# DNS záznamy odesílacích domén

> Všechny DNS záznamy, které Emailit generuje pro odesílací doménu – co který dělá, jak ho zadat u poskytovatele DNS a jak ho zkontrolovat pomocí dig.

Tato stránka uvádí všechny DNS záznamy, které Emailit generuje pro odesílací doménu, a vysvětluje, proč každý z nich existuje. Použijte ji při publikování záznamů nebo když záznam na stránce domény ukazuje **Missing** nebo **Invalid**.

## Všechny záznamy

Příklady používají `acme.com`. Nahraďte ji svou odesílací doménou. Pokud odesíláte ze subdomény, například `mail.acme.com`, všechny níže uvedené názvy se přesunou pod ni, například `emailit.mail.acme.com`.

| Účel | Typ | Název | Hodnota | Priorita | Povinný |
| --- | --- | --- | --- | --- | --- |
| Return path | MX | `emailit.acme.com` | `feedback-smtp.ffdc-1.emailit.com` | 10 | Ano |
| SPF | TXT | `emailit.acme.com` | `v=spf1 include:_spf.emailit.com ~all` | – | Ano |
| DKIM | TXT | `emailit._domainkey.acme.com` | `v=DKIM1; t=s; h=sha256; p=MIIBIjANBgkqh…` (váš veřejný klíč) | – | Ano |
| DMARC | TXT | `_dmarc.acme.com` | `v=DMARC1; p=none;` | – | Ne |
| Měření | CNAME | `go.acme.com` | `go.emailitmail.com` | – | Ne |
| Příchozí pošta | MX | `inbound.acme.com` | `inbound.emailitmail.com` | 10 | Ne |

Klíč DKIM je pro každou doménu jedinečný, proto ho vždy kopírujte ze stránky domény nebo z pole `dns_records` v [Načtení domény](/cs/docs/api-reference/domains/get/). Názvy pro měření a příchozí poštu se změní, pokud nastavíte vlastní `tracking_key` nebo `inbound_key`. Když jsou zapnuté [DMARC reporty](/cs/docs/dmarc/), obsahuje navrhovaná hodnota DMARC také vaši adresu pro reporty.

Doména je ověřená, když projdou záznamy return path, SPF i DKIM. Zbylé tři záznamy zapínají volitelné funkce a ověření nikdy neblokují.

## Return path (MX)

```txt
emailit.acme.com.   MX   10 feedback-smtp.ffdc-1.emailit.com.
```

Každá zpráva, kterou Emailit odešle, používá odesílatele v obálce (return path) na této subdoméně ve tvaru `<workspace_id>@emailit.acme.com`. Přijímající servery na tuto adresu posílají nedoručenky a zprávy o doručení. MX záznam je směruje zpět do Emailitu, který je přiřadí k původní zprávě a aktualizuje její stav.

Kontrola projde, když má `emailit.acme.com` právě jeden MX záznam a ten vede na `feedback-smtp.ffdc-1.emailit.com`. Druhý MX záznam na stejném názvu způsobí stav **Invalid**.

## SPF (TXT na subdoméně return path)

```txt
emailit.acme.com.   TXT   "v=spf1 include:_spf.emailit.com ~all"
```

SPF říká příjemcům, které servery smí za doménu odesílat poštu. Příjemci kontrolují SPF vůči doméně return path, ne vůči adrese `From`. Protože return path Emailitu je `emailit.acme.com`, potřebuje záznam SPF právě tento název.

Toto uspořádání má dvě výhody:

- **Na záznam SPF hlavní domény nesáhnete.** Váš stávající záznam SPF pro `acme.com` pro Google Workspace, Microsoft 365 nebo jiné služby zůstane, jak je. Přidávat `include:_spf.emailit.com` do záznamu hlavní domény není potřeba a jen by to spotřebovalo jedno z 10 vyhledávání DNS, která SPF povoluje.
- **SPF je pro DMARC stále zarovnané.** Výchozí volné zarovnání DMARC přijímá return path na subdoméně domény z `From`. Pošta z `hello@acme.com` s return path `emailit.acme.com` projde zarovnáním SPF.

Kontrola projde, když TXT záznam začínající na `v=spf1` na `emailit.acme.com` obsahuje `_spf.emailit.com`. Na každém názvu publikujte jen jeden záznam SPF; dva záznamy SPF na stejném názvu způsobí, že SPF u příjemců selže.

## DKIM (TXT)

```txt
emailit._domainkey.acme.com.   TXT   "v=DKIM1; t=s; h=sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA…"
```

Emailit podepisuje každou zprávu 2048bitovým klíčem RSA se selektorem `emailit` a `d=acme.com`. Příjemci si z tohoto záznamu načtou veřejný klíč a podpis zkontrolují. Platný podpis dokazuje, že zpráva pochází od vás a cestou se nezměnila, a protože podepisující doména odpovídá vaší doméně v `From`, je DKIM pro DMARC zarovnané.

Hodnota je dlouhá přibližně 420 znaků, což je víc než limit 255 znaků pro jeden řetězec TXT. Většina poskytovatelů DNS ji rozdělí za vás. Pokud to váš poskytovatel chce po vás, rozdělte hodnotu v jednom záznamu na části v uvozovkách: `"v=DKIM1; t=s; h=sha256; p=MIIB…" "…IDAQAB;"`. Emailit části před kontrolou klíče spojí.

Kontrola porovnává značky DKIM, ne přesný text, takže nadbytečné mezery nebo jiné pořadí značek nevadí. Selže, pokud klíč `p=` nesouhlasí.

## DMARC (TXT, volitelný)

```txt
_dmarc.acme.com.   TXT   "v=DMARC1; p=none;"
```

DMARC říká příjemcům, co dělat s poštou, která tvrdí, že pochází z vaší domény, ale neprojde zarovnáním SPF a DKIM, a kam o ní posílat reporty. Gmail a Yahoo vyžadují záznam DMARC od hromadných odesílatelů, proto ho publikujte, i když ho Emailit k ověření nepotřebuje.

- **Začněte s `p=none`.** Na doručování to nic nemění a umožní vám nejdřív sbírat reporty.
- **Přejděte na `p=quarantine` a pak na `p=reject`,** jakmile reporty ukážou, že veškerá legitimní pošta prochází. Bezpečný postup zavedení popisuje stránka [Čtení DMARC reportů](/cs/docs/dmarc/reports/).
- **Mějte jeden záznam DMARC.** Pokud `_dmarc.acme.com` už existuje, nepřidávejte druhý. Místo toho upravte stávající záznam.

Se zapnutými [DMARC reporty](/cs/docs/dmarc/) přidává navrhovaná hodnota adresy `rua` a `ruf` na `dmarc.emailitmail.com`. Jak je sloučit se stávajícím záznamem, ukazuje stránka [Nastavení DMARC reportů](/cs/docs/dmarc/set-up/).

Emailit se dívá jen na `_dmarc` na přesné odesílací doméně. Pokud odesíláte z `mail.acme.com` a spoléháte na politiku publikovanou na `_dmarc.acme.com`, příjemci použijí politiku nadřazené domény, ale řádek DMARC na stránce domény neukáže **OK**.

## Měření (CNAME, volitelný)

```txt
go.acme.com.   CNAME   go.emailitmail.com.
```

Měření otevření a prokliků používá název na vaší vlastní doméně. Emailit přepisuje odkazy na `https://go.acme.com/<token>` a ze stejného názvu načítá pixel pro otevření. Bez ověřeného CNAME se pošta odesílá bez měření. Viz [Vlastní doména pro měření](/cs/docs/tracking/custom-tracking-domain/).

CNAME musí vést přímo na `go.emailitmail.com`. Pokud váš poskytovatel DNS záznamy proxuje (oranžový mráček v Cloudflare), nastavte tento záznam na **DNS only**.

## Příchozí pošta (MX, volitelný)

```txt
inbound.acme.com.   MX   10 inbound.emailitmail.com.
```

S tímto záznamem Emailit přijímá poštu na libovolnou adresu na `inbound.acme.com`, například `support@inbound.acme.com`, a doručí ji do vašeho workspace jako příchozí e-mail. Kontrola vyžaduje prioritu 10. Příchozí pošta funguje jen u ověřených domén. Viz [Nastavení příchozích e-mailů](/cs/docs/inbound/set-up/).

## Zadejte názvy u poskytovatele DNS

Poskytovatelé DNS pojmenovávají pole s názvem záznamu různě a většina z nich k tomu, co napíšete, přidá vaši doménu. Zadávejte **relativní** název (část před vaší doménou), pokud poskytovatel nechce úplný název.

| Záznam | Relativní název (většina poskytovatelů) | Úplný název (FQDN) |
| --- | --- | --- |
| Return path a SPF | `emailit` | `emailit.acme.com` |
| DKIM | `emailit._domainkey` | `emailit._domainkey.acme.com` |
| DMARC | `_dmarc` | `_dmarc.acme.com` |
| Měření | `go` | `go.acme.com` |
| Příchozí pošta | `inbound` | `inbound.acme.com` |

U subdomény jako `mail.acme.com` hostované v zóně `acme.com` obsahuje relativní název i subdoménu: `emailit.mail`, `emailit._domainkey.mail`, `_dmarc.mail`, `go.mail` a `inbound.mail`.

| Poskytovatel | Pole s názvem | Poznámky |
| --- | --- | --- |
| Cloudflare | **Name** | Přijímá relativní i úplný název. CNAME záznam pro měření nastavte na **DNS only**. Nebo použijte [nastavení jedním kliknutím](/cs/docs/domains/cloudflare/). |
| GoDaddy | **Name** | Jen relativní název. Zadání úplného názvu vytvoří `emailit.acme.com.acme.com`. |
| Namecheap | **Host** | Jen relativní název. MX záznamy patří do sekce **Mail Settings** s nastavením **Custom MX**. |
| Amazon Route 53 | **Record name** | Relativní název; konzole za polem zobrazuje zónu. Hodnoty MX zadávejte jako `10 feedback-smtp.ffdc-1.emailit.com`. Hodnoty TXT dejte do dvojitých uvozovek a hodnotu DKIM rozdělte na části v uvozovkách. |
| DigitalOcean | **Hostname** | Relativní název. |

## TTL

Emailit zobrazuje TTL jako `auto`. Použijte výchozí nebo automatické TTL svého poskytovatele. Krátké TTL, například 300 sekund, pomáhá během nastavování, protože se opravy k resolverům dostanou rychleji. TTL na ověření nemá vliv.

## Zkontrolujte záznamy pomocí dig

Dotazem přímo na záznam uvidíte, co vidí zbytek internetu. Tyto příkazy používají veřejný resolver `1.1.1.1`, aby vás nezmátla odpověď uložená v mezipaměti vaší sítě.

```bash
dig +short MX emailit.acme.com @1.1.1.1
dig +short TXT emailit.acme.com @1.1.1.1
dig +short TXT emailit._domainkey.acme.com @1.1.1.1
dig +short TXT _dmarc.acme.com @1.1.1.1
dig +short CNAME go.acme.com @1.1.1.1
dig +short MX inbound.acme.com @1.1.1.1
```

Očekávané odpovědi:

```txt
10 feedback-smtp.ffdc-1.emailit.com.
"v=spf1 include:_spf.emailit.com ~all"
"v=DKIM1; t=s; h=sha256; p=MIIBIjANBgkqh…" "…IDAQAB;"
"v=DMARC1; p=none;"
go.emailitmail.com.
10 inbound.emailitmail.com.
```

Prázdná odpověď znamená, že záznam na tomto názvu ještě není publikovaný. Ve Windows použijte `nslookup -type=TXT emailit.acme.com 1.1.1.1`.

## Časté chyby

| Chyba | Příznak | Řešení |
| --- | --- | --- |
| Doména v názvu dvakrát | **Missing**. Záznam existuje na `emailit.acme.com.acme.com`. | Zadejte jen relativní název, například `emailit`. |
| Proxovaný CNAME záznam pro měření | Měření ukazuje **Invalid**. Název vrací IP adresy Cloudflare místo CNAME. | Přepněte záznam na **DNS only** (šedý mráček). |
| SPF Emailitu přidané jen do záznamu hlavní domény | SPF ukazuje **Missing**. | Přidejte záznam SPF na `emailit.acme.com`. Na hlavní doméně ho nepotřebujete. |
| Dva záznamy SPF na `emailit.acme.com` | Emailit může ukazovat **OK**, ale příjemci vidí chybu SPF. | Na tomto názvu ponechte jediný záznam `v=spf1`. |
| Rozdílné zacházení s koncovou tečkou | Hodnota se změní na `go.emailitmail.com.acme.com`. | Někteří poskytovatelé považují hodnotu bez koncové tečky za relativní. Zadejte `go.emailitmail.com.` s koncovou tečkou, nebo se řiďte příkladem poskytovatele. |
| Useknutá hodnota DKIM | DKIM ukazuje **Invalid**. | Zkopírujte celou hodnotu tlačítkem pro zkopírování. Pokud poskytovatel omezuje délku, rozdělte ji na části v uvozovkách. |
| Další MX na názvu return path | Return path ukazuje **Invalid**. | Na `emailit.acme.com` ponechte právě jeden MX záznam. |
| Příchozí MX s jinou prioritou | Příchozí pošta ukazuje **Invalid**. | Nastavte prioritu na 10. |
| Přidaný druhý záznam DMARC | Příjemci DMARC pro doménu ignorují. | Slučte vše do jednoho záznamu `_dmarc`. |

## Související

  - [Přidání odesílací domény](/cs/docs/domains/add-a-domain/): Nastavení krok za krokem.
  - [Ověření domény](/cs/docs/domains/verification/): Stavy a řešení problémů.
  - [Typy DNS záznamů](/cs/docs/dictionary/dns-records/): Základy MX, TXT, CNAME a dalších záznamů.
  - [Osvědčené postupy pro e-maily](/cs/docs/deliverability/best-practices/): Ověření, zarovnání DMARC a čistota seznamů.

---
Zdroj: https://emailit.com/cs/docs/domains/dns-records/
