Pierwsze kroki
Publikacja rekordów DNS
Wymagane rekordy, ich funkcja oraz sposób potwierdzenia publikacji.
Zaktualizowano:
Niniejsze tłumaczenie ma charakter informacyjny. W przypadku jakichkolwiek rozbieżności wiążąca jest wersja angielska.
Spis treści
Publikację DNS przeprowadza administrator domeny. Do czasu rozwiązywania się rekordów poczta kierowana na domenę jest doręczana do poprzedniego dostawcy, a poczta wysyłana z Beskos nie przechodzi uwierzytelnienia na serwerze odbiorcy. Panel administracyjny weryfikuje rekordy.
Lokalizacja
Administracja → Domeny → wybrana domena. Ekran wymienia każdy rekord wraz z jego dokładną wartością. Dostępny jest eksport w formacie BIND, przyjmowany bezpośrednio przez Cloudflare, Route 53 oraz większość paneli DNS.
Zestaw rekordów
Rekordy wskazują domenę organizacji i zawierają jej klucz DKIM. Format jest następujący:
acme.com. IN MX 10 mail.beskos.com.
acme.com. IN TXT "v=spf1 mx include:_spf.beskos.com -all"
beskos._domainkey.acme.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..."
_dmarc.acme.com. IN TXT "v=DMARC1; p=reject; rua=mailto:postmaster@acme.com"
mta-sts.acme.com. IN CNAME mta-sts.beskos.com.
_mta-sts.acme.com. IN TXT "v=STSv1; id=138449342089700316"
_smtp._tls.acme.com. IN TXT "v=TLSRPTv1; rua=mailto:postmaster@acme.com"Funkcja poszczególnych rekordów
Wszystkie rekordy są wymagane do doręczania i uwierzytelniania poczty.
- MX — miejsce docelowe poczty kierowanej na domenę.
- SPF — serwery uprawnione do wysyłania w imieniu domeny.
- DKIM — podpisuje pocztę wychodzącą, aby odbiorcy mogli zweryfikować, że nie została zmodyfikowana.
- DMARC — wskazuje odbiorcom sposób postępowania z wiadomościami, które nie przeszły powyższych kontroli. Publikowana polityka to p=reject.
- MTA-STS — wymaga od innych serwerów stosowania szyfrowania przy doręczaniu poczty do domeny.
- Raportowanie TLS — zgłasza nieudane próby połączenia szyfrowanym kanałem.
- SRV i autoconfig — umożliwiają programom Outlook i Thunderbird automatyczną konfigurację na podstawie adresu.
Czas propagacji
O momencie aktywacji domeny decydują rekordy MX i DKIM. Aktywacja kończy się zwykle w ciągu minuty od chwili, gdy rekordy te zaczynają się rozwiązywać. Ostatni zarejestrowany test zakończył się w 31 sekund od publikacji do działającej skrzynki pocztowej.
Dłuższe opóźnienia wynikają zazwyczaj z buforowania DNS. Zapytanie wykonane przed publikacją może być przechowywane przez serwery rozwiązujące nazwy przez kilka godzin. Panel wskazuje, o który rekord nadal odpytuje.
Niezależna weryfikacja
Weryfikacja poczty odczytuje te same rekordy spoza platformy i przedstawia wynik uzyskiwany przez serwer odbiorcy. Jest dostępna bez konta.