Beskos

Empezar

Publicar los registros DNS

Los registros necesarios, su función y cómo confirmar la publicación.

Actualizado:

Esta traducción se ofrece por comodidad. En caso de discrepancia, la versión en inglés prevalece.

Contenido

La publicación del DNS la realiza el administrador del dominio. Mientras los registros no resuelvan, el correo dirigido al dominio se entrega al proveedor anterior y el correo enviado desde Beskos no supera la autenticación en el servidor receptor. El panel de administración verifica los registros.

Ubicación

Administración → Dominios → el dominio. La pantalla enumera cada registro con su valor exacto. Se ofrece una exportación en formato BIND, aceptada directamente por Cloudflare, Route 53 y la mayoría de los paneles DNS.

Conjunto de registros

Los registros nombran el dominio de la organización y contienen su clave DKIM. El formato es el siguiente:

acme.com.                     IN MX    10 mail.beskos.com.
acme.com.                     IN TXT   "v=spf1 mx include:_spf.beskos.com -all"
beskos._domainkey.acme.com.   IN TXT   "v=DKIM1; k=rsa; p=MIIBIjANBg..."
_dmarc.acme.com.              IN TXT   "v=DMARC1; p=reject; rua=mailto:postmaster@acme.com"
mta-sts.acme.com.             IN CNAME mta-sts.beskos.com.
_mta-sts.acme.com.            IN TXT   "v=STSv1; id=138449342089700316"
_smtp._tls.acme.com.          IN TXT   "v=TLSRPTv1; rua=mailto:postmaster@acme.com"

Función de cada registro

Todos los registros son necesarios para la entrega y la autenticación del correo.

  • MX — el destino del correo dirigido al dominio.
  • SPF — los servidores autorizados a enviar en nombre del dominio.
  • DKIM — firma el correo saliente para que el receptor pueda verificar que no fue modificado.
  • DMARC — indica al receptor cómo tratar los mensajes que no superan las comprobaciones anteriores. La política publicada es p=reject.
  • MTA-STS — exige a los demás servidores el uso de cifrado en la entrega al dominio.
  • Informes TLS — notifican los intentos fallidos de conexión por canal cifrado.
  • SRV y autoconfig — permiten que Outlook y Thunderbird se configuren a partir de la dirección.

Tiempo de propagación

Los registros MX y DKIM determinan el momento en que el dominio pasa a estar activo. La activación se completa normalmente en el plazo de un minuto desde que esos registros resuelven. La última prueba registrada se completó en 31 segundos, desde la publicación hasta un buzón operativo.

Los retrasos mayores suelen deberse a la caché DNS. Una consulta emitida antes de la publicación puede permanecer retenida en los resolutores durante varias horas. El panel indica qué registro sigue consultando.

Verificación independiente

La comprobación de correo lee los mismos registros desde fuera de la plataforma e informa del resultado que obtiene un servidor receptor. Está disponible sin necesidad de cuenta.