← Cloudflare DNS / dns / manage-dns-records / how-to
Nastavení e-mailových záznamů
Existují tři důvody, proč pro svou doménu nastavit e-mailové záznamy:
- Aby bylo zajištěno, že vaše doména může přijímat e-maily.
- Aby bylo zajištěno, že vaše doména může odesílat a přijímat e-maily.
- Abyste zabránili ostatním odesílatelům e-mailů v falšování vaší domény.
Přesné hodnoty poštovních DNS záznamů závisí na poskytovateli e-mailu. Pokud narazíte na problémy, projděte si Řešení potíží a obraťte se na svého poskytovatele e-mailových služeb, aby potvrdil správnost vašich DNS záznamů.
Příjem e-mailu
Pokud potřebujete pouze přijímat e-maily, Cloudflare nabízí Email Routing pro bezplatné přesměrování e-mailů na vlastní e-mailové adresy.
Odesílání a přijímání e-mailů
Chcete-li odesílat a přijímat e-maily z vaší domény, potřebujete poskytovatele SMTP. Poté v Cloudflare vytvořte dva záznamy DNS podle následujících kroků:
-
Získejte adresu IP a podrobnosti záznamu MX od poskytovatele SMTP (pokyny specifické pro dodavatele).
-
Přidejte
AneboAAAAzáznam pro vaši poštovní subdoménu, který ukazuje na IP adresu vašeho poštovního serveru.Typ Název Adresa IPv4 Stav proxy A mail192.0.2.1DNS only Příklad API
Vytvoření DNS záznamucurl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \ --request POST \ --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \ --json '{ "type": "A", "name": "mail.example.com", "content": "192.0.2.1", "ttl": 3600, "proxied": false }'Odpověď{ "result": { "id": "<ID>", "zone_id": "<ZONE_ID>", "zone_name": "example.com", "name": "mail.example.com", "type": "A", "content": "192.0.2.1", "proxiable": true, "proxied": false, "ttl": 3600, "locked": false, "meta": { "source": "primary" }, "comment": null, "tags": [], "created_on": "2023-01-17T20:37:05.368097Z", "modified_on": "2023-01-17T20:37:05.368097Z" }, "success": true, "errors": [], "messages": [] } -
Přidejte
MXzáznam který na tuto subdoménu odkazuje.Typ Název Poštovní server TTL Priorita MX @mail.example.comAuto 5 Příklad API
Vytvoření DNS záznamucurl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \ --request POST \ --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \ --json '{ "type": "MX", "name": "example.com", "content": "mail.example.com", "priority": 5, "ttl": 3600 }'Odpověď{ "result": { "id": "<ID>", "zone_id": "<ZONE_ID>", "zone_name": "example.com", "name": "example.com", "type": "MX", "content": "mail.example.com", "priority": 5, "proxiable": false, "proxied": false, "ttl": 3600, "locked": false, "meta": { "source": "primary" }, "comment": null, "tags": [], "created_on": "2023-01-17T20:54:23.660869Z", "modified_on": "2023-01-17T20:54:23.660869Z" }, "success": true, "errors": [], "messages": [] }
Zabraňte spoofingu domény
Bez záznamů pro ověřování e-mailů může kdokoli odeslat zprávu, která vypadá, že pochází z vaší domény: této technice se říká spoofing domény. Aby se tomu zabránilo, přidávají se DNS TXT záznamy (textové položky v nastavení DNS vaší domény), které umožňují přijímajícím poštovním serverům ověřit, zda e-mail skutečně pochází od vás:
- Sender Policy Framework (SPF) ↗: Uvádí IP adresy a domény oprávněné odesílat e-maily jménem vaší domény.
- DomainKeys Identified Mail (DKIM) ↗: Ověřuje doménu odesílatele a pomocí kryptografického podpisu potvrzuje, že obsah e-mailu nebyl při přenosu změněn.
- Domain-based Message Authentication Reporting and Conformance (DMARC) ↗: Určuje přijímajícím serverům, co dělat, pokud kontrola SPF nebo DKIM selže (například e-mail odmítnout nebo poslat do karantény), a zasílá vám souhrnné přehledy o vašem e-mailovém provozu.
Konfigurace bezpečnostních záznamů pro e-mail
Viz Bezpečnostní záznamy a zjistěte, jak nastavit bezpečnostní záznamy e-mailu.
Proxujte provoz SMTP
Cloudflare standardně neproxuje e-mailový provoz na portu 25 (SMTP). Odchozí e-mail můžete proxovat pouze v případě, že máte Spectrum nakonfigurováno pro SMTP.