INTEGRITY Документация

Настройка почтовых записей

Настроить почтовые записи для домена стоит по трём причинам:

Точные значения для почтовых DNS-записей зависят от вашего провайдера электронной почты. Если возникли проблемы, ознакомьтесь с Устранение неполадок и свяжитесь со своим поставщиком услуг электронной почты, чтобы убедиться в правильности ваших DNS-записей.


Получение электронной почты

Если вам нужно только получать писем Cloudflare предлагает Email Routing для бесплатной переадресации почты на пользовательские адреса электронной почты.

Отправка и получение электронной почты

Чтобы отправлять и получать писем с вашего домена вам понадобится SMTP-провайдер. Затем создайте в Cloudflare две записи DNS, выполнив следующие шаги:

  1. Получите IP-адрес и данные MX-записи у вашего SMTP-провайдера (рекомендации конкретного поставщика).

  2. Добавьте A или AAAA запись для вашего почтового поддомена, указывающую на IP-адрес вашего почтового сервера.

    Тип Название Адрес IPv4 Статус прокси
    A mail 192.0.2.1 DNS only
    Пример API

    Необходимые разрешения API-токена

    Хотя бы одно из следующих права доступа токена требуется:
    • DNS Write
    Create DNS Record
    curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
    	--request POST \
    	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
    	--json '{
    		"type": "A",
    		"name": "mail.example.com",
    		"content": "192.0.2.1",
    		"ttl": 3600,
    		"proxied": false
    	}'
    Ответ
    {
      "result": {
        "id": "<ID>",
        "zone_id": "<ZONE_ID>",
        "zone_name": "example.com",
        "name": "mail.example.com",
        "type": "A",
        "content": "192.0.2.1",
        "proxiable": true,
        "proxied": false,
        "ttl": 3600,
        "locked": false,
        "meta": {
          "source": "primary"
        },
        "comment": null,
        "tags": [],
        "created_on": "2023-01-17T20:37:05.368097Z",
        "modified_on": "2023-01-17T20:37:05.368097Z"
      },
      "success": true,
      "errors": [],
      "messages": []
    }
  3. Добавьте MX запись который указывает на этот поддомен.

    Тип Название Почтовый сервер TTL Приоритет
    MX @ mail.example.com Auto 5
    Пример API

    Необходимые разрешения API-токена

    Хотя бы одно из следующих права доступа токена требуется:
    • DNS Write
    Create DNS Record
    curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
    	--request POST \
    	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
    	--json '{
    		"type": "MX",
    		"name": "example.com",
    		"content": "mail.example.com",
    		"priority": 5,
    		"ttl": 3600
    	}'
    Ответ
    {
      "result": {
        "id": "<ID>",
        "zone_id": "<ZONE_ID>",
        "zone_name": "example.com",
        "name": "example.com",
        "type": "MX",
        "content": "mail.example.com",
        "priority": 5,
        "proxiable": false,
        "proxied": false,
        "ttl": 3600,
        "locked": false,
        "meta": {
          "source": "primary"
        },
        "comment": null,
        "tags": [],
        "created_on": "2023-01-17T20:54:23.660869Z",
        "modified_on": "2023-01-17T20:54:23.660869Z"
      },
      "success": true,
      "errors": [],
      "messages": []
    }

Предотвратите спуфинг домена

Без записей аутентификации почты любой может отправить письмо, которое выглядит так, будто оно пришло с вашего домена: этот приём называется подделкой домена (domain spoofing). Чтобы это предотвратить, добавьте TXT-записи DNS (текстовые записи в настройках DNS вашего домена), которые позволяют принимающим почтовым серверам проверить, действительно ли письмо пришло от вас:

Настройте записи безопасности электронной почты

См. Записи безопасности чтобы узнать, как настроить записи безопасности электронной почты.

Проксирование трафика SMTP

По умолчанию Cloudflare не проксирует почтовый трафик на порту 25 (SMTP). Проксировать исходящую почту можно только при наличии Spectrum настроенный для SMTP.