Começar
Publicar os registos de DNS
Os registos necessários, a função de cada um e como confirmar a publicação.
Atualizado:
Esta tradução é fornecida para conveniência. Em caso de qualquer discrepância, prevalece a versão inglesa.
Índice
A publicação de DNS é efetuada pelo administrador do domínio. Enquanto os registos não resolverem, o correio dirigido ao domínio é entregue ao fornecedor anterior e o correio enviado a partir do Beskos falha a autenticação no servidor destinatário. O painel de administração verifica os registos.
Localização
Administração → Domínios → o domínio. O ecrã lista cada registo com o respetivo valor exato. Está disponível uma exportação em formato BIND, aceite diretamente pelo Cloudflare, pela Route 53 e pela maioria dos painéis de DNS.
Conjunto de registos
Os registos nomeiam o domínio da organização e transportam a respetiva chave DKIM. O formato é o seguinte:
acme.com. IN MX 10 mail.beskos.com.
acme.com. IN TXT "v=spf1 mx include:_spf.beskos.com -all"
beskos._domainkey.acme.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..."
_dmarc.acme.com. IN TXT "v=DMARC1; p=reject; rua=mailto:postmaster@acme.com"
mta-sts.acme.com. IN CNAME mta-sts.beskos.com.
_mta-sts.acme.com. IN TXT "v=STSv1; id=138449342089700316"
_smtp._tls.acme.com. IN TXT "v=TLSRPTv1; rua=mailto:postmaster@acme.com"Função de cada registo
Todos os registos são necessários para a entrega e a autenticação do correio.
- MX — o destino do correio dirigido ao domínio.
- SPF — os servidores autorizados a enviar em nome do domínio.
- DKIM — assina o correio de saída, para que os destinatários possam verificar que não foi modificado.
- DMARC — indica aos destinatários como tratar as mensagens que falham as verificações acima. A política publicada é p=reject.
- MTA-STS — exige que os outros servidores utilizem cifra na entrega ao domínio.
- Relatórios de TLS — comunicam as tentativas falhadas de ligação por canal cifrado.
- SRV e autoconfig — permitem que o Outlook e o Thunderbird se configurem a partir do endereço.
Tempo de propagação
Os registos MX e DKIM determinam o momento em que o domínio fica ativo. A ativação conclui-se normalmente no prazo de um minuto após a resolução desses registos. O último teste registado concluiu-se em 31 segundos, da publicação à caixa de correio em funcionamento.
Os atrasos mais longos resultam habitualmente da cache de DNS. Uma consulta efetuada antes da publicação pode ser retida pelos resolvedores durante várias horas. O painel indica qual o registo que continua a consultar.
Verificação independente
A verificação de correio lê os mesmos registos a partir do exterior da plataforma e comunica o resultado obtido por um servidor destinatário. Está disponível sem conta.