WordPressのプラグイン自動更新通知がSpam扱いされました。(何でだ?)
なので、メールのヘッダーから調べてみます。
先ずはどんな見た目になるのか。
それはこうですね〜。
Subjectに「***Spam***」が追加されますよ。

何とも恥ずかしいですねぇ、こうなっているのを見るのは。
それで、メールヘッダーから「なぜか?」を探します。
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 |
Return-Path: <admin@k-in.co.jp> Delivered-To: WordPress@k-in.co.jp Received: from mail.k-in.co.jp by macmini with LMTP id MM7sLSXBx2rrBwEAoKdiNw (envelope-from <admin@k-in.co.jp>) for <WordPress@k-in.co.jp>; Fri, 09 Oct 2026 01:13:25 +0900 Received: from localhost (localhost [127.0.0.1]) by mail.k-in.co.jp (Postfix) with ESMTP id B345838E45C2 for <WordPress@k-in.co.jp>; Fri, 09 Oct 2026 01:13:25 +0900 (JST) X-Quarantine-ID: <8u1QfrGmnnwv> X-Virus-Scanned: amavisd-new at k-in.co.jp X-Spam-Flag: YES X-Spam-Score: 8.6 X-Spam-Level: ******** X-Spam-Status: Yes, score=8.6 tagged_above=-2 required=6.2 tests=[DKIM_FAILED=6.5, DKIM_INVALID=2, DKIM_SIGNED=0.1, NO_RELAYS=-0.001, URIBL_BLOCKED=0.001] autolearn=no autolearn_force=no Received: from mail.k-in.co.jp ([127.0.0.1]) by localhost (mail.k-in.co.jp [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 8u1QfrGmnnwv for <WordPress@k-in.co.jp>; Fri, 9 Oct 2026 01:13:25 +0900 (JST) Received: by mail.k-in.co.jp (Postfix, from userid 70) id 3623E38E45B8; Fri, 09 Oct 2026 01:13:25 +0900 (JST) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=k-in.co.jp; s=default; t=1791476005; bh=fE4Ai/mHIo60Zeg9RWjc2XHc3fvaSUgTC46PKth6Pzs=; h=To:Subject:Date:From; b=wO4l2ndIWTDnxmBx9F0kIsHuGeeL3BP26ZemwZRTEQKTqUlxIPBWQb9Semw35H6tz u69rG2mb2k5YP+I+c6+QvWk3f++vcTw6NeofXF4DdOro/gDKTUeb6vKy44Cb0OoMyt WRhFjGAKuaZkZDcs/3KjF6t30VnJnGRynkTdlZDg= To: WordPress@k-in.co.jp Subject: ***Spam*** =?UTF-8?Q?[=E6=9C=89=E9=99=90=E4=BC=9A=E7=A4=BE=E3=82=AD=E3=82=BF=E3=83?= =?UTF-8?Q?=80=E5=8D=B0=E5=88=B7]_=E4=B8=80=E9=83=A8=E3=81=AE=E3=83=97=E3?= =?UTF-8?Q?=83=A9=E3=82=B0=E3=82=A4=E3=83=B3=E3=82=92=E8=87=AA=E5=8B=95=E6?= =?UTF-8?Q?=9B=B4=E6=96=B0=E3=81=97=E3=81=BE=E3=81=97=E3=81=9F?= Date: Thu, 8 Oct 2026 16:13:25 +0000 From: WordPress <wordpress@k-in.co.jp> Message-ID: <zpfHw99Y43L5ZrIP59gQXYDAaCvRaYdhBQfHQlkZxe0@www.k-in.co.jp> X-Mailer: PHPMailer 7.1.1 (https://github.com/PHPMailer/PHPMailer) MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit |
問題になったのは、この部分です。
|
1 2 3 |
X-Spam-Status: Yes, score=8.6 tagged_above=-2 required=6.2 tests=[DKIM_FAILED=6.5, DKIM_INVALID=2, DKIM_SIGNED=0.1, NO_RELAYS=-0.001, URIBL_BLOCKED=0.001] autolearn=no autolearn_force=no |
これって、つまり、DNSにDKIMの設定が無いからです。
local内のこと(127.0.0.1からの送信と受信)だったので、設定なんて全くしていませんでしたよ。(^_^;;
この場合、127.0.0.1に対して、DKIMやSPF、DMARCの設定をしないといけない?
早速、Geminiさんに聞いてみましょう。
一つは過激過ぎ。
|
1 2 3 |
# 自サーバー内でのDKIM検証ゴケを防ぎたい場合のスコア調整例 score DKIM_FAILED 0.0 score DKIM_INVALID 0.0 |
これだと、前回せっかく追加した迷惑メール撃退方法が使えなくなってしまうので却下。
もう一つの方法として紹介されたのはこれ。
SpamAssassinの設定でWhiteListに入れてしまう。
|
1 2 |
whitelist_from admin@k-in.co.jp whitelist_from wordpress@k-in.co.jp |
この対応を聞いた後、本題に入る。
『Whitelist化か、これは単純だけど確実だよね
local用のdnsの内、localhostのdbに正式なspf、dkim、dmarcの設定を書き込んじゃうんだ
localhostに確認に行っても、きちんと結果が返ってくるようにね
これでmailが普通に通るようになる筈』
1.SpamAssassinやAmavisdが検証のためにSPFやDKIMの公開鍵(TXTレコード)を引きに行ったとき、ローカルのBINDが即座に正当な値を返す。
2.外部ネットワークの状況や名前解決のタイミングに依存せず、常に100%確実にローカル完結で署名検証が成功する。
3.結果として DKIM_FAILED や DKIM_INVALID が綺麗に消えて、無駄なスパム判定を避けられる。
外部に公開しているゾーンファイル(マスター)とは別に、ローカル側のゾーンファイルにも同じレコードをメンテナンスする一手間はかかるけれど、自サーバー内で完結している環境だからこそ、DNSのマスター・ローカル両方でレコードをガッチリ固めておくのは一番確実でブレない方法だね。
と、いうことでGeminiさんに確認も取れたことから、BIND9のlocalhostとwww.k-in.co.jpのzone fileに外向けのと同じ記載をすることにした。
あれ?BINDのzone fileってinclude出来るのかな?
出来るなら同じものを一つ作れば、両者に対応できるんだけど。
疑問に思ったらすぐに尋ねる。
『binde9のzone fileってincludeできる?
できるならlocalhostとk-in.co.jpにincludeeさせたいな
メンテナンスが1ファイルで済むから』
これを使えば、SPF、DKIM、DMARCなどのレコードを別ファイル(例えば mail-auth.inc みたいな名前)に1つだけ書いておいて、localhost のゾーンファイルと k-in.co.jp のゾーンファイルの双方から読み込ませれば、メンテナンスがマジで1か所で済むようになるから超スマート!
と言うことで早速作ってみる。
% cat /opt/local/var/named/mail-auth.inc
|
1 2 3 |
@ IN TXT "v=spf1 ip4:192.168.0.35 ~all" default._domainkey IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDnO08dwxxqu8mlI+xvrAFJ7VpEvAQh6dnFhC2JrqRMW4T11JVOMsWZV71Pa2kWTe2ZFKrodVkA9b/LHaSq8o/Zlp0WcDnneNQ9zCZWcmMO9odgAF1rX6obgVU+U8mJwfOnXaSK+1SSDnYbe/qo6ix1isWYPBLFMqr5+CLAO+dVDQIDAQAB" _dmarc IN TXT "v=DMARC1; p=reject; rua=mailto:admin@k-in.co.jp" |
が、Geminiさんと話していて気が付いた。localhostを信じられなかったら、誰を信じれば良いのか1!?
つまり、local dnsのk-in.co.jpだけ上記の部分を入れ込めば良い。書き込むzone fileは一つだけ。
ならばincludeする外部ファイルは不要。
結局、元の「該当箇所に直接書き込む」ことになりました。
一周回ってしまったが、理解度は増えた。
127.0.0.1は自分自身だから完全に信頼できる。
192.168.0.35も自分自身だけれど、外から来た扱い。だから普通にチェックをする。
そして、このチェックを通れば条件をクリアして正しいサーバーとして認められる。
良いことです。
最後に、今回弄ったzone fileのチェックをします。
|
1 2 3 4 5 |
% named-checkzone k-in.co.jp /opt/local/var/named/db.k-in.co.jp /opt/local/var/named/db.k-in.co.jp:7: using RFC1035 TTL semantics zone k-in.co.jp/IN: loaded serial 2026100901 OK |
大丈夫だったので、rndc reloadでお仕舞い。
ちゃんとシリアルも更新したので、secondaryにも転送要求を出しているでしょう。(多分)
ここまで書いたところで、更新が出来なくなった。
何故か「にわ管」のみ表示されない。
本家「キタダ印刷」は表示される。つまりサーバーは止まっていない。
だとしたら、mDNSResponderがコケてる。若しくは変にchacheされてる。
safariはmDNSResponderに全面依存しているから、Google Chromeで「にわ管」を開いてみた。
予想通り開くことができた。
なので、Chromeでこのページの編集画面を出し、コピペすると言う変態行為をして凌いだ。
Geminiさんにこのことを話したら、次のコマンドを教えてくれた。
|
1 |
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder |
やってみたら途端にSafariで「にわ管」が開く。
mDNSResponderって却って邪魔者じゃないの?
最近、Appleが迷走している気がする。
そう思うのは一人だけじゃないと思う。

