← Cloudflare DNS / dns / manage-dns-records / how-to
Настройка почтовых записей
Настроить почтовые записи для домена стоит по трём причинам:
- Чтобы домен мог получать электронную почту.
- Чтобы домен мог отправлять и получать электронную почту.
- Чтобы запретить другим отправителям писем подмену вашего домена.
Точные значения для почтовых DNS-записей зависят от вашего провайдера электронной почты. Если возникли проблемы, ознакомьтесь с Устранение неполадок и свяжитесь со своим поставщиком услуг электронной почты, чтобы убедиться в правильности ваших DNS-записей.
Получение электронной почты
Если вам нужно только получать писем Cloudflare предлагает Email Routing для бесплатной переадресации почты на пользовательские адреса электронной почты.
Отправка и получение электронной почты
Чтобы отправлять и получать писем с вашего домена вам понадобится SMTP-провайдер. Затем создайте в Cloudflare две записи DNS, выполнив следующие шаги:
-
Получите IP-адрес и данные MX-записи у вашего SMTP-провайдера (рекомендации конкретного поставщика).
-
Добавьте
AилиAAAAзапись для вашего почтового поддомена, указывающую на IP-адрес вашего почтового сервера.Тип Название Адрес IPv4 Статус прокси A mail192.0.2.1DNS only Пример API
Хотя бы одно из следующих права доступа токена требуется:Необходимые разрешения API-токена
DNS Write
Create DNS Recordcurl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \ --request POST \ --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \ --json '{ "type": "A", "name": "mail.example.com", "content": "192.0.2.1", "ttl": 3600, "proxied": false }'Ответ{ "result": { "id": "<ID>", "zone_id": "<ZONE_ID>", "zone_name": "example.com", "name": "mail.example.com", "type": "A", "content": "192.0.2.1", "proxiable": true, "proxied": false, "ttl": 3600, "locked": false, "meta": { "source": "primary" }, "comment": null, "tags": [], "created_on": "2023-01-17T20:37:05.368097Z", "modified_on": "2023-01-17T20:37:05.368097Z" }, "success": true, "errors": [], "messages": [] } -
Добавьте
MXзапись который указывает на этот поддомен.Тип Название Почтовый сервер TTL Приоритет MX @mail.example.comAuto 5 Пример API
Хотя бы одно из следующих права доступа токена требуется:Необходимые разрешения API-токена
DNS Write
Create DNS Recordcurl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \ --request POST \ --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \ --json '{ "type": "MX", "name": "example.com", "content": "mail.example.com", "priority": 5, "ttl": 3600 }'Ответ{ "result": { "id": "<ID>", "zone_id": "<ZONE_ID>", "zone_name": "example.com", "name": "example.com", "type": "MX", "content": "mail.example.com", "priority": 5, "proxiable": false, "proxied": false, "ttl": 3600, "locked": false, "meta": { "source": "primary" }, "comment": null, "tags": [], "created_on": "2023-01-17T20:54:23.660869Z", "modified_on": "2023-01-17T20:54:23.660869Z" }, "success": true, "errors": [], "messages": [] }
Предотвратите спуфинг домена
Без записей аутентификации почты любой может отправить письмо, которое выглядит так, будто оно пришло с вашего домена: этот приём называется подделкой домена (domain spoofing). Чтобы это предотвратить, добавьте TXT-записи DNS (текстовые записи в настройках DNS вашего домена), которые позволяют принимающим почтовым серверам проверить, действительно ли письмо пришло от вас:
- Sender Policy Framework (SPF) ↗: Перечисляет IP-адреса и домены, которым разрешено отправлять почту от имени вашего домена.
- DomainKeys Identified Mail (DKIM) ↗: Подтверждает домен отправителя и с помощью криптографической подписи проверяет, что содержимое письма не было изменено при пересылке.
- Domain-based Message Authentication Reporting and Conformance (DMARC) ↗: Указывает принимающим серверам, что делать при ошибке проверки SPF или DKIM (например, отклонить письмо или поместить его в карантин), а также отправляет вам сводные отчеты о почтовом трафике.
Настройте записи безопасности электронной почты
См. Записи безопасности чтобы узнать, как настроить записи безопасности электронной почты.
Проксирование трафика SMTP
По умолчанию Cloudflare не проксирует почтовый трафик на порту 25 (SMTP). Проксировать исходящую почту можно только при наличии Spectrum настроенный для SMTP.