← Cloudflare DNS / dns / troubleshooting
Проблемы с электронной почтой
Если у вас возникли проблемы с отправкой или получением почты, выполните следующие шаги по устранению неполадок.
Корректны ли ваши записи?
Чтобы убедиться, что ваши записи MX корректно разрешаются, выполните следующую dig команду в терминале (замените example.com с вашим доменом):
dig example.com mx +shortТакже вы можете воспользоваться сторонним инструментом для поиска записей MX. Список вариантов приведен в Рекомендуемые сторонние инструменты.
Это возвращает список почтовых серверов вашего домена. Сравните полученный результат с записями MX на странице DNS-записей Cloudflare.
Перейдите в Записи ↗Если указанный почтовый сервер не совпадает с ожидаемым значением вашего провайдера электронной почты, измените содержимое записи MX на правильное значение. Уточните корректные значения записи MX в документации по настройке от вашего провайдера электронной почты.
Если ответ на DNS-запрос содержит записи, которые вы не узнаёте, например _dc-mx или dc-##### поддомены, см. Неожиданные DNS-записи.
Отсутствуют записи DNS?
Если dig не возвращает результатов для MX записей вашего домена, возможно, ваши записи не были созданы или были случайно удалены.
Даже если MX-записи настроены верно, отсутствие записей аутентификации почты может приводить к сбоям при доставке:
- Отсутствует
SPFзапись: принимающие серверы не могут проверить, что ваш домен разрешает отправку с этого сервера, из-за чего сообщения могут быть отклонены или помечены как спам. - Отсутствует
DKIMзапись: сообщения невозможно криптографически подтвердить как отправленные с вашего домена, что снижает доверие принимающих серверов. - Отсутствует
DMARCзапись: принимающие серверы не имеют политики для обработки сообщений, которые не проходят проверкуSPFилиDKIMпроверки, что может приводить к нестабильной доставке или подделке вашего домена.
См. Настройка почтовых записей чтобы добавить отсутствующие записи.
Указывают ли ваши записи MX на делегированный поддомен?
NS записи делегировать поддомен другому DNS-провайдеру. Если ваша MX-запись указывает на поддомен, делегированный через NS записи (например, mail.example.com), записи почтового сервера управляются этим внешним провайдером, а не Cloudflare. Убедитесь, что у внешнего провайдера указаны правильные A или AAAA записи для поддомена почты.
Включено ли CNAME flattening?
Некоторые почтовые провайдеры требуют CNAME записи для таких функций, как аутентификация DKIM или autodiscover. Когда CNAME flattening включён: либо глобально для всех CNAME записи, либо индивидуально для конкретной записи: CNAME сводится к A запись, из-за чего почтовые провайдеры могут неправильно её прочитать.
Если ваш почтовый провайдер требует CNAME записи и эти записи не разрешаются, как ожидается, может потребоваться отключить CNAME flattening.
Проксируется ли имя хоста почты?
Почтовые протоколы, такие как SMTP, IMAP и POP3, не работают через стандартный HTTP-прокси Cloudflare.
Если имя узла, используемое для почты, разрешается в IP-адрес Cloudflare, запись проксируется, и почтовые клиенты не смогут подключиться корректно.
Типичные примеры:
mail.example.comиспользуемый для SMTP, IMAP или POP3- Любое имя узла, на которое указывает ваш
MXзапись - Имена узлов Autodiscover или почтовых служб, которые должны возвращать фактический DNS-адрес провайдера
Чтобы устранить эту проблему:
-
Перейдите в DNS-записи страницу.
Перейдите в Записи ↗ -
Найдите имя хоста, связанное с почтой.
-
Измените статус прокси к DNS only.
Ваш MX сама запись всегда имеет статус DNS-only, но имя хоста, на которое она указывает, также должно резолвиться в цель со статусом DNS-only.
Типичные значения записей у разных провайдеров
Если вы не уверены, что содержимое DNS корректно, сравните его со значениями от своего провайдера.
Типичные примеры:
| Провайдер | Записи MX | SPF-запись |
|---|---|---|
| Google Workspace | ASPMX.L.GOOGLE.COM (приоритет 1), ALT1.ASPMX.L.GOOGLE.COM и ALT2.ASPMX.L.GOOGLE.COM (приоритет 5), ALT3.ASPMX.L.GOOGLE.COM и ALT4.ASPMX.L.GOOGLE.COM (приоритет 10) |
v=spf1 include:_spf.google.com ~all |
| Microsoft 365 | <your-domain>.mail.protection.outlook.com (приоритет 0) |
v=spf1 include:spf.protection.outlook.com -all |
| iCloud Mail | mx01.mail.icloud.com и mx02.mail.icloud.com (приоритет 10) |
v=spf1 include:icloud.com ~all |
| Mailgun | mxa.mailgun.org и mxb.mailgun.org (приоритет 10) |
v=spf1 include:mailgun.org ~all |
Перед внесением изменений всегда уточняйте точные значения у своего провайдера.
Включен ли Cloudflare Spectrum?
По умолчанию Cloudflare не проксирует почтовый трафик (SMTP, порт 25). Если вы явно не настроили Cloudflare Spectrum проксировать SMTP-трафик, электронная почта доставляется напрямую на ваш почтовый сервер и не проходит через сеть Cloudflare. DNS-записи, используемые для электронной почты, должны иметь значение DNS only чтобы почтовый трафик не проходил через прокси.
Перейдите в Spectrum ↗Включен ли Email Routing?
Если Email Routing включён, Cloudflare управляет вашими записями MX и может автоматически создавать дополнительные записи DNS.
Перейдите в Email Routing ↗Если Email Routing включён, но вы используете другого провайдера почты, записи MX для Email Routing могут конфликтовать с записями вашего провайдера. Вы можете отключить Email Routing чтобы удалить управляемые записи и настроить свои собственные.
Рекомендации по настройке MX-записей в Cloudflare
По возможности не размещайте почтовый сервис на том же сервере, что и веб-ресурс, который вы хотите защитить, поскольку письма, отправленные на несуществующие адреса, возвращаются злоумышленнику и раскрывают IP-адрес почтового сервера.
Cloudflare рекомендует использовать несмежные IP-адреса из разных диапазонов.
Обратитесь за помощью к своему почтовому провайдеру
Если вскоре после изменения записей DNS почта перестала работать, обратитесь к администратору почты или почтовому провайдеру и укажите точный текст ошибки или сообщения о недоставке. Они смогут определить, связана ли проблема с разрешением DNS, настройкой почтового сервера или доставкой сообщений.
Если провайдер подтвердит, что проблема связана с Cloudflare, обратитесь в службу поддержки Cloudflare.