INTEGRITY Dokumentace

Nastavení e-mailových záznamů

Existují tři důvody, proč pro svou doménu nastavit e-mailové záznamy:

Přesné hodnoty poštovních DNS záznamů závisí na poskytovateli e-mailu. Pokud narazíte na problémy, projděte si Řešení potíží a obraťte se na svého poskytovatele e-mailových služeb, aby potvrdil správnost vašich DNS záznamů.


Příjem e-mailu

Pokud potřebujete pouze přijímat e-maily, Cloudflare nabízí Email Routing pro bezplatné přesměrování e-mailů na vlastní e-mailové adresy.

Odesílání a přijímání e-mailů

Chcete-li odesílat a přijímat e-maily z vaší domény, potřebujete poskytovatele SMTP. Poté v Cloudflare vytvořte dva záznamy DNS podle následujících kroků:

  1. Získejte adresu IP a podrobnosti záznamu MX od poskytovatele SMTP (pokyny specifické pro dodavatele).

  2. Přidejte A nebo AAAA záznam pro vaši poštovní subdoménu, který ukazuje na IP adresu vašeho poštovního serveru.

    Typ Název Adresa IPv4 Stav proxy
    A mail 192.0.2.1 DNS only
    Příklad API

    Požadovaná oprávnění API tokenu

    Alespoň jeden z následujících oprávnění tokenu je povinné:
    • DNS Write
    Vytvoření DNS záznamu
    curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
    	--request POST \
    	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
    	--json '{
    		"type": "A",
    		"name": "mail.example.com",
    		"content": "192.0.2.1",
    		"ttl": 3600,
    		"proxied": false
    	}'
    Odpověď
    {
      "result": {
        "id": "<ID>",
        "zone_id": "<ZONE_ID>",
        "zone_name": "example.com",
        "name": "mail.example.com",
        "type": "A",
        "content": "192.0.2.1",
        "proxiable": true,
        "proxied": false,
        "ttl": 3600,
        "locked": false,
        "meta": {
          "source": "primary"
        },
        "comment": null,
        "tags": [],
        "created_on": "2023-01-17T20:37:05.368097Z",
        "modified_on": "2023-01-17T20:37:05.368097Z"
      },
      "success": true,
      "errors": [],
      "messages": []
    }
  3. Přidejte MX záznam který na tuto subdoménu odkazuje.

    Typ Název Poštovní server TTL Priorita
    MX @ mail.example.com Auto 5
    Příklad API

    Požadovaná oprávnění API tokenu

    Alespoň jeden z následujících oprávnění tokenu je povinné:
    • DNS Write
    Vytvoření DNS záznamu
    curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
    	--request POST \
    	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
    	--json '{
    		"type": "MX",
    		"name": "example.com",
    		"content": "mail.example.com",
    		"priority": 5,
    		"ttl": 3600
    	}'
    Odpověď
    {
      "result": {
        "id": "<ID>",
        "zone_id": "<ZONE_ID>",
        "zone_name": "example.com",
        "name": "example.com",
        "type": "MX",
        "content": "mail.example.com",
        "priority": 5,
        "proxiable": false,
        "proxied": false,
        "ttl": 3600,
        "locked": false,
        "meta": {
          "source": "primary"
        },
        "comment": null,
        "tags": [],
        "created_on": "2023-01-17T20:54:23.660869Z",
        "modified_on": "2023-01-17T20:54:23.660869Z"
      },
      "success": true,
      "errors": [],
      "messages": []
    }

Zabraňte spoofingu domény

Bez záznamů pro ověřování e-mailů může kdokoli odeslat zprávu, která vypadá, že pochází z vaší domény: této technice se říká spoofing domény. Aby se tomu zabránilo, přidávají se DNS TXT záznamy (textové položky v nastavení DNS vaší domény), které umožňují přijímajícím poštovním serverům ověřit, zda e-mail skutečně pochází od vás:

Konfigurace bezpečnostních záznamů pro e-mail

Viz Bezpečnostní záznamy a zjistěte, jak nastavit bezpečnostní záznamy e-mailu.

Proxujte provoz SMTP

Cloudflare standardně neproxuje e-mailový provoz na portu 25 (SMTP). Odchozí e-mail můžete proxovat pouze v případě, že máte Spectrum nakonfigurováno pro SMTP.