Beginnen
De DNS-records publiceren
De vereiste records, hun functie en de bevestiging van de publicatie.
Bijgewerkt:
Deze vertaling is uitsluitend voor het gemak. In geval van afwijking is de Engelse versie doorslaggevend.
De DNS-publicatie wordt uitgevoerd door de domeinbeheerder. Zolang de records niet resolven, wordt post aan het domein bij de vorige aanbieder afgeleverd en mislukt de authenticatie van vanuit Beskos verzonden post bij de ontvangende server. Het beheerpaneel verifieert de records.
Locatie
Beheer → Domeinen → het domein. Het scherm toont elk record met de exacte waarde ervan. Er is een export in BIND-formaat beschikbaar, die rechtstreeks wordt aanvaard door Cloudflare, Route 53 en de meeste DNS-panelen.
De recordset
De records noemen het domein van de organisatie en dragen de DKIM-sleutel ervan. Het formaat is:
acme.com. IN MX 10 mail.beskos.com.
acme.com. IN TXT "v=spf1 mx include:_spf.beskos.com -all"
beskos._domainkey.acme.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..."
_dmarc.acme.com. IN TXT "v=DMARC1; p=reject; rua=mailto:postmaster@acme.com"
mta-sts.acme.com. IN CNAME mta-sts.beskos.com.
_mta-sts.acme.com. IN TXT "v=STSv1; id=138449342089700316"
_smtp._tls.acme.com. IN TXT "v=TLSRPTv1; rua=mailto:postmaster@acme.com"Functie van elk record
Alle records zijn vereist voor de postbezorging en de authenticatie.
- MX — de bestemming voor post die aan het domein is geadresseerd.
- SPF — de servers die namens het domein mogen versturen.
- DKIM — ondertekent uitgaande post, zodat ontvangers kunnen verifiëren dat deze niet is gewijzigd.
- DMARC — instrueert ontvangers hoe berichten worden behandeld die de bovenstaande controles niet doorstaan. Het gepubliceerde beleid is p=reject.
- MTA-STS — verplicht andere servers om versleuteling te gebruiken bij aflevering aan het domein.
- TLS-rapportage — rapporteert mislukte pogingen om via een versleuteld kanaal te verbinden.
- SRV en autoconfig — stellen Outlook en Thunderbird in staat zichzelf op basis van het adres te configureren.
Propagatietijd
De MX- en DKIM-records bepalen wanneer het domein actief wordt. De activering wordt normaal gesproken binnen één minuut na het resolven van die records voltooid. De laatst geregistreerde test werd in 31 seconden voltooid, van publicatie tot een werkende mailbox.
Langere vertragingen worden doorgaans veroorzaakt door DNS-caching. Een opvraag die vóór de publicatie is uitgevoerd, kan enkele uren door resolvers worden bewaard. Het paneel meldt welk record nog wordt opgevraagd.
Onafhankelijke verificatie
De mailcontrole leest dezelfde records van buiten het platform en meldt het resultaat dat een ontvangende server verkrijgt. De controle is beschikbaar zonder account.