Beskos

Pierwsze kroki

Publikacja rekordów DNS

Wymagane rekordy, ich funkcja oraz sposób potwierdzenia publikacji.

Zaktualizowano:

Niniejsze tłumaczenie ma charakter informacyjny. W przypadku jakichkolwiek rozbieżności wiążąca jest wersja angielska.

Spis treści

Publikację DNS przeprowadza administrator domeny. Do czasu rozwiązywania się rekordów poczta kierowana na domenę jest doręczana do poprzedniego dostawcy, a poczta wysyłana z Beskos nie przechodzi uwierzytelnienia na serwerze odbiorcy. Panel administracyjny weryfikuje rekordy.

Lokalizacja

Administracja → Domeny → wybrana domena. Ekran wymienia każdy rekord wraz z jego dokładną wartością. Dostępny jest eksport w formacie BIND, przyjmowany bezpośrednio przez Cloudflare, Route 53 oraz większość paneli DNS.

Zestaw rekordów

Rekordy wskazują domenę organizacji i zawierają jej klucz DKIM. Format jest następujący:

acme.com.                     IN MX    10 mail.beskos.com.
acme.com.                     IN TXT   "v=spf1 mx include:_spf.beskos.com -all"
beskos._domainkey.acme.com.   IN TXT   "v=DKIM1; k=rsa; p=MIIBIjANBg..."
_dmarc.acme.com.              IN TXT   "v=DMARC1; p=reject; rua=mailto:postmaster@acme.com"
mta-sts.acme.com.             IN CNAME mta-sts.beskos.com.
_mta-sts.acme.com.            IN TXT   "v=STSv1; id=138449342089700316"
_smtp._tls.acme.com.          IN TXT   "v=TLSRPTv1; rua=mailto:postmaster@acme.com"

Funkcja poszczególnych rekordów

Wszystkie rekordy są wymagane do doręczania i uwierzytelniania poczty.

  • MX — miejsce docelowe poczty kierowanej na domenę.
  • SPF — serwery uprawnione do wysyłania w imieniu domeny.
  • DKIM — podpisuje pocztę wychodzącą, aby odbiorcy mogli zweryfikować, że nie została zmodyfikowana.
  • DMARC — wskazuje odbiorcom sposób postępowania z wiadomościami, które nie przeszły powyższych kontroli. Publikowana polityka to p=reject.
  • MTA-STS — wymaga od innych serwerów stosowania szyfrowania przy doręczaniu poczty do domeny.
  • Raportowanie TLS — zgłasza nieudane próby połączenia szyfrowanym kanałem.
  • SRV i autoconfig — umożliwiają programom Outlook i Thunderbird automatyczną konfigurację na podstawie adresu.

Czas propagacji

O momencie aktywacji domeny decydują rekordy MX i DKIM. Aktywacja kończy się zwykle w ciągu minuty od chwili, gdy rekordy te zaczynają się rozwiązywać. Ostatni zarejestrowany test zakończył się w 31 sekund od publikacji do działającej skrzynki pocztowej.

Dłuższe opóźnienia wynikają zazwyczaj z buforowania DNS. Zapytanie wykonane przed publikacją może być przechowywane przez serwery rozwiązujące nazwy przez kilka godzin. Panel wskazuje, o który rekord nadal odpytuje.

Niezależna weryfikacja

Weryfikacja poczty odczytuje te same rekordy spoza platformy i przedstawia wynik uzyskiwany przez serwer odbiorcy. Jest dostępna bez konta.