Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

メールサーバを自宅サーバから移行 #136

Closed
ncaq opened this issue Feb 13, 2023 · 87 comments
Closed

メールサーバを自宅サーバから移行 #136

ncaq opened this issue Feb 13, 2023 · 87 comments
Labels

Comments

@ncaq
Copy link
Owner

ncaq commented Feb 13, 2023

かなり日本語サポートをしてくれる、素性に信頼のおけるサービスでないと、海外のサービスは使いたくない。
日本では無罪なやり取りも取り締まってくる可能性があるため。

@ncaq
Copy link
Owner Author

ncaq commented Feb 13, 2023

なんか自宅サーバに障害が起きてる
こういうことが嫌なのでさっさと移行するべきだった

@ncaq
Copy link
Owner Author

ncaq commented Feb 27, 2023

さくらのレンタルサーバーのメール機能はメールボックスの完全上位互換かよく分からなかったので問い合わせてみました。
ちゃんと返答が来た。


さくらのメールボックスの契約を検討しています。

しかし、さくらのメールボックスが86円で、
さくらのレンタルサーバは最安プラン(ライト)で128円でメール機能もついてきて、
あまり値段が変わらないことに気が付きました。

こうなるとレンタルサーバーの方を契約したくなってきたのですが、
さくらのレンタルサーバのメール機能はさくらのメールボックスの機能を全て内包していますか?
つまり、さくらのレンタルサーバのライトのメール機能は、
さくらのメールボックスプランで行えることは全て行なえますか?
単純にさくらのレンタルサーバのライトが、
少しさくらのレンタルサーバより料金が高いだけの上位互換であるならば、
さくらのレンタルサーバの方を契約しようかなと検討中です。


お問い合わせいただき、誠にありがとうございます。
さくらインターネット カスタマーセンターの**と申します。

この度は、弊社サーバのご利用をご検討いただきまして、
誠にありがとうございます。

つまり、さくらのレンタルサーバのライトのメール機能は、
さくらのメールボックスプランで行えることは全て行なえますか?

上記、お客様のご認識の通りでございます。

また、さくらのレンタルサーバ[ライト]プランではWEB機能が
利用できますので、WEBとメールの運用をご希望であれば、
[ライト]プラン以上のご利用をご検討いただけますでしょうか。

※[ライト]プランでメール機能のみ使用することは可能です。

[さくらのメールボックス / さくらのレンタルサーバ]を新規に
お申し込みいただきますと、2週間の無料お試し期間がございますので、
ご要望に叶う運用が可能かお試し期間中に動作をご確認いただければ
幸いでございます。


値段的に考えるとレンタルサーバーかな。
メールボックスは月額86円。
レンタルサーバーのライトは月額128円。
年間で500円ぐらいしか違わない。
長期契約割引前提の計算ですが。
ライトプランだとMySQLが使えないのでSQLiteになり、tt-rssは動かないけれど…
NextCloudなら一応非推奨だけど動く。
ストレージが100GBついてくるから一応ありかもしれない。
Amazonプライム会員とは言ってもAmazon Photoの無制限は写真だけだし。
プラン変更が気軽に出来ればtt-rssをどっちに置くか気軽に決められるんだけど…

MySQLが使えるスタンダードプランは月額425円なので流石にそんなに気軽には決められない。

VPSの方は一番安くても590円か…
そもそもVPSの方はメール機能ついてないな。

@ncaq
Copy link
Owner Author

ncaq commented Feb 27, 2023

NextCloudを使うまでもなく同じようなサービスはデフォルトであるらしい。
さくらぽけっと - レンタルサーバーはさくらインターネット

@ncaq
Copy link
Owner Author

ncaq commented Feb 27, 2023

ただMySQL使えるレンタルサーバープランもなあ、
root貰えないとサーバのマネジメントが大変。
podmanとかのrootlessコンテナなら動くのかなあ?

@ncaq
Copy link
Owner Author

ncaq commented Feb 27, 2023

まあ流石にrootlessでもどうせ動かないだろうな…
Nixパッケージマネージャで管理…
とかするにしても言語ランタイムが限られまくってると大変そう
tt-rssをホストするのは素直に諦めて、
固定IP貰おうかな…

@ncaq
Copy link
Owner Author

ncaq commented Mar 2, 2023

Protonでも良いかと思ったけど月額15ユーロ、1500円は流石になあ

@ncaq ncaq changed the title さくらのメールボックスに移行 メールサーバを自宅サーバから移行 Mar 3, 2023
@ncaq
Copy link
Owner Author

ncaq commented Mar 3, 2023

コスパに優れたメールサーバ「mailbox.org」 | 点と接線。
にはDKIMにもSPF対応してないって書いてるけどSPFは対応してるはず
DKIMは実は自宅サーバで面倒くさいから対応してないしどうせ変わらん

と思ったんだけど…

SPFレコードの設定は、弊社ネームサーバーを利用しているドメインのみ有効です。

SPFレコードを設定したい | さくらのサポート情報

って書いてる。
えっSPFでネームサーバの場所とか関係あるの?
今全然関係ないプロバイダのSPFをincludeしているぞ。
お問い合わせかな。

@ncaq
Copy link
Owner Author

ncaq commented Mar 3, 2023

まあライトプランが12ヶ月(1571円)が一番短い契約期間と言っても2週間お試しはあるからそれで試せば良い気はするんだけど。

@ncaq
Copy link
Owner Author

ncaq commented Mar 3, 2023

GMOと契約する気は過去に知人がGMOに詐欺られて自分にも被害が及んだ経験から無いんだよね

@ncaq
Copy link
Owner Author

ncaq commented Mar 3, 2023

ちなみに今の~/.maildirの容量は1.7GB。
まあ迷惑メール439MBと大きな添付ファイルが入ったメールを適当に消せば1GBぐらいにはなると思うけど。
なのでストレージは2GBぐらいほしいかな。

@ncaq
Copy link
Owner Author

ncaq commented Mar 3, 2023

Thunderbird使えないことに目を瞑ったとして(瞑れるものではないが!)
Tutanota ご利用料
を使ったとして1ユーロ144円は良いんだけど、1GBのストレージは少なすぎる。
2ユーロ足せば10GB増えるが…

@ncaq
Copy link
Owner Author

ncaq commented Mar 3, 2023

@ncaq
Copy link
Owner Author

ncaq commented Mar 3, 2023

Secure e-mail for private and business customers | mailbox.org
これなあ、確かに値段と機能は良さそうだけど、ドイツだと法律がかなり違ってきそうだしなあ。

@ncaq
Copy link
Owner Author

ncaq commented Mar 4, 2023

単にさくらのコントロールパネルを使えるのはさくらの管理ドメインだけだよという意味だった。


お客様にてご確認いただいております通り、サーバコントロールパネルから
SPFレコードを設定する場合、弊社ネームサーバを利用しているドメインのみ
有効でございます。

 ▼SPFレコードを設定したい
  https://help.sakura.ad.jp/domain/2306/

大変恐れ入りますが、他社のネームサーバを利用するご予定の場合は、
他社のネームサーバ側でSPFレコードを設定いただく必要がございます。

他社のネームサーバ側でSPFレコードを設定する場合は、以下例のように
TXTレコードに弊社のサーバ情報を追記していただけますでしょうか。

 例)TXT "v=spf1 a:www○○○.sakura.ne.jp mx ~all"

※「www○○○.sakura.ne.jp」はさくらのレンタルサーバのホスト名であり、
 サーバのお申し込み完了後、サーバコントロールパネルのサーバー情報より
 ご確認いただけます。

 ▼サーバー情報を確認したい
  https://help.sakura.ad.jp/rs/2232/

なお、ゾーン情報の編集後、インターネット上にドメインの情報が浸透するまで
数時間~最大48時間程度お時間を要します。あらかじめご了承ください。

ご不明な点やご質問等ございましたら、本メール返信にてお問い合わせ
ください。

今後ともさくらインターネットをよろしくお願いいたします。

@ncaq
Copy link
Owner Author

ncaq commented Aug 10, 2023

そういえばこういう話があったけど、メールサービスは「安いサービス」じゃないやつでも使える機能なので多分問題ないでしょう…
さくらインターネット、トラブル告発するQiitaの投稿めぐりコメント 「真摯に反省」「誠実に対話を進めていく」 - ねとらぼ

@ncaq
Copy link
Owner Author

ncaq commented Sep 9, 2023

とりあえずここから2週間お試しかな。
さくらのレンタルサーバ | 高速・安定WordPressなら!無料2週間お試し

@ncaq
Copy link
Owner Author

ncaq commented Sep 9, 2023

12ヶ月一括か36ヶ月一括か悩ましいな。
いや135円お得のために128*36=4608円も前払いはしたくないかな…
もっと得度が高いなら考えるけど。

@ncaq
Copy link
Owner Author

ncaq commented Sep 9, 2023

2段階認証を有効化出来ない…

@ncaq
Copy link
Owner Author

ncaq commented Sep 9, 2023

二段階認証についてはお問い合わせをするしかない

@ncaq
Copy link
Owner Author

ncaq commented Sep 9, 2023

二週間お試し無料でも先に1500円引き落としはされるんだ

@ncaq
Copy link
Owner Author

ncaq commented Sep 9, 2023

仮登録メールに「受信用」としてPOPが書かれてたから「えっ今どきIMAP対応してないの」ってびびったけど、
流石に対応してた。
メールソフトの一般的な設定をしたい | さくらのサポート情報

@ncaq
Copy link
Owner Author

ncaq commented Sep 9, 2023

あーそうかメールボックスのサイズ制限2GBなんだっけ
今は1.8GBだから結構ギリギリだな
添付ファイルとか多めのを削除すれば多分空きは結構出ると思うけど

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

どうせ送受信はPGPを使いたいからThunderbirdとK-9 Mailで行う予定なので、
Gmailアプリは使わないし、
メインアカウントで運用するメリットは殆どないと言えば無いんだけど。
Googleアカウントをこれ以上増やさなくて済むというぐらいかなあ。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

デメリットとしては強迫性障害の他には、
Googleでログインとかの連携機能とか、
Google自身の自動メール作成とかで古いメールアドレスが誤爆的に使われてしまう可能性があるとかかな…

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

さて、長いコピー作業も終わったし、Cloudflareで転送設定しようかな。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

他のGmailアカウントから送信したら無事到達しました。
迷惑メール扱いされてましたけど…

メールの内容が簡素すぎたからか、
Cloudflareを通して転送してたからか、
それともToがGmail自身のものじゃないからか…

簡素すぎるなら問題はないけれど、
他の理由なら対策をしないと。

まあとりあえず受信は出来るので良いか。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

include:_spf.google.com ってもしかして不要なのか?

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

推奨されていないアプリパスワードを使うのはなんだか嫌だが、仕方がない。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

送信は出来たけど迷惑メール扱いに。
SPFはパスしてるけどDMARCがFail。
何故?

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

というか、

Return-Path: <ncaq.net@gmail.com>

になってしまってるな…

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

いや、それ自体は大した問題ではない。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

まあGmail経由してるからだよな

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

SPF自体には合格してるってレポートが出てるので問題ないと思ったんだけど、
調べるとやっぱりinclude:_spf.google.com必要っぽい?

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

うーんダメだ、やっぱりそもそも必要ない説が濃厚。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

gmailのIPアドレスチェックには自動的にホストのgmail.comが使われるからSPFには成功するけど、
そもそもヘッダFROMと中継してるサーバが違うと失敗するということかな。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

p=noneには詐称が怖いからしたくないし、
やったとして信頼性が低いメールとして表示されることは確実だよねえ。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

Gmail経由じゃなくてCloudflareのAPIを使うようにした方が良いのかも。
従量課金制ならメール送ることなんてめったに無くなったから問題ないし。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

いやMailChannelsは送信済みトレイとかに残らないし、ユーザが使うには不向きじゃないか

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

関係があるのかは謎だけど、
エイリアスとしてはとりあえず扱わないほうが良さそう。
Gmailを主とするわけではないから。
Gmailの『エイリアスとして扱います』とは?—ON・OFFでの挙動を図解で解説 | 8vivid

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

エイリアスかどうかは関係ないようだ。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

仕方ないしさくらのレンタルサーバー使うかと思ったけど、
これ多分そういう問題ではないと思うんだよな。
DMARC的にSMTPサーバのドメインがFROMのドメインと完全に不一致だとダメになるわけで、
それを解決するためには多分さくらインターネットの方でドメインを管理する必要がある。
流石にCloudflareから移管するのはなあ。

Google Workspaceは多分回避できると思うけど。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

やっぱりドメインが違うのが原因だとは書いてるけど解決方法が書いてねえな…
DMARC認証されていないメールの送信を禁止する【解決済み

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

SendGridが1日100件まで無料で、SMTPサーバを提供しているので使えるかもしれません。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

ようやく本題にたどり着きました。DMARCの「送信ドメイン認証のドメイン」は、受信者が目にするヘッダFrom=送信者メールアドレスのドメインです。

DMARCの認証ってSPFやDKIMと何が違うんですか?を説明してみる。|藤田紀行(株式会社WOW WORLD CTO)

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

無料版だとこういうリスクがあるけど、
まあ個人なら最悪gmailから直接送信すれば良い。
ほぼ送信しないし。
仕事でSendGridの安いEssentialsプランを使うのは辞めよう - Qiita

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

怖いのは「メールが送れないこと」ではなくて「私のメールアドレスを誰かが偽ってソーシャルハッキングを行うこと」の方だからね。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

構造計画研究所?
が代理店をしている方の日本版SendGridは個人での利用は受け付けていないらしい。
別にそんな難しいことなさそうだし直接本家を利用するか。

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

あれ本家の方もcompany nameが必須項目だな…
個人はダメ?
一応個人事業主だからそれで押し通ることも不可能では無いと思うけど…

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

DMARC諦めるのがかなりの現実的な選択肢ではある。
とりあえずSendGrid試してみるか…
個人事業主で通るかどうか…

@ncaq
Copy link
Owner Author

ncaq commented Sep 10, 2023

SendGridが追加するDNSレコードでいよいよ混沌としてきたし、
いい加減Terraformとかで管理した方が良さそう…

@ncaq ncaq closed this as completed in 20a7fb4 Sep 10, 2023
ncaq added a commit that referenced this issue Sep 12, 2023
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Projects
Archived in project
Development

No branches or pull requests

1 participant