Domainek beállítása Menedzselt SMTP szolgáltatásban
A Menedzselt SMTP szolgáltatás használatának egyik legfontosabb lépése a domainek megfelelő felvétele és hitelesítése. A rendszer minden küldő domaint külön kezel, így minden domainhez külön DNS rekordok, hitelesítési beállítások és konfiguráció tartoznak.
A rendszer két különböző helyen teszi lehetővé domain hozzáadását:
Szervezeti (Organization) szinten
Ha több Menedzselt SMTP szolgáltatásra fizetsz elő, akkor adott szervezeten belül kerül létrehozásra további Mail Szerver, a csomagnak megfelelően akár külön IP címekkel.Szerver (Mail Server) szinten
Mindkettő ugyan azt a célt szolgálja, azonban működésük és felhasználási területük eltér. A legtöbb esetben a szerver szintű domain használata javasolt.
Szervezeti szintű domain
A szervezeti szintű domain az egész Organization számára elérhető.
Ez azt jelenti, hogy ugyanaz a domain több Mail Server között is használható, amennyiben azok ugyanahhoz a szervezethez tartoznak.
Előnyei
Egy domain több szerveren is használható.
Egyszer kell hitelesíteni.
Hátrányai
Nagyobb környezetben könnyebb összekeverni a domaineket.
Kevésbé átlátható.
Egy domain több szerverhez is kapcsolódhat, ami adminisztrációs hibákhoz vezethet.
- Egy szervezeten belül más nevében is küldhetnek különböző szervereken keresztül levelet.
Mikor ajánlott?
Jellemzően akkor, ha:
ugyanazt a domaint több Mail Server használja;
nagyvállalati környezetben központi kezelés szükséges;
speciális infrastruktúrát üzemeltetsz.
Általános használatra nem ezt a módszert ajánljuk.
Szerver szintű domain
Ebben az esetben a domain közvetlenül egy adott Mail Serverhez tartozik.
A domain minden beállítása kizárólag ezen a szerveren jelenik meg.
Előnyei:
Egyszerűbb kezelés.
Átláthatóbb felépítés.
Kisebb hibalehetőség.
Minden Mail Server teljesen elkülönül.
A legtöbb telepítés során kizárólag ezt a megoldást érdemes használni.
Domain felvétele szerver szinten
Nyisd meg a kívánt Mail Servert, majd a bal oldali menüben válaszd: Domains
Ezután kattints az Add Domain gombra. Megjelenik egy egyszerű űrlap. Itt egyetlen adatot kell megadni, ami a domain név.
Ide annak a domainnek a nevét kell írni, amelyről e-mailt szeretnél küldeni, például:example.com Nem szükséges előtagot megadni. Helyes:
example.com, Nem helyes: www.example.com
https://example.com
http://example.com
mail.example.com
Ezután kattints a Create Domain gombra.
Hitelesítés
Szükség lehet a domain hozzáadása után annak hitelesítésére. Ezt egy egyszerű TXT DNS rekorddal lehet megtenni.
A megjelenített értéket a hozzáadott domainhoz kell beállítani. A rekord beállításakor a név megegyezik a domain névvel vagy @ karakterrel (pl. example.org. vagy @).
A létrehozáskor figyelni kell arra, hogy a DNS kezelő rendszernek megfelelően legyenek megadva az értékek. Általában a rekord nevénél elég beírni egy @ karaktert, de van olyan eset, hogy a teljes domain nevet kell megadni és ponttal lezárni a végét.
Ha aldomainról van szó, akkor általában elég az aldomaint megadni névnek úgy, hogy nem kerül ponttal lezárásra, vagy a teljes címet meg kell adni ponttal lezárva (pl. sub.example.org.).
A TTL alapértelmezett értéken maradhat, a típusa TXT, az érték pedig a felületen látható „postal-verification …” teljes sor.
Létrehozás után az SMTP kezelőfelületen a „Verify DNS record” gomb segítségével ellenőrizhető és hitelesíthető a domain.
Lehetséges, hogy a rekord létrehozása után azonnal még nem lesz sikeres a hitelesítés, ilyenkor érdemes várni legalább pár percet.
A létrehozás után
A domain azonnal megjelenik a listában. ekkor azonban még nem használható, először hitelesíteni kell. A domain adatlapján több rekord jelenik meg, amelyeket be kell állítani, kivéve az MX rekordot.
DNS rekordok
Ez a legfontosabb oldal, a rendszer itt automatikusan elkészíti és megjeleníti a szükséges DNS rekordokat, amelyeket be kell állítanod.
Tipikusan az alábbi rekordokat kell létrehozni.
SPF
- Meghatározza, hogy mely szerverek küldhetnek levelet a domain nevében.
- Ha már létezik SPF rekordod, akkor azt nem szabad duplikálni, a jelenlegit kell kiegészíteni a megfelelő adattal, általában: „
include:postal.dimail.hu„
DKIM
- A rendszer automatikusan létrehozza a DKIM kulcsot.
- A DNS-ben ezt TXT rekordként kell felvenni.
- A DKIM biztosítja, hogy a fogadó szerver ellenőrizni tudja:
- a levelet valóban a te szervered küldte
- a levél tartalma nem módosult
- A DKIM hiánya jelentősen ronthatja a kézbesíthetőséget.
Return Path
- A rendszer külön Return-Path domaint használ.
- Ennek célja:
- bounce kezelés
- visszapattanó levelek feldolgozása
- SPF ellenőrzés javítása.
- A Return-Path rekordot pontosan úgy kell létrehozni, ahogy a rendszer megjeleníti.
MX rekord
Az MX rekordot csak és kizárólag akkor kell beállítani, ha a bejövő leveleket is a szolgáltatáson keresztül szeretnéd fogadni és továbbküldeni. Ezt a felhasználási módot egyik SMTP csomagunkban sem támogatjuk jelenleg.
Ajánlások
A stabil és jó kézbesíthetőség érdekében érdemes az alábbiakat betartani:
Minden küldő domainhez legyen beállítva a DKIM kulcs és az SPF rekord.
Egy domainhez csak egy SPF rekord legyen.
Állíts be DMARC rekordot is, még akkor is, ha kezdetben csak monitorozási módban (
p=none) használod.Minden alkalmazáshoz külön SMTP hitelesítő adatokat hozz létre.
Rendszeresen ellenőrizd a statisztikákat és a visszapattanási arányokat.
Ne törölj működő domaineket, ha azokhoz még aktív SMTP hitelesítések vagy alkalmazások kapcsolódnak.
Új domain hozzáadása után mindig végezz tesztküldést több különböző levelezőszolgáltató (például Gmail, Outlook, Yahoo) felé, és ellenőrizd a hitelesítési eredményeket a fogadott üzenet fejléceiben.



