WarmupBay
JA
乗船する

ガイド迷惑メール判定の原因調査

メールが迷惑メールに入ったときのメールヘッダーの読み方

送ったメッセージが、誰かの迷惑メールフォルダに入っている。なぜそうなったのかを書き残した記録は、ヘッダーにしかありません。Gmail、Outlook、Yahooでヘッダーを表示する場所と、重要な数行の読み方を説明します。

岸壁の木の机で、切手が貼られ封をされた手紙を、港のカモメが真鍮の虫めがねで調べている

要点

  • 読むのは、送ったメールではなく届いたメールです。GmailではShow original(メッセージのソースを表示)、OutlookではView message details(メッセージの詳細を表示)、YahooではView raw message(未加工のメッセージを表示)を使います。
  • 受信者のメール事業者が書き込むAuthentication-Results行で、SPF・DKIM・DMARCがpass(合格)したかどうか、どのドメインについての結果かが分かります。
  • 3つともpassなら、原因は認証ではありません。ヘッダーによって、原因は評価(レピュテーション)、苦情、内容のいずれかに絞られます。
  • Gmailは迷惑メールフォルダ内のメッセージに表示するバナーで、MicrosoftはX-Forefront-Antispam-Reportヘッダーで判定を説明します。Yahooは何も説明しません。
  • MicrosoftではCATとSFVを読みます。2026年8月時点で、クラウドのメールボックスでは、SCLの数値は判定を決めるものではなくなっています。

メールが迷惑メールに入った理由を調べるには、受信したメールボックスでメッセージのソース(ヘッダーを含む全文)を開き、上のほうにあるAuthentication-Results行を読みます。この行には、SPF・DKIM・DMARCがpass(合格)したかどうかが記録されています。この3つは、メッセージが本当にあなたのドメインから送られたことを証明する検査です。ここにfail(不合格)があれば、それが原因です。3つともpassなら認証は原因から外れ、理由は評価(レピュテーション)、苦情、またはメッセージそのものにあります。大手3社のうち、迷惑メール判定をヘッダーに書き込むのはMicrosoftだけです。Gmailはメッセージの上のバナーに理由を表示し、Yahooは何も表示しません。

送ったメールではなく、届いたメールを開く

ヘッダーとは、メッセージが配送の途中で集めていく行のことです。誰が誰に渡したか、各サーバーが何を検査したかが書かれています。送信済みフォルダにあるメールには、受信側のサーバーが書き込む行が1つもありません。そのため、届いた状態のメッセージが必要です。同じメールを、Gmail、Outlook.com、Yahooに自分で用意したテスト用メールボックスに送ってください。あなたと一度もメールをやり取りしたことのない、新しいアカウントを使います。あるいは、受信者にソースのテキストをコピーしてもらいます。普通の転送では役に立ちません。新しいヘッダーの付いた、新しいメッセージが作られるからです。

メッセージのソースを表示する方法は、次のとおりです(2026年10月時点)。

  • Gmail:メッセージを開き、返信ボタンの横にあるMore(その他)をクリックして、Show original(メッセージのソースを表示)を選びます。新しいウィンドウに全文が表示され、Copy to clipboard(クリップボードにコピー)でコピーできます(Gmailヘルプ)。
  • Outlook on the web、Outlook.com、新しいOutlook:メッセージ上部のMore actions(その他の操作)を選び、View(表示)、View message details(メッセージの詳細を表示)の順に進みます。従来のOutlook for Windowsでは、メッセージを別ウィンドウで開き、File(ファイル)、Properties(プロパティ)の順に選びます。ヘッダーはInternet headers(インターネットヘッダー)の欄にあります(Microsoftサポート)。
  • Yahoo Mail:メッセージを開き、More options(その他のオプション)のアイコンをクリックして、View raw message(未加工のメッセージを表示)を選びます(Yahooヘルプ)。

メール事業者自身が運営する2つの解析ツールを使うと、ソースのテキストを表に変換できます。GoogleのMessageheaderと、MicrosoftのMessage Header Analyzerです。

一緒に読んでいくメッセージの例

以下は、anna@northquay.exampleが送信し、Gmailのアドレスで受信したメールから、重要な行を抜き出したものです。実際のヘッダーの残りの部分は、経路に関する詳細です。名前と数字は架空のもので、末尾が.exampleのドメインと、文書用に予約されたアドレス範囲を使っています。

Return-Path: <anna@northquay.example>
Received: from mail.northquay.example (mail.northquay.example. [203.0.113.25])
        by mx.google.com with ESMTPS id …
        for <…>; Mon, 05 Oct 2026 06:14:09 -0700 (PDT)
Authentication-Results: mx.google.com;
       dkim=pass header.i=@northquay.example header.s=mail2026 header.b=Xk3pQ9aB;
       spf=pass (google.com: domain of anna@northquay.example designates 203.0.113.25 as permitted sender) smtp.mailfrom=anna@northquay.example;
       dmarc=pass (p=NONE sp=NONE dis=NONE) header.from=northquay.example
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=northquay.example; s=mail2026; …
From: Anna Keller <anna@northquay.example>
Subject: Quote for the autumn order

Authentication-Results:誰が検査し、何がpassしたか

これは、受信側のサーバーが検査の結果を書き込む行です。形式はRFC 8601で定義されており、GoogleもMicrosoftも、送信者にこの行を見るよう案内しています。3つの手順で読みます。

  1. 誰が書いたかを確認します。ヘッダー名のすぐ後ろにある語が、検査を行ったサーバーです。この例ではmx.google.comです。1通のメッセージにこの行が複数あることもあり、RFC 8601は、送信者がこの行を偽造できると注意しています。信頼するのは、受信者自身のメール事業者が書いた行だけにしてください。いちばん上にある行です。
  2. 3つの結果を読みます。どれも方式=結果の形で、その後ろに、結果の対象となるドメインが続きます。
  3. ドメインを見比べます。header.fromの後ろにあるドメインが、読み手に見えるドメインです。これがあなたのドメインであり、SPFかDKIMのドメインがそれに属している必要があります。
行の部分検査された内容
spf=pass … smtp.mailfrom=送信サーバーは、エンベロープ送信者の代わりに送信することを許可されています。エンベロープ送信者とは、バウンスの戻り先となるアドレスです。同じアドレスがReturn-Pathにも表示されます。
dkim=pass … header.i=またはheader.d=メッセージには、このドメインの有効な署名が付いています。DKIM-Signature行のd=に記されたドメインです。
dmarc=pass … header.from=表示されるFromアドレス(差出人アドレス)のドメインが、SPFのドメインかDKIMのドメインと一致しています。

この例では、3つともnorthquay.exampleを示しています。問題のない状態です。dkim=の部分にメール配信サービスのドメインが出ていたり、smtp.mailfrom=に見覚えのないバウンス用ドメインが出ていたりすると、メッセージはSPFとDKIMにpassしても、DMARCではfailになることがあります。

pass以外の結果は、どれも確認する価値があります。failとsoftfailは、検査が行われ、メッセージが条件を満たさなかったという意味です。noneは、検査するレコードや署名がなかったという意味です。temperrorは一時的なDNSの問題なので、何かを変更する前にもう一度テストしてください。permerrorは、レコードが壊れているという意味です。かっこ内のテキストは人が読むためのコメントで、結果の一部ではありません。

表に差出人の紋章、裏に返送先のスタンプと封蝋がある封筒。どれにも同じ紋章が描かれている
どのメッセージにも、3つの名前が付いて回ります。表示される差出人、返送先のアドレス、署名です。これらが同じ持ち主のものであれば、DMARCはpassになります。

判定:各社が書き残すこと、明かさないこと

認証から分かるのは、誰がメッセージを送ったかです。フィルタがそれをどう評価したかは別の判断で、どこまで見せるかは大手3社で異なります。

Gmailが見せるのはヘッダーではなくバナー

Gmailの迷惑メール判定を記したヘッダーを、Googleは公開していません。その代わりに、迷惑メールフォルダ内のすべてのメッセージに通知が表示されます。Gmailヘルプの言葉では、「各メールの上部に、Gmailがそのメールを迷惑メールに振り分けた理由を説明する警告が表示されます」。Gmailについては、この一文が、受信者やテスト用メールボックスから得られる最も役立つ情報です。

Gmailヘルプに載っている警告送信者にとっての意味
Messages from an unconfirmed sender(未確認の送信者からのメッセージ)Gmailは、誰がメッセージを送ったかを確認できませんでした。認証が失敗したか、認証がありません。
You tried to unsubscribe from this sender(この送信者からの配信停止を試みた)受信者が配信停止をしたのに、メールが届き続けました。その場合、Gmailはメールを「直接、迷惑メールに」送ります。
Emails you sent to Spam(自分で迷惑メールに分類したメール)この受信者が、以前のあなたのメッセージを迷惑メールとして報告しました。
Administrator-set policies(管理者が設定したポリシー)受信者の組織の管理者が設定したルールです。変更できるのは管理者だけです。
Spoofed email addresses, phishing scams(なりすましのメールアドレス、フィッシング詐欺)アドレスが既知の送信者に似ているか、メッセージが個人情報を集めようとする試みに見えます。表示名とリンクを確認してください。

画面に表示される文言は、もっと具体的です。Spam ResourceのAl Iverson氏が、2025年10月にこれらのバナーを集めています。そのうちの2つは、「This message is similar to messages that were identified as spam in the past」(このメッセージは、過去に迷惑メールと判定されたメッセージに似ています)と、「This message was marked as spam because previous messages from example.com were marked as spam」(example.comからの以前のメッセージが迷惑メールに分類されたため、このメッセージは迷惑メールに分類されました)です。どちらも、特定の不備を名指ししてはいません。指しているのは評価と内容で、これはどのヘッダーにも表示されません。

Microsoftは判定をヘッダーに書き込む

Microsoft 365は、受信するすべてのメッセージにX-Forefront-Antispam-Report行を付けます。先ほどと同じメールをMicrosoft 365のメールボックスで受信し、迷惑メールに振り分けられた場合、たとえば次のようになります。

Authentication-Results: spf=pass (sender IP is 203.0.113.25)
 smtp.mailfrom=northquay.example; dkim=pass (signature was verified)
 header.d=northquay.example; dmarc=pass action=none
 header.from=northquay.example; compauth=pass reason=100
X-Forefront-Antispam-Report: CIP:203.0.113.25;CTRY:CH;LANG:en;SCL:5;SRV:;
 IPV:NLI;SFV:SPM;H:mail.northquay.example;PTR:mail.northquay.example;
 CAT:SPM;SFTY:;DIR:INB;
X-Microsoft-Antispam: BCL:0;
フィールドMicrosoftによる意味
SFV:SPM迷惑メールフィルタが、メッセージを迷惑メールと判定しました。SFV:NSPMは、迷惑メールと判定しなかったという意味です。
SFV:BLKフィルタ処理は行われていません。あなたが、この受信者自身のBlocked Senders(受信拒否リスト)に入っています。
SFV:SKBあなたのアドレスまたはドメインが、組織の迷惑メール対策ポリシーの拒否リストに入っているため、迷惑メールと判定されました。
SFV:SKSフィルタ処理の前に、迷惑メールと判定されました。組織の管理者が作成したメールフロールールか、組織自身のExchangeサーバーによるものです。
CAT:適用された保護の種類です。SPMは迷惑メール、HSPMは高確度の迷惑メール、BULKは大量送信メール、PHSHはフィッシング、SPOOFはなりすましです。
SRV:BULK、BCL大量送信メールと識別されました。バルク苦情レベル(BCL)は0から9までで、値が高いほど、苦情を多く受けている送信者です。迷惑メールフォルダに入る既定のしきい値は7です。
IPV:NLI、CIP接続元のIPアドレスと、そのアドレスがどのIP評価リストにも載っていなかったという記録です。
compauthMicrosoftによる複合認証の結果です。reason=100は、SPFかDKIMがpassし、ドメインのアライメント(ドメインの一致)が取れているという意味です。

この例では、認証はpassし、IPはどのリストにも載っておらず、大量送信の印もありません。それでも結果はSFV:SPMとCAT:SPMです。誰かが手動で送信者をブロックしたわけではありません。Microsoftのトラブルシューティングガイドは、この組み合わせを、迷惑メールフィルタ自身がメッセージを分析した結果だとしています。

これらのフィールドは、職場や学校のメールボックスであるMicrosoft 365について文書化されたものです。Outlook.comとHotmailについては、Microsoftのポストマスターサイトが、フィルタが迷惑メール信頼度レベルをメッセージに保存すると述べているだけです。そのため、そこで見つけた値は手がかり程度に扱ってください。

Yahooが見せるのは認証まで

Yahooの送信者向けドキュメントには、判定を記したヘッダーは挙げられていません。yahoo.comのサーバーが追加したAuthentication-Results行を探し、上と同じように読んでください。それ以外について、Yahoo Sender Hubは、少なくとも判断の仕方を率直に述べています。「通常、評価が低いというだけでメールを迷惑メールフォルダに振り分けることはありません。」原因として挙げているのは、苦情と組み合わさった評価、難読化されたURL、逆引きDNSに適切なホスト名がない送信IP、標準規格に違反したメッセージです。

その他のメールサーバー:X-Spam-Status

受信者のメールがホスティング事業者や会社のサーバーで運用されている場合、X-Spam-Status行が見つかることがあります。これはオープンソースのフィルタSpamAssassinが付けるもので、スコア、しきい値(管理者が変更していなければ5.0)、該当したルールの名前が並びます。Google、Microsoft、Yahooは、自社のメールボックスについてこの種のものを公開していません。これらのメールボックスで探す必要はありません。

並んで立つ3つの港の詰所。1つは信号旗を掲げ、1つはスタンプで埋まった帳簿を開き、1つはよろい戸を閉めている
3つの事業者、3つの流儀。Gmailはメッセージの上にバナーを表示し、Microsoftはヘッダーに記録を残し、Yahooは何も見せません。

Received行:航海日誌は下から上へ読む

メッセージを扱うサーバーはそれぞれ、すでにある行の上にReceived行を追加します。そのため、最も古い記録がいちばん下にあります。この行が必要になる場面は1つだけです。どのIPアドレスが、あなたのメールを受信者のメール事業者に届けたかを確認するときです。この例では203.0.113.25で、いちばん上のReceived行にあり、SPFのコメントにも出てきます。Microsoftは、これをCIPとしてもう一度記載します。

IPの評価やブロックリストが対象にするのは、このアドレスです。それがあなたの使っているメールサービスのものなら、他の顧客と共有していることになります。Googleによると、共有アドレスでは、どの送信者の行動も全員の評価に影響します。

見つけたことから、次にすることへ

見つけたこと意味次の手順
あなたのドメインについて、spf、dkim、dmarcのいずれかがpassではない認証何よりも先に、DNSレコードを直します。DMARCレコードがない場合は、No DMARC record foundをご覧ください。
すべてpass。Gmailのバナーが、配信停止か、受信者が報告したメッセージに関するもの。MicrosoftではSFV:BLKこの受信者だけの問題直すものはありません。求められないかぎり、この相手にはもう送らないでください。
すべてpass。Gmailでは「Administrator-set policies」。MicrosoftではSFV:SKBかSFV:SKS受信者の組織連絡先の相手に、管理者にあなたのアドレスを許可してもらうよう頼みます。
すべてpass。MicrosoftでSRV:BULKか、高いBCL苦情を集める大量送信メールとして扱われている受信者を減らし、よく選びます。簡単に配信停止できる方法も用意します。
すべてpass。Gmailでは「similar to messages…」。MicrosoftではSFV:SPMとCAT:SPM評価または内容SPF・DKIM・DMARCがpassなのに迷惑メールに入るときの確認項目を、順に進めます。
メッセージがGmailの「プロモーション」タブにある迷惑メールではないメッセージは届いています。「プロモーション」は受信トレイのカテゴリの1つです。

ヘッダーからは分からないこと

あなたの評価をヘッダーに書き込むメール事業者はありません。Gmailは、「メッセージを分類する際に、ユーザーからの報告やその他のシグナルを、認証情報と組み合わせます」と述べています。その他のシグナルは、Google側にとどまったままです。ヘッダーは消去法で役立ちます。何が原因ではないかが分かり、Microsoftの場合は、フィルタのどの部分が働いたかも分かります。

それ以外については、各社のダッシュボードがあります。送信数の多い送信者向けに作られたものです。GoogleのPostmaster Toolsは、「Gmailユーザーのプライバシーを保護するため」、送信数の少なかった日を表示しないことがあります。MicrosoftのSNDSはIPアドレスについて報告するもので、役に立つのは、そのアドレスが自分のものである場合だけです。

小規模な送信者にとって、得られる証拠のほとんどは、テスト用メールボックス、バナー、ヘッダーです。WarmupBayは、そこにもう1つの手がかりを加えます。ダッシュボードには、あなたのメールボックスから送ったウォームアップメールの届き先が、受信トレイ、Gmailタブ、迷惑メールに分けて、Googleとその他の事業者ごとに表示されます。20通以上が配信されると、受信トレイ到達率も表示されます。これで、あなたのメールボックスがどう扱われているかが分かります。キャンペーンの文面のテストではなく、ヘッダーも表示しません。Microsoft 365とOutlook.comのメールボックスは、まだ接続できません。

よくある質問

メールヘッダーをオンラインの解析ツールに貼り付けても安全ですか?

ヘッダーには、メールアドレス、サーバー名、IPアドレス、メッセージIDが含まれます。ソースの表示には、たいていメッセージの本文も含まれます。コピーするのは、最初の空行までのヘッダー部分だけにしてください。GoogleとMicrosoftが運営する解析ツールを選ぶのが無難です。どちらの会社も、もともとそのメールを扱っているからです。公開のフォーラムにヘッダーを投稿する前に、受信者のアドレスは削除してください。

技術に詳しくない受信者から、ヘッダーをもらうにはどうすればよいですか?

あなたのメッセージを開き、GmailならShow original(メッセージのソースを表示)、OutlookならView message details(メッセージの詳細を表示)、YahooならView raw message(未加工のメッセージを表示)を選んで、全体をコピーし、新しいメールで送ってもらうよう頼みます。メッセージがGmailの迷惑メールフォルダにある場合は、上部のバナーにある一文もコピーしてもらってください。その一文は、ヘッダーよりも役に立つことがよくあります。

同じメールが、あるメール事業者ではDKIMにpassし、別の事業者ではfailになるのはなぜですか?

たいていは、どちらか一方に届くまでの間に、メッセージが変更されたか、遅れたためです。自動転送やメーリングリストがメッセージを書き換えると、署名を検証できなくなることがあります。一時的なDNSエラーは、一方の事業者でだけtemperrorとして現れます。両方のメールのAuthentication-Results行を比べてください。なお、Gmailは、1024ビット未満の鍵による署名を署名なしとして扱います。

Gmailで自分の名前の横に表示される疑問符は、何を意味しますか?

Gmailは、メッセージが認証されていない場合に、送信者名の横に疑問符を表示します。差出人として表示されている人から本当に送られたものかを、確認できなかったという意味です。ヘッダーを見ると、spfかdkimがpassになっていません。Gmailのヘルプは、こうしたメッセージが必ずしも迷惑メールとは限らないと補足しています。ただ、送信者にとっては、まず認証を直すべきだというはっきりした合図です。

Outlookで自分のアドレスの横に表示される「via」は、何を意味しますか?

Microsoft 365は、Fromアドレス(差出人アドレス)のドメインが、DKIM署名のドメインやエンベロープ送信者のドメインと異なる場合に、「via」と2つ目のドメインを付け加えることがあります。別のサービスがあなたの代わりにメッセージを送り、そこに自分の名前を入れた、という意味です。DKIM署名かエンベロープ送信者が、あなたのドメインまたはそのサブドメインを使うようになれば、この表示は消えます。

メールが「プロモーション」に入ったかどうかは、ヘッダーから分かりますか?

受信トレイのカテゴリを示すヘッダーを、Googleは公開していません。「プロモーション」はGmailの受信トレイにあるタブの1つで、Googleは、セール、特典、その他の宣伝メールが入る場所だと説明しています。つまり、そこにあるメッセージは届いています。受信者は「メイン」にドラッグでき、Gmailによれば、それが今後のメールの振り分けに役立ちます。2026年7月以降は、Microsoft 365も大量送信メールにPromotionsのタグを付けます。組織の管理者が有効にしていれば、Promotionsフォルダに移すこともできます。

出典

  1. Trace an email with its full header – Gmail Help
  2. Check if your Gmail message is authenticated – Gmail Help
  3. Report spam in Gmail (warnings shown on messages in Spam) – Gmail Help
  4. Organize your emails into categories – Gmail Help
  5. Email sender guidelines – Google Workspace Admin Help
  6. Postmaster Tools dashboards – Gmail Help
  7. Messageheader – Google Admin Toolbox
  8. View internet message headers in Outlook – Microsoft Support
  9. Anti-spam message headers – Microsoft Learn (updated July 2026)
  10. Spam confidence level (SCL) – Microsoft Learn (updated August 2026)
  11. Bulk email detection and the Promotions folder – Microsoft Learn (updated August 2026)
  12. Troubleshoot common anti-spam policy issues – Microsoft Learn
  13. Anti-phishing policies: unauthenticated sender indicators and the via tag – Microsoft Learn
  14. Message Header Analyzer – Microsoft
  15. Fighting Junk Email – Outlook.com Postmaster
  16. Services for Senders and ISPs (SNDS, JMRP) – Outlook.com Postmaster
  17. Find delivery delays and identify sender in New Yahoo Mail – Yahoo Help
  18. FAQs – Yahoo Sender Hub
  19. RFC 8601: Message Header Field for Indicating Message Authentication Status
  20. RFC 5321: Simple Mail Transfer Protocol, section 4.4 (trace information)
  21. Mail::SpamAssassin::Conf – Apache SpamAssassin documentation
  22. Gmail: Nine reasons your mail went to spam – Al Iverson, Spam Resource (13 October 2025)

続けて読む