コンテンツにスキップ

メールの問題

メールの送受信に問題がある場合は、以下のトラブルシューティング手順に従ってください。

レコードは正しいですか?

メール管理者またはメールプロバイダーに相談して、正しいDNSレコードの内容を持っていることを確認してください。

DNSレコードが欠落していますか?

メール管理者に連絡して、ドメインのDNSレコードが正しいことを確認してください。DNSレコードの追加または編集に関する支援が必要な場合は、CloudflareでのDNSレコードの管理に関するガイドを参照してください。

CNAMEフラッティングは有効になっていますか?

CloudflareのDNS設定ですべてのCNAMEをフラット化するに設定されている場合、すべてのCNAMEレコードへのクエリはAレコードにフラット化され、CNAMEレコードは返されません。

また、クエリされたネームサーバーによってCNAMEレコードが返されない場合(時々ネームサーバーはTXTレコードを返すことがあります)、すべてのCNAMEをフラット化するが有効な場合、何も返されない可能性があります。ルートでフラット化するに変更することで、CNAMEレコードが返されない問題が解決されるはずです。

アカウントでCloudflare Spectrumは有効になっていますか?

Cloudflareは、Cloudflare Spectrumが有効で、Cloudflareを介してメールトラフィックをプロキシするように設定されていない限り、ポート25(SMTP)でのトラフィックをプロキシしません。Spectrumが有効でない場合、メールトラフィック(SMTP)はCloudflareを通過せず、単にDNSを解決します。これは、メールトラフィックを送信するために使用されるDNSレコードは、CloudflareネットワークをバイパスするためにDNS専用である必要があることを意味します。詳細については、Cloudflareのプロキシに互換性のあるサブドメインの特定を確認してください。

メールプロバイダーに支援を依頼する

DNSレコードを編集した後にメールが機能しない場合は、メール管理者またはメールプロバイダーに連絡して、問題に関するデータをCloudflareサポートに提供できるようにトラブルシューティングのさらなる支援を受けてください。

dc-#########サブドメイン

dc-#####サブドメインは、SRVまたはMXレコードがCloudflareにプロキシされるように設定されたドメインに解決されるときに発生する競合を克服するために追加されます。

したがって、Cloudflareは、オリジンIPアドレスに解決されるdc-##### DNSレコードを作成します。dc-#####レコードは、MXまたはSRVレコードのトラフィックがプロキシされないことを保証します(オリジンIPに直接解決されます)が、Cloudflareプロキシは他のすべてのトラフィックに対して機能します。

たとえば、Cloudflareを使用する前に、メールのDNSレコードが次のようになっているとします:

example.com MX example.com example.com A 192.0.2.1

Cloudflareを使用し、Aレコードをプロキシした後、CloudflareはCloudflare IP(以下の例では203.0.113.1)を持つDNS応答を提供します:

example.com MX example.com example.com A 203.0.113.1

Cloudflareにメールトラフィックをプロキシすると、メールサービスが中断されるため、Cloudflareはこの状況を検出し、dc-#####レコードを作成します:

example.com MX dc-1234abcd.example.com dc-1234abcd.example.com A 192.0.2.1 example.com A 203.0.113.1

dc-######レコードを削除するには、次のいずれかの方法を使用する必要があります:

  • ドメインにメールが受信されていない場合、MXレコードを削除します。
  • ドメインにメールが受信されている場合、MXレコードをCloudflareによってプロキシされていないメールサブドメインの別のAレコードに解決するように更新します:

example.com MX mail.example.com mail.example.com A 192.0.2.1 example.com A 203.0.113.1


CloudflareでのMXレコードのベストプラクティス

If possible, do not host a mail service on the same server as the web resource you want to protect, since emails sent to non-existent addresses get bounced back to the attacker and reveal the mail server IP address.

Cloudflare recommends using non-contiguous IPs from different IP ranges.