Outlookで「510 Block For Spam」が出る原因は?18MBのPDF添付とメールサイズ・スパム判定の関係を解説

メール

Microsoft 365のOutlook(classic)からPDFなどのファイルを添付して送信した際、「510 Block For Spam」のようなエラーで拒否されることがあります。特に「18MBのPDFでは失敗したのに、ZIPで10MB程度へ圧縮すると送れた」という状況では、ファイルサイズが原因だったように見えます。

しかし、ここで注意したいのは、「添付ファイルのサイズ上限」と「スパム判定」は別の仕組みだということです。18MBという数字だけを根拠に「Microsoft 365の上限超過だった」「18MB以上はスパムになる」と結論付けることはできません。

また、「510 Block For Spam」という文言だけでは、Microsoft 365自身が拒否したのか、組織内のメールゲートウェイや中継サーバーなのか、受信側メールシステムなのかも確定できません。根本原因を調べるには、エラー全文とメッセージ追跡を確認することが重要です。

18MBのPDFはMicrosoft 365の標準上限を超えているとは限らない

まず整理したいのが、Microsoft 365のExchange OnlineとOutlookクライアントのサイズ制限です。質問で参照されることが多い「添付ファイルのサイズが許容範囲を超えています」というMicrosoftの記事は、Outlookにおける添付ファイル制限に関するトラブルシューティング情報です。しかし、その数字をそのままExchange Online全体の送信上限と考えるのは正確ではありません。

現在のMicrosoft公式資料では、Exchange OnlineのMicrosoftメールボックスについて、既定の最大メッセージサイズは送信35MB、受信36MBと案内されています。また管理者は組織の設定によって1MBから150MBの範囲で上限をカスタマイズできます。つまり、「Microsoft 365なら添付は一律20MBまで」という仕様ではありません。[参照] Microsoft Learn「Exchange Onlineの制限」

ただし、実際に通過できるサイズはExchange Onlineだけでは決まりません。送信者・受信者に設定された上限、メールクライアント、組織独自のメールシステム、中継サーバー、受信側サーバーなど、経路上で最も厳しい制限の影響を受ける可能性があります。

18MBのPDFを添付してもメール全体が18MBになるわけではない

メールのサイズを考えるときに重要なのがBase64エンコードです。PDF、画像、Officeファイルなどのバイナリファイルを通常のメールへ添付すると、転送できる形式へエンコードされるため、元ファイルよりメール上のデータ量が増えます。

Microsoft公式資料では、Base64エンコードによって添付ファイルなどのサイズが約33%増加すると説明されています。例えば64MBのメッセージ上限を設定しても、実際に扱える元データはおおむね48MBになるという例が示されています。[参照] Microsoft Learn「メッセージサイズと受信者の制限」

単純計算すると18MBのPDFは、Base64化だけで約24MB相当になる可能性があります。そこへ本文、HTML、メールヘッダー、署名なども加わります。そのため「PDFのプロパティでは18MBだから、20MB未満で余裕がある」という計算はメールでは成立しない場合があります。

ただし、この事実だけで今回の「510 Block For Spam」の原因がサイズ超過だったと断定することもできません。純粋なサイズ制限で拒否された場合には、通常はサイズ制限に関連するNDR(配信不能通知)やSMTP応答が手掛かりになるためです。

では添付ファイルサイズが大きいとスパム判定されるのか

一般論として、「18MB以上ならスパム」「添付ファイルが大きければ自動的にスパム」などというMicrosoft 365の公開された固定ルールはありません。したがって18MBというサイズそのものをスパム判定の直接的な基準と考えるのは適切ではありません。

Microsoft 365では送信メールについてもスパムや異常な送信活動をチェックしています。Microsoft公式資料によると、クラウドメールボックスを利用する組織では送信メールがスパムや異常な送信活動について自動的にチェックされ、疑わしい送信には制御が行われます。[参照] Microsoft Learn「Outbound spam protection」

またスパム判定は単純な禁止ワード検索だけではありません。本文、件名、添付ファイル、リンク、送信パターン、送信者の状態など複数の要素が関係し得ます。そのため本文からメールアドレスを一つ削除しても、同じ判定が続くこと自体は不思議ではありません。

「ZIPにしたら送れた」ことから何が分かる?

18MBのPDFを10MB程度のZIPへ圧縮したところ送信できたのであれば、少なくとも元PDFをそのまま添付した状態と、ZIPにした状態の何らかの違いが結果へ影響したとは考えられます。しかし、それだけでは「サイズが原因」とまでは証明できません。

ZIP化すると同時に変わる要素が複数あるからです。例えばファイルサイズが18MBから10MBへ減るだけでなく、添付ファイルのMIMEタイプやファイル構造、ゲートウェイから見た添付形式なども変化します。

つまり「PDF 18MB→拒否」「ZIP 10MB→成功」という2回だけの結果からは、サイズ、PDFの内容解析、添付形式、セキュリティ製品の処理などを完全には切り分けられません。サイズが関係した可能性は十分ありますが、因果関係を確定するには追加情報が必要です。

切り分けるなら「同じPDFを小さくしたもの」で試すと分かりやすい

原因調査では一度に複数の条件を変えないことが重要です。例えば元の18MB PDFそのものを最適化・圧縮して10MB程度のPDFにし、ZIPにはせずPDFのまま同じ宛先へ送信します。

「18MB PDFは失敗、10MB PDFは成功、10MB ZIPも成功」という結果なら、サイズが影響している可能性は高まります。一方、「18MB PDFは失敗、10MB PDFも失敗、10MB ZIPだけ成功」であれば、単純なサイズよりPDF形式やその内容を検査する処理が関係している可能性を考えやすくなります。

逆に小さなPDFでも失敗したり、ZIPでも後日失敗したりするのであれば、送信者・宛先・送信頻度・メールシステム側のポリシーなど、別の条件も調査する必要があります。ただし業務メールで何度もテスト送信を繰り返すと別の制限に触れる可能性があるため、管理者がいる環境ではログを確認してもらう方が確実です。

「510 Block For Spam」はエラー全文を確認することが重要

「510 Block For Spam」という短い文字列だけから、Microsoft 365のどの機能が拒否したのかを確定することはできません。SMTPの拒否メッセージには、ステータスコード、拒否理由、サーバー名、追加の診断情報などが付いている場合があります。

特に会社でMicrosoft 365を利用していても、メールがMicrosoft 365から直接インターネットへ出ているとは限りません。組織によってはExchange Onlineの前後にサードパーティー製メールセキュリティゲートウェイ、クラウド型フィルター、オンプレミスの中継サーバーなどを配置しています。

その場合、「Block For Spam」という応答を返している主体がMicrosoftではない可能性もあります。受信側のメールサーバーが返した拒否をOutlook上で見ているケースも考えられるため、表示された一文だけを見て「Outlookがスパム判定した」と判断しないことが大切です。

Outlook(classic)の問題とExchange Onlineの問題を分ける

Outlook(classic)はメールを作成・送信するクライアントです。一方、Microsoft 365環境では実際のメール配送をExchange Onlineなどが担当します。そのため、送信失敗が発生しても必ずしもOutlookアプリそのものに原因があるわけではありません。

例えばOutlookが添付段階で「ファイルサイズが大きすぎる」と拒否するケースと、Outlookからメールを受け取ったメールサーバーが配送途中で拒否するケースは別問題です。後者ではNDRやサーバーのメッセージ追跡が重要になります。

「510 Block For Spam」がメール配送の途中で返されているなら、Outlookの再インストールやプロファイル作成し直しを最初に行うより、メール管理者に配送ログを調査してもらう方が根本原因へ近づきやすいでしょう。

Microsoft 365管理者ならメッセージ追跡を確認する

会社や学校のMicrosoft 365アカウントであれば、管理者へMessage trace(メッセージ追跡)の確認を依頼するのが有効です。Microsoftも、送信メールがブロックされた場合に管理者がExchange管理センターなどからメッセージ追跡を利用して調査できると案内しています。[参照] Microsoft公式・送信スパム保護

管理者へ相談するときは、送信日時、送信者アドレス、宛先、件名、元PDFのサイズ、表示されたエラー全文、PDFでは失敗したがZIPでは成功したことを伝えます。スクリーンショットがあれば、それも保存しておくとよいでしょう。

メッセージ追跡によって「Exchange Onlineから受信側へ送った後に拒否された」「組織内のポリシーで止まった」などが分かれば、推測ではなく実際の配送経路に基づいて調査できます。

送信側だけでなく受信側の制限もあり得る

自社Microsoft 365の送信上限以内であっても、相手側が同じ上限とは限りません。受信先企業が「添付10MBまで」「特定形式の添付を拒否」「セキュリティゲートウェイで一定条件のメールをブロック」など独自のポリシーを設定していることがあります。

そのため、同じ18MB PDFを社内の別ユーザーへ送れるのに特定の社外ドメインだけ失敗するなら、受信側または社外向けメール経路の条件が関係している可能性が高くなります。反対に、どの宛先へ送っても同じように失敗するなら送信側を重点的に調査します。

具体的には「同じ宛先へ小さいPDFは送れるか」「同じ18MB PDFを社内宛てには送れるか」といった比較が原因特定に役立ちます。ただし機密文書をテスト目的で別の宛先へ送ることは避け、テスト用ファイルを利用してください。

添付ファイルの「サイズ制限」と「セキュリティ判定」は別々に存在する

メールシステムでは、単一の判定装置がすべてを処理しているわけではありません。最大メッセージサイズ、添付ファイル形式、マルウェア検査、スパム対策、フィッシング対策、組織独自のメールフロールールなど、複数の処理を通過します。

Microsoft 365のセキュリティ機能でも、マルウェア検査、メールフロールール、スパム・フィッシングフィルターなど複数の保護レイヤーがあります。[参照] Microsoft Learn「Exchange Online Protection」

したがって「ファイルサイズ上限を超えたら必ずサイズエラー、上限以下ならスパムとは無関係」と単純化できない場合があります。一方で、今回の事例だけを根拠に「大きなPDFを添付するとMicrosoftがスパム扱いする」という仕様があると考えるのも正しくありません。

大容量PDFを日常的に送るならOneDrive共有も選択肢

10~20MB以上の資料を頻繁にメールで送る場合、毎回ファイルそのものを添付するのではなく、組織のポリシーで認められていればOneDriveやSharePointの共有リンクを利用する方法があります。

Microsoft公式のExchange Online制限資料でも、従来型のファイル添付とOneDriveファイルでは扱えるサイズが異なり、OneDriveファイル添付については最大2GBと案内されています。[参照] Microsoft Learn「Exchange Onlineの制限」

ただし、機密情報や個人情報を含む文書では、単に公開リンクを作ればよいわけではありません。所属組織の情報セキュリティ規程に従い、必要に応じて特定ユーザーのみ閲覧可能にするなど適切なアクセス権を設定してください。

再発時に確認したいポイント

同じ現象が再発した場合は、闇雲に本文や添付内容を変更するより、条件を記録しておくと原因を特定しやすくなります。

  1. エラー画面・NDRの全文を保存する
  2. 送信日時、送信元、宛先ドメインを記録する
  3. 添付ファイルの実サイズと形式を確認する
  4. 同じ宛先へ小さなテストPDFを送れるか確認する
  5. 同じサイズの別テストファイルでも発生するか確認する
  6. PDFのまま小さくした場合とZIP化した場合を区別する
  7. 社内宛てと社外宛てで結果が異なるか確認する
  8. Microsoft 365管理者へメッセージ追跡を依頼する
  9. 組織独自のメールゲートウェイやセキュリティ製品がないか確認する

特に重要なのは、「510 Block For Spam」の後ろを含めたエラー全文です。そこにサーバー名や拡張ステータスコードなどがあれば、どのシステムが拒否したのかを特定する大きな手掛かりになります。

まとめ:18MBだからスパムになったとは断定できない

Microsoft 365のOutlook(classic)で18MB程度のPDFを送った際に「510 Block For Spam」が表示され、10MB程度のZIPにすると送れたとしても、「18MBがMicrosoft 365のサイズ上限を超えたためスパム判定された」とは断定できません。

現在のExchange OnlineではMicrosoftメールボックスの既定最大メッセージサイズは送信35MBとされ、管理者によるカスタマイズも可能です。一方、添付ファイルはメール送信時のBase64エンコードによって約33%膨らむため、18MBのファイルがメール上でも18MBのまま送られるわけではありません。

また、ZIP化によって変わったのはサイズだけではなくファイル形式やメールシステムから見える添付構造なども含まれます。そのため「ZIPで成功した」という結果は有力な手掛かりですが、サイズだけが原因だったことの証明にはなりません。

根本原因を突き止めるには、エラー全文を保存し、同じPDFを小さくした場合など条件を一つずつ変えて比較するとともに、Microsoft 365管理者へメッセージ追跡を依頼するのが確実です。サイズ制限、Microsoft 365の送信スパム保護、組織独自のゲートウェイ、受信側のフィルターを分けて調査することが、同じ問題の再発防止につながります。

コメント

タイトルとURLをコピーしました