メールマーケティングの会社 PRIMOPOST

  • TOP
  • サービス概要

    メール関連サービス

    • 迷惑メール診断サービス
    • メール開封率・到達率改善サービス
    • メールクリーニングサービス
    • ドメインウォームアップサービス
    • SPFの自動フラット化サービス
    • ブラックリスト監視サービス
  • 商品
  • 会社概要
  • マーケティングに関するブログ
お問い合わせ
トップページ

ブログ

blog

お客さまのメール受信ができない原因は自社のDMARC?POP3終了後に起きるSPF失敗と「S設定」のリスク

2025.12.29
日吉 浩之のプロフィール写真

株式会社プリモポスト 取締役

日吉 浩之 メール到達エバンジェリスト

2026年1月以降、GoogleがPOP3という、Gmailにおける「他のアカウントのメールを確認(POP3)」機能を終了すると発表しました。これに伴い、メールの受信設定変更が多く発生するはずです。

ただ、これに伴い間違いなく急激に発生するのが、

  • 今まで普通に届いていたメールが、急に届かなくなった
  • 迷惑メールフォルダにも見当たらない
  • 自分のメール設定の誤りがわからない

こうした「メール消失トラブル」です。

この原因の1つとして、多くの企業で見落とされているなりすまし対策であるDMARC設定の厳格さ(Strict設定)です。

今回は2026年以降に何が起きるのか、なぜセキュリティを高めるはずのDMARC設定が「メール事故」の原因になるのか、そして今すぐ確認すべき設定について解説します。

GoogleのPOP3終了で何が変わるのか

Googleは2026年1月以降、Gmailにおける「他のアカウントのメールを確認(POP3)」機能を終了すると発表しました。

参照:Gmail で他のアカウントのメールを確認する – Google ヘルプ

20世紀から多くの個人、事業者はプロバイダのメールをGmailで管理するために、次のような構成を利用していました。

  • 他社メールサーバーでメールを受信
  • Gmail側から「POP3」でそのサーバーへ定期的に見に行く(取りに行く)

この方式のメリットは、Gmailが直接メールを取りに行くため、認証トラブル(なりすまし判定)が起きにくいことでした。

今後増える「転送」という選択肢

しかし、POP3機能が廃止されると、ユーザーは代替策として以下の構成に切り替えることになります。

他社メールサーバー → Gmailへ「自動転送」

一見シンプルな変更に見えますが、セキュリティの観点では、ここに「メールが消える想定外の巨大落とし穴」があります。

エックスサーバー等のメール転送で必ず発生する「SPF失敗」の壁

メールセキュリティの基本であるSPFは、「送信元のIPアドレス」を見て正規のメールかを判断します。

なりすましメールが多くなった令和の今、メールを送信するときには、予め自分の送信ドメインがどのIPアドレスから配信されるか、ドメインのネームサーバーに登録する必要があります。

いわば、あなたのメール送信ドメインは、このIPアドレスから配信するということを住民票登録をしておく必要があるのです。

しかし、メール転送を行うと以下の矛盾が生じます。

  • 実際のメール作成者: 元の送信サーバー(正しい住民票)
  • Gmailから見た送信元: 転送を行ったサーバー(転送したサーバーの住民票)

Gmailが受け取った時点で、送信元のIPアドレスは「転送サーバーの住民票」のものになっています。

しかし、送信者ドメイン(Fromアドレス)のSPFレコードには、当然ながら転送サーバーのIPは記載されていません。

その結果、「なりすまし」と判断され、SPFはFail(失敗)となります。

これは設定ミスではなく、SPFの仕様上、転送を行えばどうしても避けられない挙動です。これまではSPFが失敗しても届くことがありましたが、ここで「DMARC」の設定が受信の是非を分けます。

参考:メール転送時の認証エラーの図式

  • 送信元ドメイン: A社(example.com)
  • 経由するサーバー: エックスサーバー や さくらインターネット
  • 最終的な受信者: あなたのGmail

Gmail側から見ると、メールは「エックスサーバー(またはさくら)」のIPアドレスから送られてきます。しかし、送信元であるA社のSPF設定には、エックスサーバーのIPアドレスは登録されていません。

転送環境でDMARCの「s(Strict:厳格)」設定が致命傷になる理由

DMARCは、なりすまし対策であるSPF(住民票)やDKIM(印鑑証明書)の認証結果をもとに「認証失敗したメールをどう扱うか(拒否や隔離など)」を受信側に指示する仕組みです。

DMARCが合格(Pass)するためには、以下のどちらかが必要です。

  1. SPFが合格し、かつドメインが一致している
  2. DKIMが合格し、かつドメインが一致している

前述の通り、転送環境では「SPF」はほぼ確実に失敗します。 つまり、頼みの綱は「DKIM」だけになります。

ここで問題になるのが、DMARCの「一致モード(Alignment)」の設定です。

今はまだ危険な設定例:すべて「s(Strict:厳格)」にしている場合

v=DMARC1; p=reject; aspf=s; adkim=s;

この adkim=s(Strict:厳格モード)は、「メールのFromドメイン」と「DKIM署名のドメイン」が完全一致することを求めます。

なぜ「s」だと届かないのか

例えば、メール配信サービスやシステムでは、DKIM署名に「サブドメイン」を使用することは珍しくありません。

  • Fromアドレス: example.com
  • DKIM署名: mail.example.com (サブドメイン)

このような、見た目の送信元は同じドメインでも、技術的には異なるドメインとして扱われます。

adkim=s の場合、親子ドメインであっても「不一致」とみなされます。その結果、次のフローでメールが消滅します。

  1. 転送により SPFはFail
  2. サブドメイン署名のため、Strict設定により DKIMもFail
  3. 両方失敗のため、DMARC Fail
  4. 正規メールなのに 「拒否(Reject)」または「迷惑メール隔離」 される

これが、「セキュリティを強化したつもりが、転送メールをすべてブロックしてしまう」現象の正体です。

今すぐ確認すべき現実的な対策:「r(Relaxed:緩和)」

GoogleのPOP3終了に伴い転送利用が増える過渡期において、送信ドメイン管理者が取るべき現実的な対策は、DMARCのアライメント設定を `r`(Relaxed:緩和モード)にしておくことです。

デフォルト値も `r` ですが、明示的に設定を見直しましょう。

推奨設定例(Relaxed)

v=DMARC1; p=quarantine; aspf=r; adkim=r;

adkim=r(Relaxed)であれば、「Fromが example.com」で「DKIM署名が mail.example.com」でも、組織ドメインが同じなら「合格(Pass)」 と判定されます。

これにより、「転送でSPFが死んでも、DKIMで生き残る」 という生存ルートを確保でき、正規メールの誤検知リスクを大幅に下げることができます。

最後に

Googleの仕様変更により、今後「メールが届かない」原因は、送信ミスではなく「受信側の転送構成」と「送信側のDMARC設定の厳しさ」のミスマッチによるものが増えていきます。

特に aspf=s adkim=s を設定している組織は、POP3終了のタイミングで「御社のメールがGmailに届かない」という問い合わせを受けるリスクが高まります。

DMARCは単なるセキュリティ設定ではなく、メールを確実に届けるための「運用設計」です。

まずは r(Relaxed)で確実に届く状態を維持し、レポート(RUA)を確認しながら慎重に運用することをお勧めします。

XMLで届けられるレポート(RUA)を2週間無料で分析できるPowerDmarcを提供しておりますので、受信設定の変更が必要な方は気軽にお問い合わせください。

記事一覧に戻る

関連商品

  • DMARC/25 Analyze

    DMARCセキュリティ
    DMARC/25 Analyzeは、メールセキュリティを強化するクラウドサービスです。複雑なDMARCレポートを分かりやすいダッシュボードで可視化し、自社ドメインのなりすましやメール認証の不備を簡単に把握できます。これにより、フィッシング詐欺やブランド毀損を防ぎ、安全なメール運用をサポートします。
  • AutoSPF

    SPFSPFのフラット化無料トライアル
    SPFレコードの「10回ルックアップ制限」を根本的に解消し、メール到達率を劇的に改善するクラウドサービスです。複雑なSPFレコードをリアルタイムで自動フラット化し、DMARC準拠を可能にすることで、メールインフラ管理の運用負荷とセキュリティリスクをゼロにします。
  • ドメインウォームアップの窓口

    ドメインウォームアップメール到達率迷惑メール対策
    ドメインウォームアップの窓口は、新規ドメインや評価が低下したドメイン評価・信頼性を高めるサービスです。手間のかかるウォームアップ作業を専門業者に依頼することで、自社メールが迷惑メールと判断されるリスクを減らし、到達率を向上させます。
  • メールクリーニングの窓口

    メールクリーニングメール到達率迷惑メール対策
    メールクリーニングは、メールリストの無効なアドレスを排除し、GoogleやMicrosoftからのドメイン評価を高める必須サービスです。高い到達率を維持し、無駄なコストを削減します。セキュリティはISOやGDPRに準拠し、データは30日で自動削除。10,000通のクリーニングも30分から1時間で完了します。
  • ベアメール – SPFホスティング

    ベアメール
    SPFSPFのフラット化SPFホスティング
    ベアメールのSPFホスティングは、SPF認証の技術的な問題を解決するサービスです。SPFレコードを自動でフラット化するため、DNSの制限を気にすることなく認証エラーを防ぎます。管理画面から送信元の追加・変更が簡単で、運用負荷を大幅に軽減し、安定したメール配信を実現します。
  • ベアメール – DMARCレポート分析機能

    ベアメール
    DMARCセキュリティ
    ベアメールの「迷惑メールスコアリング」は、メールの到達率を改善するサービスです。DMARCレポートを自動分析し可視化することで、専門知識がなくても自社のセキュリティ状況を簡単に把握できます。送信元IPやエラー傾向の分析、なりすまし検知など、多様な機能で運用をサポートします。
商品一覧を見る

検索

ドメインウォームアップの窓口
メールクリーニングの窓口

最近の記事一覧

  • DMARC運用の「複雑さ」の壁を打ち破る、次世代メール認証「PowerDMARC」を正式販売開始
  • お客さまのメール受信ができない原因は自社のDMARC?POP3終了後に起きるSPF失敗と「S設定」のリスク
  • メールがお客さまに届かない原因と、2026年に必須となる対策とは
  • なりすましメールが自分のアドレスから送られる原因と対策をやさしく解説
  • 自分のメールアドレスから迷惑メールがくるのは何故?原因とDMARCによる対策

人気記事一覧

  • なりすましメールが自分のアドレスから送られる原因と対策をやさしく解説
  • 【重要】Microsoft 365のドメイン変更:知らないとメールが届かなくなる?対応方法を解説
  • “info@”のメアドはもう使わない!? 役割・役職ベースのメールアドレスがもたらすリスクと海外の潮流
  • 【IT担当者向け】Gmailが厳格化するRFC 5322対応 – Message-IDの落とし穴とは?
  • 自分のメールアドレスから迷惑メールがくるのは何故?原因とDMARCによる対策

関連する記事

  • なりすましメールが自分のアドレスから送られる原因と対策をやさしく解説
  • SPFの「10回制限」を解決する、SPFフラット化とSPFホスティングの違いを解説
  • “info@”のメアドはもう使わない!? 役割・役職ベースのメールアドレスがもたらすリスクと海外の潮流
  • 2025年のメールマーケティング。Googleのフィルタリングシステムを理解する
  • Gmailで送信制限を受けてしまった!どうやって解除する?
PAGE TOP
  • サービス概要
  • 会社概要
  • お知らせ
  • ブログ
  • 成長戦略プレイブック
  • パートナー募集
  • お問い合わせ
  • プライバシーポリシー
  • サイトマップ
株式会社プリモポスト

© PRIMOPOST.