Skip to main content

Domainek beállítása Menedzselt SMTP szolgáltatásban

A Menedzselt SMTP szolgáltatás használatának egyik legfontosabb lépése a domainek megfelelő felvétele és hitelesítése. A rendszer minden küldő domaint külön kezel, így minden domainhez külön DNS rekordok, hitelesítési beállítások és konfiguráció tartoznak.

A rendszer két különböző helyen teszi lehetővé domain hozzáadását:

  • Szervezeti (Organization) szinten
    Ha több Menedzselt SMTP szolgáltatásra fizetsz elő, akkor adott szervezeten belül kerül létrehozásra további Mail Szerver, a csomagnak megfelelően akár külön IP címekkel.

  • Szerver (Mail Server) szinten

Mindkettő ugyan azt a célt szolgálja, azonban működésük és felhasználási területük eltér. A legtöbb esetben a szerver szintű domain használata javasolt.

Szervezeti szintű domain

A szervezeti szintű domain az egész Organization számára elérhető.

Ez azt jelenti, hogy ugyanaz a domain több Mail Server között is használható, amennyiben azok ugyanahhoz a szervezethez tartoznak.

Előnyei

  • Egy domain több szerveren is használható.

  • Egyszer kell hitelesíteni.

Hátrányai

  • Nagyobb környezetben könnyebb összekeverni a domaineket.

  • Kevésbé átlátható.

  • Egy domain több szerverhez is kapcsolódhat, ami adminisztrációs hibákhoz vezethet.

  • Egy szervezeten belül más nevében is küldhetnek különböző szervereken keresztül levelet.

Mikor ajánlott?

Jellemzően akkor, ha:

  • ugyanazt a domaint több Mail Server használja;

  • nagyvállalati környezetben központi kezelés szükséges;

  • speciális infrastruktúrát üzemeltetsz.

Általános használatra nem ezt a módszert ajánljuk.

Szerver szintű domain

Ebben az esetben a domain közvetlenül egy adott Mail Serverhez tartozik.

A domain minden beállítása kizárólag ezen a szerveren jelenik meg.

Előnyei:

  • Egyszerűbb kezelés.

  • Átláthatóbb felépítés.

  • Kisebb hibalehetőség.

  • Minden Mail Server teljesen elkülönül.

A legtöbb telepítés során kizárólag ezt a megoldást érdemes használni.

Domain felvétele szerver szinten

Nyisd meg a kívánt Mail Servert, majd a bal oldali menüben válaszd: Domains

Ezután kattints az Add Domain gombra. Megjelenik egy egyszerű űrlap. Itt egyetlen adatot kell megadni, ami a domain név.

Ide annak a domainnek a nevét kell írni, amelyről e-mailt szeretnél küldeni, például:example.com
Nem szükséges előtagot megadni. Helyes:example.com, Nem helyes: www.example.com https://example.com http://example.com mail.example.com

Ezután kattints a Create Domain gombra.

Hitelesítés

Szükség lehet a domain hozzáadása után annak hitelesítésére. Ezt egy egyszerű TXT DNS rekorddal lehet megtenni.

A megjelenített értéket a hozzáadott domainhoz kell beállítani. A rekord beállításakor a név megegyezik a domain névvel vagy @ karakterrel (pl. example.org. vagy @).

A létrehozáskor figyelni kell arra, hogy a DNS kezelő rendszernek megfelelően legyenek megadva az értékek. Általában a rekord nevénél elég beírni egy @ karaktert, de van olyan eset, hogy a teljes domain nevet kell megadni és ponttal lezárni a végét.

Ha aldomainról van szó, akkor általában elég az aldomaint megadni névnek úgy, hogy nem kerül ponttal lezárásra, vagy a teljes címet meg kell adni ponttal lezárva (pl. sub.example.org.).

A TTL alapértelmezett értéken maradhat, a típusa TXT, az érték pedig a felületen látható „postal-verification …” teljes sor.

Létrehozás után az SMTP kezelőfelületen a „Verify DNS record” gomb segítségével ellenőrizhető és hitelesíthető a domain.

Lehetséges, hogy a rekord létrehozása után azonnal még nem lesz sikeres a hitelesítés, ilyenkor érdemes várni legalább pár percet.

A létrehozás után

A domain azonnal megjelenik a listában. ekkor azonban még nem használható, először hitelesíteni kell. A domain adatlapján több rekord jelenik meg, amelyeket be kell állítani, kivéve az MX rekordot.

DNS rekordok

Ez a legfontosabb oldal, a rendszer itt automatikusan elkészíti és megjeleníti a szükséges DNS rekordokat, amelyeket be kell állítanod.
Tipikusan az alábbi rekordokat kell létrehozni.

SPF

  • Meghatározza, hogy mely szerverek küldhetnek levelet a domain nevében.
  • Ha már létezik SPF rekordod, akkor azt nem szabad duplikálni, a jelenlegit kell kiegészíteni a megfelelő adattal, általában: „include:postal.dimail.hu„

DKIM

  • A rendszer automatikusan létrehozza a DKIM kulcsot.
  • A DNS-ben ezt TXT rekordként kell felvenni.
  • A DKIM biztosítja, hogy a fogadó szerver ellenőrizni tudja:
    • a levelet valóban a te szervered küldte
    • a levél tartalma nem módosult
  • A DKIM hiánya jelentősen ronthatja a kézbesíthetőséget.

Return Path

  • A rendszer külön Return-Path domaint használ.
  • Ennek célja:
    • bounce kezelés
    • visszapattanó levelek feldolgozása
  • SPF ellenőrzés javítása.
  • A Return-Path rekordot pontosan úgy kell létrehozni, ahogy a rendszer megjeleníti.

MX rekord

Az MX rekordot csak és kizárólag akkor kell beállítani, ha a bejövő leveleket is a szolgáltatáson keresztül szeretnéd fogadni és továbbküldeni. Ezt a felhasználási módot egyik SMTP csomagunkban sem támogatjuk jelenleg.

Ajánlások

A stabil és jó kézbesíthetőség érdekében érdemes az alábbiakat betartani:

  • Minden küldő domainhez legyen beállítva a DKIM kulcs és az SPF rekord.

  • Egy domainhez csak egy SPF rekord legyen.

  • Állíts be DMARC rekordot is, még akkor is, ha kezdetben csak monitorozási módban (p=none) használod.

  • Minden alkalmazáshoz külön SMTP hitelesítő adatokat hozz létre.

  • Rendszeresen ellenőrizd a statisztikákat és a visszapattanási arányokat.

  • Ne törölj működő domaineket, ha azokhoz még aktív SMTP hitelesítések vagy alkalmazások kapcsolódnak.

  • Új domain hozzáadása után mindig végezz tesztküldést több különböző levelezőszolgáltató (például Gmail, Outlook, Yahoo) felé, és ellenőrizd a hitelesítési eredményeket a fogadott üzenet fejléceiben.