SMTPリレーとは?仕組みと役割

目次
SMTPリレーの仕組みと役割を理解しよう
電子メールは送信ボタンを押すだけで相手へ届きますが、その裏側では複数のメールサーバが連携して動作しています。
メールが送信者から受信者へ届くまでには、SMTPサーバ同士がメールを中継しながら配送を行います。
この中継処理をSMTPリレーと呼びます。
SMTPリレーはメールシステムにおいて非常に重要な仕組みであり、企業メールサーバやクラウドメールサービスでも利用されています。
また、メールサーバの構築や運用を行う際には、「SMTPリレー」「オープンリレー」「リレー制限」といった用語が頻繁に登場します。
本記事ではSMTPリレーの基本的な仕組みから役割、実務で重要なセキュリティ対策まで詳しく解説します。
SMTPリレーとは
SMTPリレー(SMTP Relay)とは、SMTPサーバが受信したメールを別のSMTPサーバへ転送する仕組みのことです。
リレー(Relay)は「中継」という意味があります。
つまりSMTPリレーとは、メールを別のメールサーバへ中継して届ける処理です。
インターネット上のメール配送は基本的にSMTPリレーによって実現されています。
なぜSMTPリレーが必要なのか
インターネット上には無数のメールサーバが存在しています。
送信者のメールサーバと受信者のメールサーバが必ずしも同じ組織に存在するわけではありません。
例えば次のようなメール送信を考えてみましょう。
送信者 user@example.com 宛先 admin@test.com
この場合、example.comのSMTPサーバはtest.comのSMTPサーバへメールを転送する必要があります。
この転送処理がSMTPリレーです。
SMTPリレーがなければ異なるドメイン間でメールを送信できません。
SMTPリレーの基本的な流れ
SMTPリレーは次のような流れで実行されます。
- メールソフトがSMTPサーバへメールを送信する
- SMTPサーバが宛先ドメインを確認する
- DNSへMXレコードを問い合わせる
- 配送先SMTPサーバを特定する
- SMTP通信を開始する
- メールを転送する
- 配送完了を通知する
この一連の処理が数秒以内に行われています。
SMTPリレーのイメージ
メール配送の流れを簡略化すると次のようになります。
送信者 ↓ SMTPサーバ ↓ SMTPリレー ↓ 受信側SMTPサーバ ↓ メールボックス
SMTPサーバがメールを中継することで、最終的に受信者へメールが届けられます。
DNSとSMTPリレーの関係
SMTPリレーではDNSが重要な役割を果たします。
SMTPサーバは宛先メールサーバを探すためにDNSのMXレコードを参照します。
例えば次のようなDNS設定が存在するとします。
test.com. IN MX 10 mail.test.com.
送信側SMTPサーバはDNSへ問い合わせを行い、「mail.test.com」が配送先であることを確認します。
その後、そのSMTPサーバへ接続してメールを転送します。
SMTPリレー時の通信内容
SMTPリレーではSMTPサーバ同士が通信を行います。
実際には次のようなSMTPコマンドが利用されます。
220 mail.test.com ESMTP
EHLO mail.example.com
250 OK
MAIL FROM:
250 OK
RCPT TO:
250 OK
DATA
354 End data with .
Subject: Test Mail
Hello
.
250 Queued受信側SMTPサーバが250を返した時点で配送成功となります。
メール中継サーバとは
企業システムでは専用のメール中継サーバを設置することがあります。
メール中継サーバはSMTPリレー専用として利用されるサーバです。
主な用途は次の通りです。
- 社内メールの集約
- スパム対策
- ログ管理
- 配送負荷分散
- セキュリティ強化
大規模環境ではメール中継サーバが複数台構成になることもあります。
SMTPリレーとメールキュー
SMTPリレー中に相手サーバへ接続できない場合があります。
例えば次のようなケースです。
- 相手SMTPサーバ停止
- ネットワーク障害
- DNS障害
- 一時的な配送拒否
この場合、SMTPサーバはメールキューへメールを保存します。
一定時間ごとに再送を試み、配送成功まで待機します。
これにより一時的な障害でもメールを失わずに済みます。
SMTPリレー制限とは
SMTPリレーは便利な仕組みですが、誰でも利用できる状態にすると大きな問題が発生します。
そのため通常はリレー制限が設定されています。
リレー制限とは、メール中継を許可する利用者やネットワークを制限する仕組みです。
例えば以下の条件で許可することがあります。
- 認証済みユーザーのみ
- 社内ネットワークのみ
- 特定IPアドレスのみ
オープンリレーとは
オープンリレー(Open Relay)とは、誰でも自由にSMTPリレーを利用できる状態のことです。
現在では非常に危険な設定として知られています。
例えば第三者がオープンリレーを発見すると、スパムメールの大量送信に悪用される可能性があります。
結果として次のような問題が発生します。
- 大量のスパム送信
- サーバ負荷増大
- ブラックリスト登録
- 正規メールの配送失敗
メールサーバ構築時には必ずリレー制限を設定する必要があります。
Postfixでのリレー制限
Linuxで広く利用されているPostfixでは、main.cfでリレー制限を設定します。
代表的な設定例です。
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destinationこの設定では認証済みユーザーまたは許可されたネットワークのみリレー可能になります。
reject_unauth_destinationが重要な設定です。
SMTPリレーサービスとは
近年ではクラウド型のSMTPリレーサービスも普及しています。
代表例として以下があります。
- Amazon SES
- SendGrid
- Mailgun
- Brevo
- Mailjet
アプリケーションからメール送信を行う際によく利用されています。
企業環境でSMTPリレーが利用される場面
企業では様々なシステムがメール通知を送信しています。
- 監視システム
- バックアップシステム
- 認証システム
- 業務システム
- グループウェア
これらのシステムはSMTPリレーサーバを経由してメールを送信することが一般的です。
SMTPリレーでよくあるトラブル
SMTPリレーでは次のようなトラブルがよく発生します。
- Relay access denied
- 認証失敗
- DNS設定ミス
- MXレコード未設定
- メールキュー滞留
- ブラックリスト登録
SMTPリレーの仕組みを理解していると原因を特定しやすくなります。
まとめ
SMTPリレーとは、SMTPサーバが受信したメールを別のSMTPサーバへ転送する仕組みです。
インターネット上のメール配送はSMTPリレーによって実現されています。
SMTPリレーではDNSのMXレコードを利用して配送先を特定し、SMTP通信によってメールを転送します。
一方で、適切なリレー制限を設定しなければスパムメールの踏み台として悪用される危険があります。
メールサーバの構築や運用を行う際は、SMTPリレーの仕組みとセキュリティ対策を正しく理解しておくことが重要です。





