサーバーの設定をスナップショットするかエクスポートしてください。
ドメインをResendに追加し、DNSレコードを公開します。 #
Resendアカウントを作成し、「ドメイン」を開いて送信元のドメインを追加します。このステップでリージョンを選択してください。すると、ResendはDKIMレコードとバウンスサブドメイン用のレコードを2つ表示します。Cloudflare DNSを使用している場合は、「自動設定」ボタンをクリックすると、認証画面が1回表示された後にレコードが作成されます。その他のDNSホストを使用している場合は、レコードを手動でコピーしてください。既存のSPF、DKIM、DMARCレコードはそのままにしておいてください。
検証が完了するまで待ち、その後送信専用のAPIキーを作成します。 #
検証には数分かかりました。ドメインの状態が「検証済み」と表示されたら、APIキーを開き、送信アクセス権限を持つキーを作成します。必要に応じて、そのドメインのみにアクセス権限を付与してください。キー全体は一度しか表示されないため、すぐにコピーしてください。このキーはSMTPリレーのパスワードになります。
MailPlusサーバーで受信者ルールを作成する #
MailPlusサーバーで、「メール配信」を開き、「リレー設定」→「例外ルール」の順に選択し、「受信者ルール」タブでルールを作成します。サーバーに「smtp.resend.com」、ポートに「587」と入力し、「セキュア接続」と「認証」のチェックボックスをオンにします。アカウントに「resend」と入力し、パスワードにAPIキーを貼り付けます。各受信者ドメインをリストに追加し、確認して適用します。
テストを送信し、両面から結果を読み取ってください。 #
リストされているドメインのいずれかのメールボックスにメッセージを送信してください。MailPlus Server では、数秒後にキューページが空になっているはずです。再送信画面のメールページでは、メッセージが配信済みとして表示されるはずです。最後に、受信側でメッセージを開き、SPF、DKIM、DMARC のすべてが自分のドメインに対して合格していることを確認してください。



DNS側については、もう1文補足しておきます。Resendは独自のDKIMセレクタで署名し、バウンスメールには独自のサブドメインを使用するため、追加するレコードがメールサーバーが既に利用しているレコードと競合することはありません。両方のルートが同時に完全に認証された状態を維持するため、分割設定が安全になります。
SMTPリレーが実際に使用されていることを確認する方法 #
ルールを最初に保存した際に誤りがあり、画面には何も表示されませんでした。他のフィールドに入力している間に、ブラウザのパスワードマネージャーがパスワード欄にDSMのログインパスワードを自動入力してしまい、フォームはそれを問題なく受け入れてしまいました。本来であれば、該当ドメインへのメッセージは認証エラーとしてキューに滞留していたはずです。
顧客がアクセスする前に、SMTPリレーが正常に機能しているかどうかを3つのチェックで確認できます。
- キーを最後に貼り付けて、その長さを確認してください。 再送信キーは以下で始まります
再_文字数は36文字です。短いドットの列は、ブラウザが別の文字を入力したことを意味します。 - 列に並んでください。 テストメッセージ送信後、MailPlusサーバーのキューページは空になっているはずです。そこに表示される遅延メッセージには、SMTPリレーが返した理由が示されています。
- 鍵に注目してください。 「APIキーの再送信」ページの「最後に使用された列」には、最初のメッセージが正常に認証されるまでアクティビティは発生しないと表示されます。
メールサーバーに接続する前に、SMTPリレーを直接テストするため、自社のメールボックスにSMTP経由でメッセージを送信しました。その結果、SPF、DKIM、DMARCがドメインに対して正常に通過し、英語以外の件名、プレーンテキスト部分を含むHTML本文、PDF添付ファイル、カスタムヘッダーもすべて無傷で届きました。つまり、SMTPリレーは通常のメッセージコンテンツを損なうことはありません。注文確認メールを16言語で送信する店舗にとって、これは重要な点です。
そして、いよいよ重要なテストの日がやってきました。10月11日、ベルギーのお客様に注文確認メールを再度送信しました。これは2日前に送信エラーになったのと同じメールです。メールログには、MailPlusサーバーがキューに入ってから3.2秒後にメールを転送したことが記録されており、ダッシュボードには「配信済み」と表示されていました。これは、プロバイダのサーバーがメッセージを拒否するのではなく、受け入れたことを意味します。

1つのメッセージは結果であって、統計ではありません。「配信済み」は受信サーバーが「はい」と応答したことを示すだけで、メッセージがどのフォルダに保存されたかはわかりません。今後、さらに多くのドメインを移行する前に、これらのプロバイダーへの実際の注文状況を継続的に監視していきます。
メッセージの再送信リライトとは #
メッセージを再構築するSMTPリレーは透過的なパイプではないため、重要なデータをルーティングする前にその違いを理解しておくことが重要です。送信したデータと受信したデータを比較したところ、4つの変更点が見つかりました。
- 「宛先」ヘッダーは、唯一の受信者となります。 各受取人には自分宛てのコピーが送付されるため、元の受取人リストはもはや見えなくなります。
- メッセージIDが置き換えられます。 メールクライアントはその値を使用して返信をグループ化し、スレッドを分割できるようにします。
- 日付ヘッダーはUTCに変換されます。 時刻は同じだが、表示されるタイムゾーンが異なる。
- ご自身のサーバーから受信した行は削除されます。 受信者は内部経路を確認できなくなりました。
注文確認メールを顧客1人に送信する場合、これらのことは何ら問題になりません。しかし、3人がCCでやり取りするメールの場合は非常に重要であり、SMTPリレーにすべてのドメインではなく、選択したドメインのみを登録すべきであるという最も強力な根拠となります。
なぜ私たちのメールは今もSynology MailPlusで生き続けているのか #
2 つのドメインに外部 SMTP リレーを追加しても、メールの保存場所は変わりません。すべてのメールボックス、すべての送信メッセージ、すべての配信ログは、引き続き当社の NAS 上にあり、 Synology MailPlus 依然として、メッセージごとにどの経路を選択するかを決定しています。ホスティング型のメールスイートでは、そのような選択肢は得られません。送信経路はベンダーの経路のみとなり、問題が発生した場合に回避するためのルールも存在しません。
そのため、修正費用は一切かかりません。サーバーには5つのメールアカウントが無料で含まれており、追加のライセンスは月額レンタルではなく一括購入で済み、SMTPリレールールもパッケージに含まれています。ご自身でメールを運用することを検討されている場合は、弊社のガイドに詳細が記載されていますので、そちらをご覧ください。 Synology MailPlusメールサーバーガイド.
SMTPリレーの制限事項と注意事項 #
SMTPリレーは特定の問題を解決する一方で、いくつかの新たな問題も引き起こします。
お客様がこのサービスを経由して送信するメッセージは、第三者によって処理されます。弊社のメッセージにはライセンスキーが含まれているため、ドメインリストを短くし、送信のみ可能なキーを使用しています。特に欧州連合のお客様宛てのメールを外部サービス経由で送信する前に、お客様自身のプライバシーポリシーをご確認ください。
無料プランには1日の送信上限があります。一部のドメインでは1日100通の送信は十分な上限ですが、顧客リスト全体にメールを送信すると数分で上限に達してしまいます。ニュースレターは別のプラン、理想的には別のサブドメインで配信することをお勧めします。そうすることで、マーケティングに関する苦情が注文メールの評判に影響を与えることを防ぐことができます。
評判は借り物であり、所有するものではありません。共有送信アドレスは適切に管理されますが、他のユーザーがそれを使用するかどうかは制御できません。変更後もプロバイダから拒否される場合は、経路に問題があると決めつける前に、ダッシュボードのバウンスメッセージを確認してください。
最後に、チャット、チケット、またはスクリーンショットに貼り付けられたAPIキーは置き換える必要があります。新しいキーを作成し、SMTPリレールールを更新し、テストを送信して、古いキーを削除してください。たった2分で、何年も続く可能性のあるリスクを解消できます。
よくある質問 #
SMTPリレーとは何ですか? #
SMTPリレーとは、あなたのサーバーからメッセージを受け取り、あなたに代わって配信するメールサーバーのことです。受信側は、あなたのサーバーが送信したアドレスではなく、リレーの評判に基づいてメッセージを判断します。
SPF、DKIM、DMARCがすべて通過しているにもかかわらず、私のSynology NASからのメールがスパムフォルダに振り分けられるのはなぜですか? #
これら3つのチェックによって、メッセージが本当にあなたのドメインから送信されたものであることが証明されます。受信側では、メッセージを送信したIPアドレスも評価されます。汎用的な逆引きDNS名や、履歴が混在する共有送信サーバーは、この2つ目のテストに単独で不合格となる可能性があります。
Synology MailPlusは、特定のドメインのみを対象としたSMTPリレーをサポートしていますか? #
はい。メール配信、リレー設定、例外ルールで受信者ルールを作成できます。各ルールは個別のSMTPリレーとして機能します。各ルールには独自のサーバー、ポート、認証情報があり、そのリストに含まれるドメインまたはアドレスにのみ適用されます。
ResendはSMTPリレーとして無料で利用できますか? #
私たちが2026年10月に契約した時点では、無料プランでは月間3,000通、1日100通のメール送信と3つのドメインが利用可能でした。これは小規模店舗の取引メールには十分であり、特に一部のドメインのみを使用する場合はなおさらです。
ResendはどのSMTPリレーサーバー、ポート、ログイン情報を使用しますか? #
サーバーはsmtp.resend.comです。ポート587(STARTTLS対応)はMailPlusサーバーと連携し、ポート465は暗黙的TLSに対応しています。アカウント名は常にresendで、パスワードはAPIキーです。
既存のSPFレコードやDKIMレコードを変更する必要はありますか? #
いいえ。Resendは独自のセレクタの下にDKIMキーを追加し、バウンスメールには独自のサブドメインを使用します。メールサーバーが既に使用しているレコードはそのまま残るため、デフォルトルートとSMTPリレーの両方が認証された状態を維持します。
顧客は引き続き、送信者として私の住所を見ることになるのでしょうか? #
はい。送信元アドレスは変更されておらず、メッセージはお客様のドメインで署名されているため、DMARCは合格です。弊社のテストでは、目に見える変更はTo、Message-ID、Date、Receivedヘッダーに限られていました。
SMTPリレーを、受信者ではなく送信者で選択することはできますか? #
MailPlusサーバーには、受信者ルールの横に、送信アドレスによるルーティングを行うための送信者ルールタブがあります。両方のルールが同じメッセージに一致する場合、コンソールには受信者ルールが優先されることが表示されます。
参考資料とビデオチュートリアル #
- SMTPドキュメントを再送信サーバー名、利用可能なポート、ログイン形式を一覧表示します。
- 再送信料金無料プランと有料プランの現在の利用制限について。
- Synology MailPlusサーバーメール配信ヘルプ配送および中継設定の公式説明。
- Googleのメール送信者向けガイドラインこれは、Gmailが受信メールに適用する認証および評判に関するルールです。
- DMARCの概要SPFとDKIMの連携によってメッセージが通過するかどうかがどのように決定されるかを説明します。
これらのSynologyの動画では、この記事の基になっているメールサーバーについて、最初のインストールからセキュリティ設定までを解説しています。
NAS上でビジネスをホスティングする方法に関するこのシリーズのその他の記事: 問い合わせフォームを通じたメール爆撃独自のメールサーバーを計画していますか?まずは MailPlusライセンスパックまたは、すべてのライセンスを閲覧するには SynoPower Club.