Reference
DNS záznamy odesílacích domén
Všechny DNS záznamy, které Emailit generuje pro odesílací doménu – co který dělá, jak ho zadat u poskytovatele DNS a jak ho zkontrolovat pomocí dig.
Tato stránka uvádí všechny DNS záznamy, které Emailit generuje pro odesílací doménu, a vysvětluje, proč každý z nich existuje. Použijte ji při publikování záznamů nebo když záznam na stránce domény ukazuje Missing nebo Invalid.
Všechny záznamy
Příklady používají acme.com. Nahraďte ji svou odesílací doménou. Pokud odesíláte ze subdomény, například mail.acme.com, všechny níže uvedené názvy se přesunou pod ni, například emailit.mail.acme.com.
| Účel | Typ | Název | Hodnota | Priorita | Povinný |
|---|---|---|---|---|---|
| Return path | MX | emailit.acme.com |
feedback-smtp.ffdc-1.emailit.com |
10 | Ano |
| SPF | TXT | emailit.acme.com |
v=spf1 include:_spf.emailit.com ~all |
– | Ano |
| DKIM | TXT | emailit._domainkey.acme.com |
v=DKIM1; t=s; h=sha256; p=MIIBIjANBgkqh… (váš veřejný klíč) |
– | Ano |
| DMARC | TXT | _dmarc.acme.com |
v=DMARC1; p=none; |
– | Ne |
| Měření | CNAME | go.acme.com |
go.emailitmail.com |
– | Ne |
| Příchozí pošta | MX | inbound.acme.com |
inbound.emailitmail.com |
10 | Ne |
Klíč DKIM je pro každou doménu jedinečný, proto ho vždy kopírujte ze stránky domény nebo z pole dns_records v Načtení domény. Názvy pro měření a příchozí poštu se změní, pokud nastavíte vlastní tracking_key nebo inbound_key. Když jsou zapnuté DMARC reporty, obsahuje navrhovaná hodnota DMARC také vaši adresu pro reporty.
Doména je ověřená, když projdou záznamy return path, SPF i DKIM. Zbylé tři záznamy zapínají volitelné funkce a ověření nikdy neblokují.
Return path (MX)
emailit.acme.com. MX 10 feedback-smtp.ffdc-1.emailit.com.Každá zpráva, kterou Emailit odešle, používá odesílatele v obálce (return path) na této subdoméně ve tvaru <workspace_id>@emailit.acme.com. Přijímající servery na tuto adresu posílají nedoručenky a zprávy o doručení. MX záznam je směruje zpět do Emailitu, který je přiřadí k původní zprávě a aktualizuje její stav.
Kontrola projde, když má emailit.acme.com právě jeden MX záznam a ten vede na feedback-smtp.ffdc-1.emailit.com. Druhý MX záznam na stejném názvu způsobí stav Invalid.
SPF (TXT na subdoméně return path)
emailit.acme.com. TXT "v=spf1 include:_spf.emailit.com ~all"SPF říká příjemcům, které servery smí za doménu odesílat poštu. Příjemci kontrolují SPF vůči doméně return path, ne vůči adrese From. Protože return path Emailitu je emailit.acme.com, potřebuje záznam SPF právě tento název.
Toto uspořádání má dvě výhody:
- Na záznam SPF hlavní domény nesáhnete. Váš stávající záznam SPF pro
acme.compro Google Workspace, Microsoft 365 nebo jiné služby zůstane, jak je. Přidávatinclude:_spf.emailit.comdo záznamu hlavní domény není potřeba a jen by to spotřebovalo jedno z 10 vyhledávání DNS, která SPF povoluje. - SPF je pro DMARC stále zarovnané. Výchozí volné zarovnání DMARC přijímá return path na subdoméně domény z
From. Pošta zhello@acme.coms return pathemailit.acme.comprojde zarovnáním SPF.
Kontrola projde, když TXT záznam začínající na v=spf1 na emailit.acme.com obsahuje _spf.emailit.com. Na každém názvu publikujte jen jeden záznam SPF; dva záznamy SPF na stejném názvu způsobí, že SPF u příjemců selže.
DKIM (TXT)
emailit._domainkey.acme.com. TXT "v=DKIM1; t=s; h=sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA…"Emailit podepisuje každou zprávu 2048bitovým klíčem RSA se selektorem emailit a d=acme.com. Příjemci si z tohoto záznamu načtou veřejný klíč a podpis zkontrolují. Platný podpis dokazuje, že zpráva pochází od vás a cestou se nezměnila, a protože podepisující doména odpovídá vaší doméně v From, je DKIM pro DMARC zarovnané.
Hodnota je dlouhá přibližně 420 znaků, což je víc než limit 255 znaků pro jeden řetězec TXT. Většina poskytovatelů DNS ji rozdělí za vás. Pokud to váš poskytovatel chce po vás, rozdělte hodnotu v jednom záznamu na části v uvozovkách: "v=DKIM1; t=s; h=sha256; p=MIIB…" "…IDAQAB;". Emailit části před kontrolou klíče spojí.
Kontrola porovnává značky DKIM, ne přesný text, takže nadbytečné mezery nebo jiné pořadí značek nevadí. Selže, pokud klíč p= nesouhlasí.
DMARC (TXT, volitelný)
_dmarc.acme.com. TXT "v=DMARC1; p=none;"DMARC říká příjemcům, co dělat s poštou, která tvrdí, že pochází z vaší domény, ale neprojde zarovnáním SPF a DKIM, a kam o ní posílat reporty. Gmail a Yahoo vyžadují záznam DMARC od hromadných odesílatelů, proto ho publikujte, i když ho Emailit k ověření nepotřebuje.
- Začněte s
p=none. Na doručování to nic nemění a umožní vám nejdřív sbírat reporty. - Přejděte na
p=quarantinea pak nap=reject, jakmile reporty ukážou, že veškerá legitimní pošta prochází. Bezpečný postup zavedení popisuje stránka Čtení DMARC reportů. - Mějte jeden záznam DMARC. Pokud
_dmarc.acme.comuž existuje, nepřidávejte druhý. Místo toho upravte stávající záznam.
Se zapnutými DMARC reporty přidává navrhovaná hodnota adresy rua a ruf na dmarc.emailitmail.com. Jak je sloučit se stávajícím záznamem, ukazuje stránka Nastavení DMARC reportů.
Emailit se dívá jen na _dmarc na přesné odesílací doméně. Pokud odesíláte z mail.acme.com a spoléháte na politiku publikovanou na _dmarc.acme.com, příjemci použijí politiku nadřazené domény, ale řádek DMARC na stránce domény neukáže OK.
Měření (CNAME, volitelný)
go.acme.com. CNAME go.emailitmail.com.Měření otevření a prokliků používá název na vaší vlastní doméně. Emailit přepisuje odkazy na https://go.acme.com/<token> a ze stejného názvu načítá pixel pro otevření. Bez ověřeného CNAME se pošta odesílá bez měření. Viz Vlastní doména pro měření.
CNAME musí vést přímo na go.emailitmail.com. Pokud váš poskytovatel DNS záznamy proxuje (oranžový mráček v Cloudflare), nastavte tento záznam na DNS only.
Příchozí pošta (MX, volitelný)
inbound.acme.com. MX 10 inbound.emailitmail.com.S tímto záznamem Emailit přijímá poštu na libovolnou adresu na inbound.acme.com, například support@inbound.acme.com, a doručí ji do vašeho workspace jako příchozí e-mail. Kontrola vyžaduje prioritu 10. Příchozí pošta funguje jen u ověřených domén. Viz Nastavení příchozích e-mailů.
Zadejte názvy u poskytovatele DNS
Poskytovatelé DNS pojmenovávají pole s názvem záznamu různě a většina z nich k tomu, co napíšete, přidá vaši doménu. Zadávejte relativní název (část před vaší doménou), pokud poskytovatel nechce úplný název.
| Záznam | Relativní název (většina poskytovatelů) | Úplný název (FQDN) |
|---|---|---|
| Return path a SPF | emailit |
emailit.acme.com |
| DKIM | emailit._domainkey |
emailit._domainkey.acme.com |
| DMARC | _dmarc |
_dmarc.acme.com |
| Měření | go |
go.acme.com |
| Příchozí pošta | inbound |
inbound.acme.com |
U subdomény jako mail.acme.com hostované v zóně acme.com obsahuje relativní název i subdoménu: emailit.mail, emailit._domainkey.mail, _dmarc.mail, go.mail a inbound.mail.
| Poskytovatel | Pole s názvem | Poznámky |
|---|---|---|
| Cloudflare | Name | Přijímá relativní i úplný název. CNAME záznam pro měření nastavte na DNS only. Nebo použijte nastavení jedním kliknutím. |
| GoDaddy | Name | Jen relativní název. Zadání úplného názvu vytvoří emailit.acme.com.acme.com. |
| Namecheap | Host | Jen relativní název. MX záznamy patří do sekce Mail Settings s nastavením Custom MX. |
| Amazon Route 53 | Record name | Relativní název; konzole za polem zobrazuje zónu. Hodnoty MX zadávejte jako 10 feedback-smtp.ffdc-1.emailit.com. Hodnoty TXT dejte do dvojitých uvozovek a hodnotu DKIM rozdělte na části v uvozovkách. |
| DigitalOcean | Hostname | Relativní název. |
TTL
Emailit zobrazuje TTL jako auto. Použijte výchozí nebo automatické TTL svého poskytovatele. Krátké TTL, například 300 sekund, pomáhá během nastavování, protože se opravy k resolverům dostanou rychleji. TTL na ověření nemá vliv.
Zkontrolujte záznamy pomocí dig
Dotazem přímo na záznam uvidíte, co vidí zbytek internetu. Tyto příkazy používají veřejný resolver 1.1.1.1, aby vás nezmátla odpověď uložená v mezipaměti vaší sítě.
dig +short MX emailit.acme.com @1.1.1.1
dig +short TXT emailit.acme.com @1.1.1.1
dig +short TXT emailit._domainkey.acme.com @1.1.1.1
dig +short TXT _dmarc.acme.com @1.1.1.1
dig +short CNAME go.acme.com @1.1.1.1
dig +short MX inbound.acme.com @1.1.1.1Očekávané odpovědi:
10 feedback-smtp.ffdc-1.emailit.com.
"v=spf1 include:_spf.emailit.com ~all"
"v=DKIM1; t=s; h=sha256; p=MIIBIjANBgkqh…" "…IDAQAB;"
"v=DMARC1; p=none;"
go.emailitmail.com.
10 inbound.emailitmail.com.Prázdná odpověď znamená, že záznam na tomto názvu ještě není publikovaný. Ve Windows použijte nslookup -type=TXT emailit.acme.com 1.1.1.1.
Časté chyby
| Chyba | Příznak | Řešení |
|---|---|---|
| Doména v názvu dvakrát | Missing. Záznam existuje na emailit.acme.com.acme.com. |
Zadejte jen relativní název, například emailit. |
| Proxovaný CNAME záznam pro měření | Měření ukazuje Invalid. Název vrací IP adresy Cloudflare místo CNAME. | Přepněte záznam na DNS only (šedý mráček). |
| SPF Emailitu přidané jen do záznamu hlavní domény | SPF ukazuje Missing. | Přidejte záznam SPF na emailit.acme.com. Na hlavní doméně ho nepotřebujete. |
Dva záznamy SPF na emailit.acme.com |
Emailit může ukazovat OK, ale příjemci vidí chybu SPF. | Na tomto názvu ponechte jediný záznam v=spf1. |
| Rozdílné zacházení s koncovou tečkou | Hodnota se změní na go.emailitmail.com.acme.com. |
Někteří poskytovatelé považují hodnotu bez koncové tečky za relativní. Zadejte go.emailitmail.com. s koncovou tečkou, nebo se řiďte příkladem poskytovatele. |
| Useknutá hodnota DKIM | DKIM ukazuje Invalid. | Zkopírujte celou hodnotu tlačítkem pro zkopírování. Pokud poskytovatel omezuje délku, rozdělte ji na části v uvozovkách. |
| Další MX na názvu return path | Return path ukazuje Invalid. | Na emailit.acme.com ponechte právě jeden MX záznam. |
| Příchozí MX s jinou prioritou | Příchozí pošta ukazuje Invalid. | Nastavte prioritu na 10. |
| Přidaný druhý záznam DMARC | Příjemci DMARC pro doménu ignorují. | Slučte vše do jednoho záznamu _dmarc. |