Démarrer
Publier vos enregistrements DNS
Les enregistrements requis, leur fonction et la confirmation de leur publication.
Mis à jour:
Cette traduction est fournie pour votre commodité. En cas de divergence, la version anglaise prévaut.
Sommaire
La publication DNS est effectuée par l'administrateur du domaine. Tant que les enregistrements ne sont pas résolus, le courrier adressé au domaine est distribué au fournisseur précédent et le courrier envoyé depuis Beskos échoue à l'authentification sur le serveur destinataire. Le panneau d'administration vérifie les enregistrements.
Emplacement
Administration → Domaines → le domaine. L'écran répertorie chaque enregistrement avec sa valeur exacte. Un export au format BIND est disponible et est accepté directement par Cloudflare, Route 53 et la plupart des panneaux DNS.
Ensemble des enregistrements
Les enregistrements désignent le domaine de l'organisation et portent sa clé DKIM. Le format est le suivant :
acme.com. IN MX 10 mail.beskos.com.
acme.com. IN TXT "v=spf1 mx include:_spf.beskos.com -all"
beskos._domainkey.acme.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..."
_dmarc.acme.com. IN TXT "v=DMARC1; p=reject; rua=mailto:postmaster@acme.com"
mta-sts.acme.com. IN CNAME mta-sts.beskos.com.
_mta-sts.acme.com. IN TXT "v=STSv1; id=138449342089700316"
_smtp._tls.acme.com. IN TXT "v=TLSRPTv1; rua=mailto:postmaster@acme.com"Fonction de chaque enregistrement
Tous les enregistrements sont requis pour la distribution et l'authentification du courrier.
- MX — la destination du courrier adressé au domaine.
- SPF — les serveurs autorisés à envoyer pour le compte du domaine.
- DKIM — signe le courrier sortant afin que les destinataires puissent vérifier qu'il n'a pas été modifié.
- DMARC — indique aux destinataires comment traiter les messages qui échouent aux contrôles ci-dessus. La politique publiée est p=reject.
- MTA-STS — impose aux autres serveurs d'utiliser le chiffrement pour la distribution vers le domaine.
- Rapports TLS — signalent les tentatives de connexion chiffrée ayant échoué.
- SRV et autoconfig — permettent à Outlook et Thunderbird de se configurer à partir de l'adresse.
Délai de propagation
Les enregistrements MX et DKIM déterminent le moment où le domaine devient actif. L'activation s'achève normalement dans la minute qui suit la résolution de ces enregistrements. Le dernier test enregistré s'est terminé en 31 secondes, de la publication à une boîte aux lettres opérationnelle.
Les délais plus longs proviennent généralement de la mise en cache DNS. Une requête émise avant la publication peut être conservée par les résolveurs pendant plusieurs heures. Le panneau indique l'enregistrement qu'il interroge encore.
Vérification indépendante
Le contrôle de messagerie lit les mêmes enregistrements depuis l'extérieur de la plateforme et rapporte le résultat qu'obtient un serveur destinataire. Il est accessible sans compte.