Iniziare
Pubblicare i record DNS
I record richiesti, la loro funzione e la verifica della pubblicazione.
Aggiornato:
La presente traduzione è fornita per comodità. In caso di discrepanza, fa fede la versione inglese.
Indice
La pubblicazione dei record DNS viene eseguita dall'amministratore del dominio. Finché i record non vengono risolti, la posta indirizzata al dominio viene consegnata al provider precedente e la posta inviata da Beskos non supera l'autenticazione presso il server ricevente. Il pannello di amministrazione verifica i record.
Posizione
Amministrazione → Domini → il dominio. La schermata elenca ogni record con il relativo valore esatto. È disponibile un'esportazione in formato BIND, accettata direttamente da Cloudflare, Route 53 e dalla maggior parte dei pannelli DNS.
Insieme dei record
I record indicano il dominio dell'organizzazione e contengono la relativa chiave DKIM. Il formato è il seguente:
acme.com. IN MX 10 mail.beskos.com.
acme.com. IN TXT "v=spf1 mx include:_spf.beskos.com -all"
beskos._domainkey.acme.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..."
_dmarc.acme.com. IN TXT "v=DMARC1; p=reject; rua=mailto:postmaster@acme.com"
mta-sts.acme.com. IN CNAME mta-sts.beskos.com.
_mta-sts.acme.com. IN TXT "v=STSv1; id=138449342089700316"
_smtp._tls.acme.com. IN TXT "v=TLSRPTv1; rua=mailto:postmaster@acme.com"Funzione di ciascun record
Tutti i record sono necessari per la consegna e l'autenticazione della posta.
- MX — la destinazione della posta indirizzata al dominio.
- SPF — i server autorizzati a inviare per conto del dominio.
- DKIM — firma la posta in uscita affinché i destinatari possano verificare che non sia stata modificata.
- DMARC — indica ai destinatari come trattare i messaggi che non superano i controlli precedenti. La politica pubblicata è p=reject.
- MTA-STS — impone agli altri server l'uso della cifratura nella consegna verso il dominio.
- Rapporti TLS — segnalano i tentativi di connessione su canale cifrato non riusciti.
- SRV e autoconfig — consentono a Outlook e Thunderbird di configurarsi a partire dall'indirizzo.
Tempi di propagazione
I record MX e DKIM determinano il momento in cui il dominio diventa attivo. L'attivazione si completa normalmente entro un minuto dalla risoluzione di tali record. L'ultimo test registrato si è concluso in 31 secondi, dalla pubblicazione a una casella funzionante.
I ritardi superiori sono generalmente causati dalla cache DNS. Una query effettuata prima della pubblicazione può essere conservata dai resolver per diverse ore. Il pannello indica quale record sta ancora interrogando.
Verifica indipendente
Il controllo della posta legge gli stessi record dall'esterno della piattaforma e riporta il risultato ottenuto da un server ricevente. È disponibile senza account.