最終更新:

メールが届く仕組みとは?SMTP・DNS・MXと送信者認証を図解


メールの配送と閲覧は別の段階 1 送信側のメールサーバー 宛先ドメインのMXをDNSで検索 接続先ホストのA / AAAAを検索 DNSは本文を運ばない 2 受信側のメールサーバー SMTPで宛先・本文を受け取る 認証・ポリシーなどを確認 受信箱への保存と分類 3 メールを閲覧・管理 IMAP:サーバー上の状態を管理 POP:取得・削除は別操作 Webメール:ブラウザから閲覧 認証成功は本文やリンクの安全保証ではない メールの配送と閲覧は別の段階 1 送信側のメールサーバー 宛先ドメインのMXをDNSで検索 接続先ホストのA / AAAAを検索 DNSは本文を運ばない 2 受信側のメールサーバー SMTPで宛先・本文を受け取る 認証・ポリシーなどを確認 受信箱への保存と分類 3 メールを閲覧・管理 IMAP:サーバー上の状態を管理 POP:取得・削除は別操作 Webメール:ブラウザから閲覧 認証成功は本文やリンクの安全保証ではない
認証成功は本文やリンクの安全保証ではない
ひよこ ひよこ
送信ボタンを押すと、相手のスマホに直接届くの?
ペンギン先生 ペンギン先生
通常は送信側のメールサーバーから受信側のメールサーバーへ渡り、受信箱に保存されるよ。相手はメールソフトやWebメールで読む。サーバー間で運ぶ段階と、届いたメールを読む段階は別なんだ。
ひよこ ひよこ
SMTPは何をするの?
ペンギン先生 ペンギン先生
メールを送信・中継する通信ルールだよ。送信側のサーバーは相手に接続して宛先と本文を渡す。一時的なエラーなら待って再送することがあるので、送信操作が終わっても相手の受信箱に届いたとは限らないよ。
ひよこ ひよこ
相手のサーバーを探すのがDNS?
ペンギン先生 ペンギン先生
そう。たとえばuser@example.comなら、配送するサーバーがexample.comのMXレコードを調べる。MXに書かれたホスト名のIPアドレスをAやAAAAレコードで調べ、そのサーバーにSMTPで接続する流れだよ。
ひよこ ひよこ
MXが複数あったらどこに送るの?
ペンギン先生 ペンギン先生
優先度の数値が小さいサーバーを優先するよ。接続できなければ別の候補を試すことがある。ただし予備サーバーの構成やエラーによって結果は変わるので、MXを増やすだけで確実に届くわけではないんだ。
ひよこ ひよこ
POPとIMAPはどこで使うの?
ペンギン先生 ペンギン先生
届いたメールをメールソフトで扱う段階だよ。POP3は取得を中心とした仕組みで、サーバーから削除するかはクライアントの設定・削除操作による。IMAPはサーバー上のメールや既読状態などを管理・同期する。Webメールの画面はブラウザとHTTPSで通信するので、受信がすべてIMAPとは限らないよ。
ひよこ ひよこ
差出人は偽装できるって本当?
ペンギン先生 ペンギン先生
表示されるFromだけでは本人と判断できないよ。SPFは主にSMTPの送信元ドメインと送信IP、DKIMは署名したドメインと署名対象の内容を検証する。DMARCは表示上のFromのドメインと整合するSPFまたはDKIMの成功を確認するんだ。
ひよこ ひよこ
認証に合格したら安全なメール?
ペンギン先生 ペンギン先生
ドメイン認証に合格しても、本文やリンクが安全だとは保証されないよ。似た名前の別ドメインや、乗っ取られた正規アカウントからも届きうる。Receivedヘッダーも全部を無条件に信用せず、自分側の信頼できるサーバーが付けた情報から調べるんだ。
ひよこ ひよこ
届かないとき、どこから調べればいい?
ペンギン先生 ペンギン先生
宛先、迷惑メールフォルダ、エラー通知を確認しよう。管理者ならDNSのMXと接続先、SMTPの応答、配送ログを順に見る。認証・受信容量・受信側ポリシーも原因になる。「DNSが正常だから配達済み」とは判断しないことが大切だよ。

SMTPとDNSの役割を分ける

送信者 → 送信側サーバー → 受信側サーバー → 受信箱 → 閲覧

DNSはこの途中で配送先のサーバー名・IPアドレスを調べるために使います。メール本文をDNSで運ぶわけではありません。

段階主な役割成功してもまだ分からないこと
MXの検索宛先ドメインの配送先を調べる接続できるか、メールを受け入れるか
SMTPでの受け渡し宛先・本文を配送先へ渡す受信箱への分類、利用者が読んだか
IMAP・POP・Webメール保存されたメールを閲覧・管理本文やリンクの安全性

MXが存在しない場合にはRFC 5321で定める暗黙のMXの扱いがあります。一方、明示的にメールを受け取らないNull MXなどもあるため、MXがないことだけで必ず配送失敗・必ず配送可能とは判断できません。

SPF・DKIM・DMARCは同じ検査ではない

SPFの対象ドメインは、画面に表示されるFromと一致するとは限りません。DMARCではその整合性(alignment)を確認します。SPFとDKIMの両方が常に成功必須なのではなく、整合する少なくとも一方の成功が必要です。DMARCのp=noneは監視用の方針で、受信側に無条件の配達を強制する設定ではありません。

配送エラーを問い合わせる場合は、送信日時・宛先・エラーコードを控え、メール本文や個人情報を公開の場に貼らず管理者に渡します。

参考資料

確認日:2026年9月26日。製品の仕様・料金・対応環境は導入時にも確認してください。