DNS pentru email profesional: MX, SPF, DKIM și DMARC explicate practic

Înțelege ce fac MX, SPF, DKIM și DMARC și cum să planifici modificările DNS pentru emailul firmei fără să întrerupi serviciul.

Scris și revizuit tehnic deEchipa tehnică BeOnline

Hosting, DNS, domenii, aplicații și infrastructură · actualizat când procedurile sau produsele se schimbă.

Despre autor →

Răspunsul scurt

MX stabilește unde primește domeniul mesajele. SPF declară ce servicii pot trimite în numele domeniului. DKIM semnează criptografic mesajele. DMARC definește politica și raportarea pentru verificările SPF/DKIM.

Aceste înregistrări nu trebuie copiate de la alt domeniu. Valorile depind de furnizorii pe care îi folosește firma ta.

MX: unde ajunge emailul primit

Înregistrările MX indică serverele care primesc mesaje pentru domeniu. Dacă schimbi furnizorul de email, noile valori trebuie pregătite și verificate înainte de tranziție.

Nu elimina vechile setări până nu ai:

  • creat căsuțele noi;
  • verificat accesul;
  • pregătit transferul arhivei, dacă este necesar;
  • testat trimiterea;
  • stabilit momentul schimbării MX.

SPF: cine poate trimite

SPF este publicat de obicei într-o înregistrare TXT. El descrie sursele autorizate să trimită email pentru domeniu.

O problemă frecventă este adăugarea mai multor politici SPF separate. În loc să creezi reguli contradictorii, construiește politica pe baza tuturor serviciilor legitime care trimit email.

Inventariază:

  • serviciul principal de email;
  • formularele website-ului;
  • CRM-ul;
  • facturarea;
  • newsletterele;
  • aplicațiile care trimit notificări.

DKIM: semnătura mesajului

DKIM folosește o cheie publicată în DNS și o semnătură adăugată mesajelor de furnizorul care trimite.

Selectorul și cheia sunt furnizate de serviciul de email. Publică exact valorile generate pentru domeniul tău și verifică după activare că mesajele sunt semnate.

DMARC: politică și vizibilitate

DMARC folosește rezultatele SPF și DKIM pentru a defini o politică și poate oferi rapoarte despre sursele care trimit în numele domeniului.

Nu începe cu o politică strictă fără să inventariezi toate sursele legitime. O configurație agresivă poate afecta servicii reale care nu au fost incluse corect.

Un proces sănătos este:

  1. inventariază sursele;
  2. configurează SPF și DKIM;
  3. validează trimiterea;
  4. folosește raportarea DMARC;
  5. întărește politica după ce datele sunt curate.

Formularele site-ului

Formularele sunt o sursă frecventă de probleme. Website-ul poate încerca să trimită mesaje printr-o metodă diferită de serviciul principal de email.

Verifică dacă aplicația folosește un SMTP/API autorizat și dacă domeniul From corespunde politicilor publicate. Nu presupune că simpla existență a unei căsuțe garantează livrarea formularelor.

Migrarea emailului

La schimbarea furnizorului, tratează separat:

  • arhiva mesajelor;
  • căsuțele și aliasurile;
  • MX;
  • SPF;
  • DKIM;
  • DMARC;
  • dispozitivele utilizatorilor;
  • aplicațiile care trimit automat.

DNS-ul nu mută arhiva. Pentru migrare, vezi și checklistul cPanel.

Cum verifici după schimbare

Trimite mesaje către mai mulți furnizori și verifică antetele. Confirmă că:

  • MX indică serviciul dorit;
  • SPF trece pentru sursa folosită;
  • DKIM este prezent și valid;
  • DMARC este evaluat conform politicii;
  • formularele și aplicațiile încă trimit.

Pentru administrarea zonei, vezi Administrare DNS BeOnline și Email profesional.

URMĂTORUL PAS

Configurează emailul pe domeniul firmei

Verifică domeniul, furnizorii care trimit email și valorile DNS necesare înainte de activare.

Vezi emailul profesional