レンタルサーバー利用者が知っておくべき、フォーム選びの基準と「メール不達」対策

ウェブサイト運営において、顧客からの問い合わせ、資料請求、アンケートなどを受け付けるメールフォームは欠かせないツールです。最近では、メールアドレスさえあれば専門知識がなくても数分で利用できるクラウド型(SaaS)が主流となっています。 ここでは、レンタルサーバー環境でフォームを設置・運用する際の主要な選択肢と、多くのユーザーが直面する配信の確実性、セキュリティの課題について解説します。


1. 選択肢①:手軽で高機能な「クラウド型(SaaS)ツール」

プログラムのインストールやサーバー設定が不要で、セキュリティ対策もサービス側で管理されているため、ビジネス利用に最適です。

ビジネス特化型:formrun(フォームラン) ビジネス用途で機能面の充実度を重視するなら、formrunが一歩リードしています。

  • 高機能とテンプレート:120種類以上の豊富なテンプレートがあり、直感的な操作でデザイン性の高いフォームを簡単に作成できます。
  • 顧客管理:問い合わせデータを「対応中」「対応完了」などのステータスで管理でき、管理画面から直接返信が可能です。
  • セキュリティ:「ISO 27001 (ISMS)」認証取得やSSL/TLS暗号化通信、24時間365日のサーバー監視体制など、セキュリティ対策が万全です。ビジネスユーザーの約7割がGoogleフォームからformrunに変更しているというデータもあります。

完全無料で広告なし:Googleフォーム 完全に無料でロゴやクレジット表示なしで利用できるのは、Googleフォームが唯一の選択肢です。Googleドライブの範囲内であればフォーム作成数に制限はありません。アンケートやイベント申込みなど、簡易的な用途に適しています。ただし、外部向けの問い合わせフォームとしては、顧客管理や詳細なビジネス機能の点で物足りなさを感じる場合があります。

kintone連携特化:フォームブリッジ(FormBridge) サイボウズKintone(キントーン)を導入している場合、フォームブリッジが強力です。フォームからの入力データは自動でkintoneアプリへ連携され、kintoneのライセンスを持たない外部ユーザーでもデータ登録が可能になります。ステップフォームや条件分岐、SSL/WAFによるセキュリティ対策も提供されています。


2. 選択肢②:サーバー機能や自作PHPプログラム

サーバーの契約者であれば、コストを抑えたり、既存のウェブサイトの表示速度への影響を抑えたりするために、サーバー側の機能を利用することもできます。

サーバー提供のCGIツール (例:エックスサーバー) エックスサーバーなどでは、プログラミング知識不要で問い合わせフォームを作成できるCGIツールを提供しています。WordPressで「Contact Form 7」などのプラグインを使わずにフォームを設置できるため、サイトの表示速度への影響を抑えるメリットがあります。ただし、PHPバージョンが8.0以上に設定されているとエラーが出ることがあり、その場合はPHP 7.4以下に切り替える必要があります。

シンプルな自作PHPプログラム (例:PHP工房) PHP工房の【MailForm01】のように、1つのファイル(mail.php)だけで設置・管理が容易な無料のPHPプログラムもあります。ほとんどのレンタルサーバーで動作し、送信内容確認や自動返信メール機能が付いています。2018年7月28日のアップデートで、ワンタイムトークンによるCSRF対策やスパム対策も導入されています。ただし、古いプログラムをPHP 7.4や8以上で使用する場合は、エラー回避のためのコード修正が必要になることがあります。


3. フォーム運用の重要課題:「メール不達」と「スパム」対策

メールフォームを適切に設置していないと、いつの間にかメールが届いていないことがあります。

フォームが機能しているにもかかわらず「メールが届かない」問題や、大量のスパム攻撃への対策は必須です。

対策①「メール不達」:SMTP認証とドメイン認証 フォーム上で「送信成功」と表示されても、それはウェブ側の処理が成功しただけであり、受信者(特にGmailなど)への配送が保証されたわけではありません。Gmailなどの大手プロバイダは、なりすまし対策としてSPF / DKIM / DMARCといった送信ドメイン認証技術の設定を強く推奨しています。

WordPress(Contact Form 7など)で運用している場合、メールが届かない主な原因は、サーバー側で Envelope From(封筒の差出人情報)が独自ドメインと異なるアドレスに自動補完されてしまうことにあります。これを回避するには、SMTP認証を設定する必要があります。SMTP認証を行うことで、正しい独自ドメインのアドレスを使用して送信が可能となり、認証が成功し、受信拒否を防げます。

対策②「スパム・営業メール」:AI自動仕分け (Defform) 問い合わせフォームには、本当に重要な顧客からのメッセージに加えて、大量の営業メールやスパムメールが届きやすいという課題があります。

Defformは、最新のAI技術を活用し、問い合わせフォーム経由で届く営業メール、スパムメール、迷惑メールを自動で分類・フィルタリングし、本当に重要な問い合わせだけを優先的に通知するサービスです。既存のWebサイトやWordPressのフォームにわずか5分程度で簡単に導入できます。

さらに、Defformは、どうしても営業したい企業から有料で問い合わせを受け付ける機能も提供しており、質の高い顧客接点を確保するとともに、営業を受ける側が売上を得る機会も作ることができます。

対策③ フォームの基本セキュリティ ウェブサイト運営者は、個人情報を扱うフォーム通信の盗聴や改ざんを防ぐため、HTTPS化(SSL/TLS暗号化)、SQLインジェクションやクロスサイト・スクリプティングなど11種類の脆弱性への対策をアプリケーション側で施す必要があります。サーバー側では、退職者などの不要なアカウントの削除、推測されやすい単純なパスワード(例:admin、password)の使用回避、非公開ファイルへの適切なアクセス制御の実施が求められます。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
目次