Azure 上にメールサーバー/SMTP サーバーを構築する場合の注意事項

こんにちは、Azure サポート部の石井です。

Azure 上で Windows Server の IIS などの機能によってメールサーバー / SMTP サーバーを構築し、メール配信をする場合の注意点をご紹介します。

詳細

Azure では、IP アドレスをプールしており、それを仮想マシンに貸し出すという形態をとっています。現在割り当てられている VM の IP アドレスは、数日前には他の VM の IP アドレスであった可能性があるということになります。

昨今、メールのセキュリティが重要視され、様々な形で迷惑メールとみなされることがございます。こういった既知の IP アドレスをスパムの出所として記録し、ブラックリストとしてフィルターするという第三者機関も多くございます。また、VM を一時的に立ち上げ、その IP アドレスからスパムメールを送信するといった乱用も潜在的な可能性として存在します。

このような理由から、Azure 上の VM から、外部ドメインに対して直接 SMTP 等を使ってメール送信することは、Azure プラットフォームとしてサポートをしておりません。

代替案としては、SendGrid のような、サードパーティのバルク メール送信サービスに SMTP  リレーを構成するという方法となります。Azure マーケット プレースから、SendGrid の無償プラン(送信メール数制限有り)・有償プランも選択が可能ですので、リレー先としてご検討ください。

2017/4/21 追記: Office 365 の Exchange Online へのリレーも可能です。

また、オンプレミスに既に Exchange サーバーがある場合、そちらへのリレーでも実現が可能となります。 英文となりますが、公式情報は以下をご参照ください。

参考: SendGrid 設定方法について

マーケット プレースから SendGrid を購入する方法については、以下参考情報の前半である、"SendGrid アカウントを作成する" の項目をご参照ください。

※ 「購入」という記載にはなりますが、無償オプションの場合課金は生じません。

また、SendGrid 社より、Windows Server の IIS の SMTP サーバーからのリレー設定方法も公開されておりますので、必要に応じてご参考ください。

補足

SendGrid の利用方法については弊社 (マイクロソフト) からのサポートの対応範囲外となりますので、あらかじめご了承ください。

過去お問合せいただきました事例より、Azure マーケットプレースから SendGrid サブスクリプションを購入した際、一見すると完了したように見えるものの、そのアカウントが利用可能になるまでに数時間~数日遅れるというケースがありました。

Azure マーケットプレース上でアカウントが作成されていても、実際に SendGrid サーバー側でメールがリレー可能となるまでのセットアップに時間差がある可能性があると想定しておりますので、Azure 上の VM からのメール送信をご検討の皆様は、なるべく早めに SendGrid のサブスクリプションを購入いただくことがよいかもしれません。

 

 

2017/4/21 追記 補足 2

SMTP 用途の仮想マシンには、静的 Public IP アドレスとするようにしてください。