Spamhausにブロックされたので解除を試みたが「PTR Record/HELO Check」にてdummyを含むFQDNが返ってきてエラーとなっている new!

外部宛にメールが届かないと申告があり、外部メールサーバの faillog を調べたところ Spamhaus にブロックされた旨が記録されていた。Spamhaus 側でブロック解除の申請を試みたが、「PTR Record/HELO Check」の検証で “dummy”を含むFQDN が返ってしまい解除手続きが進められない。E-Post の手順書では「dummy」を含めるよう指示があったと記憶しているがどこを修正すればよいか、という質問を受けたことがあります。

質問の状況には、表向きに見えている「PTRレコードとHELO応答の整合性」の問題と、報告内容には明示されていないもののより根本にあるかもしれない別の問題の、二つの側面があると考えられます。順を追って説明します。

1.「PTR Record/HELO Check」について
表向き「PTR Record/HELO Check」ということですから、逆引き用の PTRレコードと HELOチェックを使い、主に迷惑メール対策を目的としたメール配送時の検証に引っかかっているということかと考えられます。DNS で名前解決できないドメイン名、それも正引きではなく、特にIPアドレスからドメイン名を逆引きする PTRレコードが引けないということで、Spamhaus に登録された状態のまま解除申請が拒絶されているのではないかと思われます。
PTRレコードの意味や DNS への設定方法は、一般の解説サイトにも詳しく紹介されておりますので、詳細はそちらをご参照いただくとして、ここでは E-Post 側で押さえておくべきポイントを整理します。EHLO/HELO で応答する FQDN について、自身のドメインを管理している DNS側の設定で、以下のような実IPアドレスを解決できる設定を行っておく必要があります。
--------------------------------------
[ドメイン名]   IN   A   [IPアドレス]
(例)
domain.jp     IN   A   vvv.xxx.yyy.zzz
--------------------------------------
あるいは正引き側について CNAME レコードで解決できるようにする方法もあります。詳しくはご利用中の DNS 環境にて設定方法をご確認ください。あわせて、PTRレコードについても、ご利用の回線事業者やホスティング事業者側で設定可能なケースが多いため、HELO で名乗っている FQDN と PTRレコードから返ってくる FQDN が一致するよう、事業者へ依頼するなどしてご調整ください。
なお、上記の DNS 整合性に加えて、SPF・DKIM・DMARC などの設定が未設定のままの状態ですと、外部送信の際にジャンクメール扱いされる可能性が高くなります。Spamhaus のブロック解除と前後して、これらの送信ドメイン認証関連の設定もあわせてご確認ください。
ただし、以上のことはあくまで表向きの対処であって、次項に該当する場合、根本的な対処が必要になります。

2.dummyドメインについて
この状況では、不正利用やなりすまし被害に遭われた可能性も否定できません。
「dummyを含むFQDNが返って」「ドメイン名は dummy を含めるよう手順書で指示があった」というお話から、“dummy”を登録ドメインにされている状況と推測しています。
E-Post でダミードメインやダミーアカウントを登録するのは、Account Manager に一つもアカウントを登録しない状態ではソフトウェア上のライセンスがカウントできず、無制限ライセンス状態になってしまうことを防ぐためでしかありません。実際にダミードメインのダミーアカウントから外部宛に向かってメールが配送されるということがあってはならないものです。

その“dummy”ドメインを含む FQDN が Spamhaus 側から返ってきているということは、本来であれば外には出てこないはずのダミードメインのアカウントが、実際に外部宛配送の発信元として使われてしまっている、ということを意味します。これまでに第三者による不正利用やなりすまし被害に遭われたことはないでしょうか。つまり、配送アカウントとして使うつもりのないダミードメインのダミーアカウントが、不正利用者から踏み台として使われてしまった、ということは考えられないでしょうか。
不正利用やなりすまし被害に遭うと、膨大な数の外部宛メール配送が試みられ、domains/holding のようなリトライ関係フォルダや、incoming のメールキューフォルダに大量のメールデータがたまったりして、事の次第に気づかれることが多いです。次のような症状がないか、あわせてご確認ください。
不正利用やなりすまし被害に遭ったときの症状や対処策などをまとめた FAQ 記事がありますので、こちらをご参照いただき、該当する状況がないかご確認をお願いします。
(関連FAQ)
● メールの不正利用・なりすまし被害に遭った場合の一連の手順

(補足)「ダミー」という呼び方について
ここで言う「ダミー」とは、そのアカウントの役割・位置づけを表す表現であって、ドメイン名やアカウント名そのものに "dummy" という文字列を含めるという意味ではありません。「実運用には使わない」「ライセンスをカウントさせるためだけの、形式上のアカウント」という意味合いで「ダミー」と呼んでいるものです。
弊社の技術資料のうち、例えば「ゲートウェイ位置に設置するメールサーバで 特定アカウントのみ POP 受信する方法について」の中に「(参考)通常の単純な SMTP ゲートウェイのときは、ダミーアカウントだけを登録。」という記述があります。この「ダミーアカウント」という表記が、文字どおり“dummy”という文字列を含むドメイン名・アカウント名を登録するという意味に読めてしまう可能性がありました。表現が不十分でしたことお詫びいたします。
もっとも、アカウント名の決め方やその運用上のリスクについては、弊社のメールサーバ構築ガイド「10.アカウントを登録しよう」(「メールアカウント名は注意して決める」の項)において、従来より以下のように注意喚起を行っております。
------------------------------------------------------------------------------------------------------
「メールアカウントで、“postmaster”、“administrator”、“test” などのアカウントを機械的に登録しておくと、SPAMメールで偽装されるアカウントや、メール送信の踏み台として利用されてしまうことがあるので、仮定的に作成する場合でも、SMTP認証を実施していない時点では、できれば作成を控えるべきです。(中略)また、これらのアカウントを利用されていて、偽装なりすましや踏み台になってしまったとき、SPAMメールを判定するためのデータベースサービスにいったん登録されてしまいますと、これらのアカウントを削除してしまうなりしても、データベース上からは取り除いてくれないので注意が必要です。」
------------------------------------------------------------------------------------------------------
ライセンスカウント目的であったとしても、安易な名前のアカウントをSMTP認証なしで作成することは、本記事で取り上げているような踏み台被害に直結する行為であり、本来は構築段階で避けていただくべき設定です。あわせて構築ガイドのご一読をお願いします。

3.根本的な対処について
もし上記2.に該当する状況であった場合、DNS 側の整合性を整えるだけ、あるいは Spamhaus に解除申請を出すだけでは問題は解決しません。次のような根本的対処が必要になります。
根本的対処を施さないままでは、いったん Spamhaus 側でブロック解除扱いになったとしても、再度同じ理由でブロックリストに載ってしまうことが想定されます。Spamhaus 側も、実際の不正配送痕跡が残っている間は解除に応じない方針と考えられますので、まずは2.の確認と対処を優先していただくことを推奨いたします。
そのうえで1.の DNS 整合性(PTR レコード、HELO 応答、A/CNAME)と SPF・DKIM・DMARC の設定を整えてから、改めて Spamhaus へ解除申請を行うのが望ましい順序となります。

(参考)
■ [epstdmarc/epstarcについて] EPSTDMARC 1.06のreadme.html
(関連FAQ)
● E-Postシリーズで SPF、DKIMの設定を行う基本的方法について