Beskos

Começar

Publicar os registos de DNS

Os registos necessários, a função de cada um e como confirmar a publicação.

Atualizado:

Esta tradução é fornecida para conveniência. Em caso de qualquer discrepância, prevalece a versão inglesa.

Índice

A publicação de DNS é efetuada pelo administrador do domínio. Enquanto os registos não resolverem, o correio dirigido ao domínio é entregue ao fornecedor anterior e o correio enviado a partir do Beskos falha a autenticação no servidor destinatário. O painel de administração verifica os registos.

Localização

Administração → Domínios → o domínio. O ecrã lista cada registo com o respetivo valor exato. Está disponível uma exportação em formato BIND, aceite diretamente pelo Cloudflare, pela Route 53 e pela maioria dos painéis de DNS.

Conjunto de registos

Os registos nomeiam o domínio da organização e transportam a respetiva chave DKIM. O formato é o seguinte:

acme.com.                     IN MX    10 mail.beskos.com.
acme.com.                     IN TXT   "v=spf1 mx include:_spf.beskos.com -all"
beskos._domainkey.acme.com.   IN TXT   "v=DKIM1; k=rsa; p=MIIBIjANBg..."
_dmarc.acme.com.              IN TXT   "v=DMARC1; p=reject; rua=mailto:postmaster@acme.com"
mta-sts.acme.com.             IN CNAME mta-sts.beskos.com.
_mta-sts.acme.com.            IN TXT   "v=STSv1; id=138449342089700316"
_smtp._tls.acme.com.          IN TXT   "v=TLSRPTv1; rua=mailto:postmaster@acme.com"

Função de cada registo

Todos os registos são necessários para a entrega e a autenticação do correio.

  • MX — o destino do correio dirigido ao domínio.
  • SPF — os servidores autorizados a enviar em nome do domínio.
  • DKIM — assina o correio de saída, para que os destinatários possam verificar que não foi modificado.
  • DMARC — indica aos destinatários como tratar as mensagens que falham as verificações acima. A política publicada é p=reject.
  • MTA-STS — exige que os outros servidores utilizem cifra na entrega ao domínio.
  • Relatórios de TLS — comunicam as tentativas falhadas de ligação por canal cifrado.
  • SRV e autoconfig — permitem que o Outlook e o Thunderbird se configurem a partir do endereço.

Tempo de propagação

Os registos MX e DKIM determinam o momento em que o domínio fica ativo. A ativação conclui-se normalmente no prazo de um minuto após a resolução desses registos. O último teste registado concluiu-se em 31 segundos, da publicação à caixa de correio em funcionamento.

Os atrasos mais longos resultam habitualmente da cache de DNS. Uma consulta efetuada antes da publicação pode ser retida pelos resolvedores durante várias horas. O painel indica qual o registo que continua a consultar.

Verificação independente

A verificação de correio lê os mesmos registos a partir do exterior da plataforma e comunica o resultado obtido por um servidor destinatário. Está disponível sem conta.