Запис Mail Exchange (MX). Електронна пошта та DNS. Що таке ресурсні записи DNS

Матеріал із Insales Wiki

Загальна інформація

Деякі інтернет-сервіси, що надають послуги електронної пошти, дозволяють використовувати Поштова адресана домені користувача, тобто адреса виду mymail@mydomain. Зрозуміло, це можна реалізувати, використовуючи свій власний поштовий сервер.

Якщо для магазину зареєстрований домен, доцільно використовувати цю можливість. Налаштування власного поштового сервераописана тут не буде, зупинимося тільки на найвідоміших сервісах, що надають послуги електронної пошти в інтернеті. Окрім налаштувань сервісу у постачальника поштових послуг, потрібно змінити деякі налаштування DNS у реєстратора доменних імен.

Якщо домен реєструвався через Insales, то для здійснення цієї операції направте в техпідтримку листа з необхідною (отриманою від постачальника поштових послуг) інформацією і Вам все налаштують.

Якщо домен Ви реєстрували самі - то не забудьте зробити потрібні налаштування, як правило, це редагування MX-зони на DNS-сервері. Записи MX вказують на адресу електронної пошти домену.

Для налаштувань пошти на свій домен необхідно мати можливість редагувати MX-зону на тому DNS-сервері, який використовується для домену.

Налаштування пошти у своєму домені на Яндексі

В одному домені можна створити до 100 поштових облікових записів - цього вистачить для невеликої фірми. Власники таких поштових скриньок зможуть скористатися нескінченним простором для листів. Працювати з поштою можна як через веб-інтерфейс на сторінці http://mail.yandex.ru/for/mydomain, так і через поштові клієнти The Bat, Thunderbird та інші за допомогою протоколів POP3/IMAP та SMTP.

Потрібно налаштувати для домену CNAME-запис з піддомену mail на адресу domain.mail.yandex.net.Потрібно вказати такі налаштування:

  • Ім'я піддомену – mail
  • Тип запису – CNAME
  • Дані – domain.mail.yandex.net.

Щоб налаштування набули чинності, знадобиться деякий час (від кількох годин до двох днів).

Налаштування поштових програм

Користуватися Яндекс.Поштою для домену можна не лише через веб-інтерфейс, а й через різні поштові клієнти (наприклад, Outlook Express, The Bat, Thunderbird та інші)

Робота поштових клієнтівналаштовується так само як для звичайної Яндекс.Пошти, за винятком того, що в якості імені (логіна) користувача необхідно вказувати повний e-mail(наприклад, [email protected]).

Звертаємо Вашу увагу на те, що для роботи з поштою протоколу IMAPмає бути включена його підтримка на сторінці «Налаштування» у розділі «Поштові клієнти».

Налаштування пошти GMail у своєму домені

Сервіс Google Appsдозволяє використовувати пошту GMailна Вашому домені, при цьому Ви зможете використовувати інтерфейс GMail для доступу до неї. Також працюють протоколи POP3, SMTP, IMAP. GMail надає більше 2 ГБ дискової квоти для кожного облікового запису, і 7 ГБ сумарно (безкоштовний базовий сервіс - до п'яти облікових записів), в кожному обліковому записі можна створювати до 50 поштових записів. У GMail є спам-фільтр. Ви можете бути впевнені, що вашу пошту не переглядають; жодні органи не зможуть отримати копії ваших листів. Доступ до пошти здійснюється за допомогою протоколу HTTPS. Сервіс є безкоштовним. Все, що Вам знадобиться – це доменне ім'я.

Створення облікового запису на Google Apps

Якщо у Вас ще немає облікового запису, перейдіть за цим посиланням Реєстрація в Google Apps. та натисніть "Почати тут".

Заповніть необхідні полядля регістрації

Введіть ім'я користувача (Ваша адреса виглядатиме як [email protected], де user - ім'я користувача), пароль та код з картинки

Обліковий запис створено.

Активація сторінок входу та підтвердження права на домен

Ось як можна ввімкнути сторінку входу для поштових облікових записів Вашого домену і підтвердити, що Ви є власником домену, пов'язаного з Вашим обліковим записом Служб Google. Увійдіть до панелі керування через обліковий запис адміністратора https://www.google.com/a/cpanel/example.ru/Dashboard. (Тут example.ru - ім'я Вашого домену)

Виберіть зручний спосіб підтвердження прав.

Виконуйте наведені вказівки для завантаження файлу HTMLна ваш веб-сайт або іншим способом.

Виконавши всі дії, натисніть "Підтвердити".

Створення облікових записів користувачів

  1. Увійдіть у панель керування через обліковий запис адміністратора https://www.google.ru/a/example.ru (якщо ще не увійшли).
  2. У розділі "Користувачі та групи" верхнього менюнатисніть "Створити новий акаунткористувача"


3.Введіть ім'я, прізвище та ім'я користувача.

4. Можна вибрати пароль на свій розсуд, натиснувши "Змінити пароль".


5.Натисніть "Додати новий обліковий запис користувача". Інформацію про обліковий запис можна надіслати користувачеві електронною поштою або роздрукувати. 6.Повторіть ці дії для кожного користувача вашого домену.

Увага! Якщо Ви реєстрували домен через InSales, то для того, щоб прописати MX та CNAME-записи, зверніться до нашої техпідтримки!

Налаштування WEB-інтерфейсу для доступу до пошти

Налаштуємо доступ до поштового інтерфейсуна адресу http://mail.example.ru. Порядок простий, входимо до пошти через пропоновану стандартну форму Google: https://www.google.ru/a/example.ru, тиснемо у верхньому правому кутку посилання "Управління доменом". Потрапляємо в панель керування доменом та вибираємо там у головному меню "Налаштування служби" - " Електронна пошта". Ну а далі - задаємо URL у полі "Веб-адреса Ваші користувачі можуть переглянути пошту на сторінці". Застосовуємо і, якщо у Вашого домену є CNAME запис mail.mydom.com для ghs.google.com, то пошта буде відкриватися браузері за адресою http://mail.example.ru.

Налаштування поштових клієнтів

Можна отримувати та надсилати пошту за допомогою поштових клієнтів TheBat, Thunderbird та інших. Вони, як правило, для отримання пошти використовується протокол POP3, а для надсилання SMTP.

Для роботи POP3 необхідно увімкнутиу налаштуваннях поштового облікового запису Google POP3. Для цього:

  1. Увійдіть до свого облікового запису Gmail.
  2. Натисніть посилання "Налаштування" у верхній частині будь-якої сторінки Gmail.
  3. Натисніть посилання "Пересилання та POP" у помаранчевому полі "Налаштування пошти".

Потім, у налаштуваннях (профілі) програми-клієнта необхідно налаштувати порти та протоколи:

Логін: [email protected](повна адреса)

Скасування внесених змін

Якщо з будь-якої причини Ви хочете відмовитись від використання стороннього поштового сервісудля вашого домену, цю операцію легко скасувати. Достатньо змінити MX-запис на mydomain. (Точка в кінці обов'язкова!). Однак, пам'ятайте, що кожна зміна записів MX набирає чинності протягом 24-72 годин.

Підключити домен до ЯндексуВи можете перейти за адресою https://pdd.yandex.ru/domains_add .

Щоб підключити домен, необхідно авторизуватися (якщо у Вас немає облікового записуна Яндексі, необхідно зареєструватися). Після авторизації потрібно ввести Ваш домен у поле поруч із кнопкою « Підключити домені натиснути на неї.


Після цього Вам знадобиться підтвердити свої права на володіння доменом. Яндекс пропонує зробити це трьома різними способами:

  • за допомогою розміщення HTML-файлу;
  • за допомогою створення CNAME-записидля піддомену;
  • за допомогою зміни контактного email для домену ( даний спосібми не розглядаємо, тому що вважаємо його менш зручним та довгим. Зміна контактного e-mail для доменів, зареєстрованих через нас, здійснюється через запит до служби підтримки . Крім того, для доменів у міжнародних зонах Вам також потрібно надати копію документа, що засвідчує особу).

Підтвердження домену за допомогою HTML-файлу.

Для підтвердження даним способом Вам необхідно створити файл із вказаним Яндексом ім'ям та додати до нього заданий рядок. Самий швидкий спосібце зробити - використовуючи наш Файловий менеджер . Перейдіть в Панелі керування в « Файловий менеджер».


У вікні, введіть назву файлу і натисніть « ОК».


Відкрийте створений файл подвійним клацаннямлівої кнопки миші та заповніть відповідно до вимог, які пропонує Яндекс.


Підтвердження домену за допомогою запису CNAME

Для підтвердження даним способом Вам необхідно створити вказаний Яндексом піддомента прописати для нього заданий запис CNAME. Створити піддомен можна у розділі « Піддомени». Для цього перейдіть до даний розділ, потім виберіть зі списку домен і введіть ім'я потрібного піддомену. пункти, Що Залишилися, заповніть як на малюнку. Натисніть кнопку " Додати піддомен».

Тепер необхідно перейти до розділу DNS.

Виберіть зі списку Ваш домен, потім у списку DNS-зоннатисніть навпроти зони з вашим піддоменом кнопку " Відкрити режим редагуванняЗ'явиться форма приблизно як на малюнку нижче. Необхідно вибрати CNAMEта ввести необхідний запис. Потім натисніть " Зберегти".

Після виконання якогось із цих способів переходимо назад на сторінку Яндекса і натискаємо " Перевірити володіння доменомЯкщо все пройшло успішно, то переходимо до наступного кроку - налаштування MX-записівдля домену.

Настроювання MX-записів.

Після підтвердження домену Вам необхідно налаштувати MX-записи.

Для цього в Панелі управлінняпотрібно знову зайти в розділ DNSта вибрати у списку той домен, який Ви підключили до Яндекс.Пошти. Тепер натискаємо кнопку " Відкрити режим редагуваннянавпроти підзони з ім'ям домену. Скористайтеся готовим шаблономдля Яндекса (просто натисніть на кнопку MX шаблонита виберіть Яндекс) та натисніть кнопку " ЗберегтиТакож Ви можете ввести потрібні записивручну, не використовуючи готовий шаблон.


Повертаємось на Яндекс та перевіряємо зміну MX-записів. Цей процес не миттєвий - потрібно 10-15 хвилин для оновлення MX-записів. Після завершення перевірки Ви зможете створювати потрібні Вам поштові ящикина сервісі Яндекс.Пошти.

Вдалої роботи! Якщо виникнуть питання - напишіть нам, будь ласка, тикет з Панелі керування облікового запису, розділ " ".

DNS (система доменних імен) – це “телефонна книга” Інтернету. Як номер телефону в ній виступає IP-адреса, а як найменування контактів — домени. У таку книгу можна внести не тільки номер телефону», але і додаткову інформаціюпро контакт («е-mail», «місце роботи» тощо).

Інформація про домен зберігається на серверах DNS. Щоб внести її до систему DNSпотрібно прописати ресурсні записи. За допомогою їх сервери діляться відомостями про домени з іншими серверами. Поки не прописані ресурсні записи для домену, його немає в телефонної книгиІнтернету. Отже, робота сайту чи пошти на ньому неможлива. Перш ніж братися до вказівки ресурсних записів, потрібно делегувати домен, тобто прописати йому DNS-серверы. Ви можете зробити це за інструкцією: . Потім переходьте до ресурсних записів. Зміни набудуть чинності після оновлення серверів DNS (зазвичай до 24 годин).

Основні ресурсні записи: записи типу A, CNAME, MX, TXT та SPF. Розглянемо їх докладніше.

Запис A

Запис A (address) — один із ключових ресурсних записів Інтернету. Вона потрібна для зв'язку домену з IP-адресою сервера. Поки не прописано А-запис, ваш сайт не працюватиме.
Коли ви вводите назву сайту в адресний рядок браузера, саме А- запису DNSвизначає, із якого сервера потрібно відкривати ваш сайт.

Приклади запису A:

Ім'я записуТип записуЗначення
site.ruA123.123.123.123
shop.site.ruA123.123.123.123

Прописати А-запис ви можете за інструкцією:

Запис CNAME

CNAME (Canonical name) — запис, який відповідає за прив'язку піддоменів (наприклад, www.site.ru) до канонічного імені домену (site.ru) або іншого домену.
Основна функція CNAME – дублювання ресурсних записів домену (A, MX, TXT) для різних піддоменів.

Приклади запису CNAME:

Ім'я записуТип записуЗначення
www.site.ruCNAMEsite.ru
webmail.site.ruCNAMEwebmail.hosting.сайт

Якщо ви пропишете CNAME для піддомену www.site.ruі вкажете значення site.ru, сайт відкриватиметься з тієї ж IP-адреси, що й site.ru. Якщо ви пропишете CNAME для mail.site.ruта вкажіть значення webmail.hosting.сайт, то на mail.hosting.сайтбудуть поширюватися ті ж ресурсні записи, що для webmail.hosting.сайт.

Використання запису CNAME виключає використання інших ресурсних записів для цього піддомену, тобто для піддомену webmail.site.ruабо www.site.ruне можна одночасно додати запис A і запис CNAME.

Прописати запис CNAME ви можете за інструкцією:

Запис MX

MX (Mail Exchanger) — запис, який відповідає за сервер, через який буде працювати пошта. Записи MX є критично важливими для роботи пошти. Завдяки їм сторона, що відправляє, «розуміє», на який сервер потрібно відправляти пошту для вашого домену.

Приклади запису MX:

Ім'я записуТип записуПріоритетЗначення
site.ruMX10 mx1.hosting.сайт
site.ruMX15 mx2.hosting.сайт

де mx1.hosting.

Зазвичай вказуються два поштові сервери, щоб у разі недоступності одного з них пошта все ж таки була відправлена ​​на інший. Пріоритет запису визначає, який сервер потрібно відправляти пошту в першу чергу. Чим менше число, тим вищий пріоритет. Таким чином, для доменного імені site.ru поштовий сервер mx1.hosting..hosting. Якщо пріоритет однаковий, сервер вибирається випадковим чином.

Прописати MX-запис ви можете за інструкцією:

Запис TXT

TXT (Text string) - запис, за допомогою якого задаються необхідні текстові коментарі для домену. Часто застосовується для перевірок на право володіння доменом під час підключення додаткових сервісів, а також як контейнер для запису SPF та ключа DKIM. Можна прописувати необмежену кількість записів TXT, якщо вони не конфліктують один з одним.

Прописати TXT-запис ви можете за інструкцією:

Запис SPF

SPF-запис (Sender Policy Framework) містить інформацію про список серверів, які мають право надсилати листи від імені заданого домену. Дозволяє уникнути несанкціонованого використання. Налаштування SPF прописується в записі TXT для домену.

Приклад запису SPF:

Ім'я записуТип записуЗначення
site.ruTXTv=spf1 include:_spf.hosting..123.123.123 a mx ~all

де 123.123.123.123 - IP-адреса потрібного вам сервера.

У цьому прикладі:

  • v=spf1- Визначає версію використовуваного запису SPF;
  • include:_spf.hosting.сайт— включає запис SPF значення SPF-запису іншого домену. Тобто для домену діятимуть усі значення запису SPF для домену "_spf.hosting.сайт";
  • ip4: 123.123.123.123 - дозволяє прийом пошти з IP-адреси 123.123.123.123;
  • a— дозволяє приймати пошту з сервера, IP-адреса якого стоїть у ресурсному A-записі домену. Простіше кажучи, із сервера, де розміщено сайт;
  • mx— дозволяє прийом пошти, якщо сервер, що відправляє, вказаний в одному із записів MX для домену;
  • ~all— якщо лист надійшов із сервера, який не входить до перерахованого вище списку, його варто проаналізувати більш ретельно. Також іноді використовується -all- у цьому випадку лист не проходить додаткових перевірокі відразу відкидається.

Прописати SPF-запис ви можете за інструкцією:

Записи NS, PTR, SOA є службовими і зазвичай налаштовуються автоматично.

Запис NS

NS-запис (Authoritative name server) вказує на DNS-сервери, які відповідають збереження інших ресурсних записів домену. Кількість NS записів повинна суворо відповідати кількості всіх серверів, що його обслуговують. Критично важлива для роботи служби DNS.

Запис PTR

PTR — зворотний запис DNS, який зв'язує IP-адресу сервера з його канонічним ім'ям (доменом). PTR-запис застосовується для фільтрації пошти. Якщо у вас замовлено VPS або Dedicated-сервер, прописати PTR-запис можна за інструкцією:

Запис SOA

SOA (Start of Authority) - початковий запис зони, яка вказує на якому сервері зберігається еталонна інформація про доменне ім'я. Критично важливою для роботи служби DNS. Докладніше про те, що таке SOA-запис і як його перевірити, ви можете дізнатися.

Одним із основоположних принципів побудови будь-якої поштової системи в сучасної мережі– наявність та правильне налаштування MX записів у DNS. На жаль, далеко не всі поштові адміністратори досконально розуміють, що таке MX запис і яка її роль в організації поштової системи домену.

Основи DNS

Абревіатура MX розшифровується як "mail exchanger" (поштовий обмінник). MX запис це один із видів DNS записів, тому для того, щоб зрозуміти що таке MX запис необхідно розуміти основи архітектури та функціонування служби DNS ( Domain Name System).

Найбільш важлива функціяслужби DNS – перетворення імен доменів на IP-адреси. Наприклад, якщо ви в адресному рядкувашого браузера набираєте www.microsoft.com, то служба DNS дозволяє визначити IP адресу сервера, з яким необхідно встановити з'єднання. У цьому прикладі ім'я домену microsoft.com.

А що ж станеться, якщо ви намагаєтесь відправити поштове повідомленняна адресу [email protected]?

І тут для визначення поштового сервера нам потрібно скористатися функціями служби DNS. Сервер, що надсилає пошту, шукає в DNS MX запис приймаючого поштового сервера за наступним алгоритмом:

  1. Визначення авторитетного сервера імен (NS або name server) для домену microsoft.com
  2. Запит на сервер імен домену microsoft.com на отримання всіх MX записів
  3. Дозвіл імен серверів MX записів в їх IP адреси

Якщо ви хочете вручну визначити MX записи для домену microsoft.com, то ця процедура буде виглядати так:
C:\> nslookup
Default Server: UnKnown
Address: 10.0.1.9

> set type=mx
> microsoft.com
Server: UnKnown
Address: 10.10.21.19

Non-authoritative answer:
microsoft.com MX preference = 10, mail exchanger = mail.messaging.microsoft.com

mail.messaging.microsoft.com internet address = 216.32.181.178
Отже, ми дізналися – що IP-адреса «поштового обмінника» для домену for microsoft.com -216.32.181.178.

MX Preferences

Ще одним нюансом функціонування поштової служби- можливість завдання пріоритету поштового сервера, ця технологія називається "MX preference". Щоб зрозуміти, що таке MX preference, познайомимося з DNS та MX-записами домену google.com.
> google.com
Server: UnKnown
Address: 10.10.21.19

Non-authoritative answer:
google.com MX preference = 10, mail exchanger = aspmx.l.google.com
google.com MX preference = 20, mail exchanger = alt1.aspmx.l.google.com
google.com MX preference = 30, mail exchanger = alt2.aspmx.l.google.com
google.com MX preference = 40, mail exchanger = alt3.aspmx.l.google.com
google.com MX preference = 50, mail exchanger = alt4.aspmx.l.google.com

aspmx.l.google.com internet address = 74.125.39.27
alt1.aspmx.l.google.com internet address = 209.85.173.27
alt2.aspmx.l.google.com internet address = 74.125.127.27
alt3.aspmx.l.google.com internet address = 209.85.225.26
alt4.aspmx.l.google.com internet address = 74.125.65.26

Як ви бачите, для домену google.com існує 5 різних MX записів (п'ять поштових серверів) із різним значенням параметра preference. Параметр preference дозволяє задати пріоритет кожного запису MX, тобто. визначає, у якій послідовності на ці сервери будуть здійснюватися спроби доставити лист. Найменше значення відповідає більше високого пріоритету, тобто. саме на цей поштовий сервер надсилатимуть листи насамперед.

Декілька MX записів потрібні для:

  • Можливості організації балансування навантаження між поштовими серверами, що приймають, для чого необхідно створити кілька MX записів з однаковим пріоритетом
  • Організація відмовостійкості поштової системи, що визначає порядок визначення наступного поштового сервера, що приймає, якщо первинний сервермінімальним значенням MX preference) недоступний.

Як резервний сервер зазвичай задається поштовий сервер, розташований на іншому майданчику, як правило з метою економії, що зазвичай має меншу пропускну спроможністьканалів зв'язку та обчислювальних потужностей. І, без сумніву, набагато краще, коли лист у разі недоступності одного із серверів таки відправляється на резервний сервер, а не залишається в черзі на стороні, що відправляє, і які через деякий час здійснює повторні спроби відправки (retry) .

На що повинні вказувати MX записи?

Після того, як ми розібралися з тим, для чого потрібні записи MX, спробуємо зрозуміти на що ж повинні вказувати ці записи.

Якщо ваша організація містить та підтримує поштову системусамостійно (отримує пошту безпосередньо), тоді MX запис вашого домену повинен вказувати на зовнішню IP адресу вашого мережного екрану(якщо використовується технологія трансляції адрес / портів NAT/PAT) або зовнішню адресу вашого поштового сервера (наприклад, це може бути сервер за участю Edge Transport, або поштовий MTA на базі Linux).

Якщо у вашій компанії для фільтрації пошти використовуєте якийсь зовнішній хмарний сервіс, тоді MX записи вашого домену повинні вказувати на IP адресу, вказану провайдером цього сервісу.

Це два найбільш поширені приклади, що зустрічаються на НаразіОднак існує ряд інших сценаріїв: георозподілені мережі, гібридні хмарно-фізичні мережі тощо.

От і все! У цій статті ми коротко познайомилися з поняттям MX запису і навіщо вона потрібна, сподіваюся вона виявиться корисною для поштових адміністраторів-початківців.

Усі ресурсні записи DNS, у тому числі "MX", необхідно додавати на DNS-серверах, прописаних для вашого домену. Тому спочатку необхідно з'ясувати, які DNS-сервери прописані для вашого домену: .

Якщо ви не бачите своєї пари DNS-серверів у списку нижче, це означає, що для домену прописані не DNS-сервери сайті вам необхідно звернутися до вашого постачальнику DNSіз проханням прописати MX-запис.

Залежно від тих DNS-серверів, які ви використовуєте на сайті, додавання MX-Запис відбувається за відповідною інструкцією:

Для ns1..сайт

Для ns1.hosting..hosting.сайт

Додавання та редагування ресурсних записів DNS (A, MX, TXT, CNAME) відбувається через панель керування хостингом. Щоб додати MX-запис, і залежно від вашої панелі ( ISPmanager, Parallels Pleskабо cPanel) дотримуйтесь однієї із запропонованих інструкцій:

Перейдіть до розділу Доменні імена, клацніть по потрібного доменуі натисніть Записи:

    Щоб змінити існуючий запис MX, натисніть Редагувати ;

    щоб додати новий запис, натисніть Створити.

Приклад додавання MX-запису


Натисніть кнопку ОК внизу сторінки, щоб зберегти зміни.

Parallels Plesk

У розділі Сайти та домени відкрийте Налаштування DNSнеобхідного домену:

  • щоб змінити існуючий записпросто натисніть на неї;
  • щоб додати нову, натисніть кнопку Додати Запис :

Приклад додавання MX-запису


У розділі Домени виберіть Zone Editor :


потім натисніть Змінити навпроти потрібного запису:

Приклад додавання MX-запису


Щоб налаштувати маршрутизацію пошти, у блоці "Електронна пошта"перейдіть до розділу Маршрутизація електронної пошти: