INTEGRITY Документация

Проблемы с электронной почтой

Если у вас возникли проблемы с отправкой или получением почты, выполните следующие шаги по устранению неполадок.

Корректны ли ваши записи?

Чтобы убедиться, что ваши записи MX корректно разрешаются, выполните следующую dig команду в терминале (замените example.com с вашим доменом):

dig example.com mx +short

Также вы можете воспользоваться сторонним инструментом для поиска записей MX. Список вариантов приведен в Рекомендуемые сторонние инструменты.

Это возвращает список почтовых серверов вашего домена. Сравните полученный результат с записями MX на странице DNS-записей Cloudflare.

Перейдите в Записи ↗

Если указанный почтовый сервер не совпадает с ожидаемым значением вашего провайдера электронной почты, измените содержимое записи MX на правильное значение. Уточните корректные значения записи MX в документации по настройке от вашего провайдера электронной почты.

Если ответ на DNS-запрос содержит записи, которые вы не узнаёте, например _dc-mx или dc-##### поддомены, см. Неожиданные DNS-записи.

Отсутствуют записи DNS?

Если dig не возвращает результатов для MX записей вашего домена, возможно, ваши записи не были созданы или были случайно удалены.

Даже если MX-записи настроены верно, отсутствие записей аутентификации почты может приводить к сбоям при доставке:

См. Настройка почтовых записей чтобы добавить отсутствующие записи.

Указывают ли ваши записи MX на делегированный поддомен?

NS записи делегировать поддомен другому DNS-провайдеру. Если ваша MX-запись указывает на поддомен, делегированный через NS записи (например, mail.example.com), записи почтового сервера управляются этим внешним провайдером, а не Cloudflare. Убедитесь, что у внешнего провайдера указаны правильные A или AAAA записи для поддомена почты.

Включено ли CNAME flattening?

Некоторые почтовые провайдеры требуют CNAME записи для таких функций, как аутентификация DKIM или autodiscover. Когда CNAME flattening включён: либо глобально для всех CNAME записи, либо индивидуально для конкретной записи: CNAME сводится к A запись, из-за чего почтовые провайдеры могут неправильно её прочитать.

Если ваш почтовый провайдер требует CNAME записи и эти записи не разрешаются, как ожидается, может потребоваться отключить CNAME flattening.

Проксируется ли имя хоста почты?

Почтовые протоколы, такие как SMTP, IMAP и POP3, не работают через стандартный HTTP-прокси Cloudflare.

Если имя узла, используемое для почты, разрешается в IP-адрес Cloudflare, запись проксируется, и почтовые клиенты не смогут подключиться корректно.

Типичные примеры:

Чтобы устранить эту проблему:

  1. Перейдите в DNS-записи страницу.

    Перейдите в Записи ↗
  2. Найдите имя хоста, связанное с почтой.

  3. Измените статус прокси к DNS only.

Ваш MX сама запись всегда имеет статус DNS-only, но имя хоста, на которое она указывает, также должно резолвиться в цель со статусом DNS-only.

Типичные значения записей у разных провайдеров

Если вы не уверены, что содержимое DNS корректно, сравните его со значениями от своего провайдера.

Типичные примеры:

Провайдер Записи MX SPF-запись
Google Workspace ASPMX.L.GOOGLE.COM (приоритет 1), ALT1.ASPMX.L.GOOGLE.COM и ALT2.ASPMX.L.GOOGLE.COM (приоритет 5), ALT3.ASPMX.L.GOOGLE.COM и ALT4.ASPMX.L.GOOGLE.COM (приоритет 10) v=spf1 include:_spf.google.com ~all
Microsoft 365 <your-domain>.mail.protection.outlook.com (приоритет 0) v=spf1 include:spf.protection.outlook.com -all
iCloud Mail mx01.mail.icloud.com и mx02.mail.icloud.com (приоритет 10) v=spf1 include:icloud.com ~all
Mailgun mxa.mailgun.org и mxb.mailgun.org (приоритет 10) v=spf1 include:mailgun.org ~all

Перед внесением изменений всегда уточняйте точные значения у своего провайдера.

Включен ли Cloudflare Spectrum?

По умолчанию Cloudflare не проксирует почтовый трафик (SMTP, порт 25). Если вы явно не настроили Cloudflare Spectrum проксировать SMTP-трафик, электронная почта доставляется напрямую на ваш почтовый сервер и не проходит через сеть Cloudflare. DNS-записи, используемые для электронной почты, должны иметь значение DNS only чтобы почтовый трафик не проходил через прокси.

Перейдите в Spectrum ↗

Включен ли Email Routing?

Если Email Routing включён, Cloudflare управляет вашими записями MX и может автоматически создавать дополнительные записи DNS.

Перейдите в Email Routing ↗

Если Email Routing включён, но вы используете другого провайдера почты, записи MX для Email Routing могут конфликтовать с записями вашего провайдера. Вы можете отключить Email Routing чтобы удалить управляемые записи и настроить свои собственные.


Рекомендации по настройке MX-записей в Cloudflare

По возможности не размещайте почтовый сервис на том же сервере, что и веб-ресурс, который вы хотите защитить, поскольку письма, отправленные на несуществующие адреса, возвращаются злоумышленнику и раскрывают IP-адрес почтового сервера.

Cloudflare рекомендует использовать несмежные IP-адреса из разных диапазонов.


Обратитесь за помощью к своему почтовому провайдеру

Если вскоре после изменения записей DNS почта перестала работать, обратитесь к администратору почты или почтовому провайдеру и укажите точный текст ошибки или сообщения о недоставке. Они смогут определить, связана ли проблема с разрешением DNS, настройкой почтового сервера или доставкой сообщений.

Если провайдер подтвердит, что проблема связана с Cloudflare, обратитесь в службу поддержки Cloudflare.