DNS

Что такое MX-запись и как настроить почту

MX-запись указывает, куда отправлять почту для вашего домена. Разбираем приоритеты, SPF, DMARC и диагностику проблем с доставкой.

MX-запись (Mail Exchange) — это DNS-запись, которая указывает, какой почтовый сервер принимает письма для вашего домена. Когда кто-то отправляет письмо на адрес info@example.com, почтовый сервер отправителя запрашивает MX-запись для example.com и доставляет письмо на указанный сервер.

Без MX-записи домен не может принимать почту. Ошибки в MX, SPF или DMARC — частая причина попадания писем в спам или полной недоставки.

Как работает MX

  1. Почтовый сервер отправителя запрашивает MX-записи для домена получателя.
  2. DNS возвращает список серверов с приоритетами.
  3. Сервер отправителя подключается к серверу с наименьшим приоритетом.
  4. Если сервер недоступен, используется следующий по приоритету.
dig example.com MX +short

В выводе вы увидите строки вида 10 mail.example.com., где 10 — приоритет, а mail.example.com — адрес сервера.

Проверить все почтовые записи (MX, SPF, DMARC, DKIM) одновременно можно через инструмент проверки почтовых DNS.

Приоритет MX

Если у домена несколько MX-записей, приоритет определяет порядок:

Приоритет Сервер Назначение
10 mail1.example.com Основной сервер
20 mail2.example.com Резервный сервер

Сервер отправителя сначала пытается доставить письмо на mail1 (приоритет 10). Если он недоступен, используется mail2 (приоритет 20). Резервный сервер накапливает письма и передаёт их основному, когда тот снова доступен.

SPF: кто может отправлять почту

SPF (Sender Policy Framework) — TXT-запись, перечисляющая серверы, которым разрешено отправлять почту от имени домена. Без SPF получатель может отклонить письмо или пометить как спам.

Пример SPF-записи:

v=spf1 include:_spf.yandex.net include:_spf.google.com ~all
  • include: — добавить серверы указанного провайдера.
  • ~all — мягкое отклонение для остальных (письма проходят, но помечаются).
  • -all — жёсткое отклонение для остальных.

DMARC: политика обработки

DMARC (Domain-based Message Authentication, Reporting, and Conformance) — TXT-запись на _dmarc.example.com, которая говорит получателю, что делать при неудачной проверке SPF или DKIM:

v=DMARC1; p=quarantine; rua=mailto:postmaster@example.com
  • p=none — только мониторинг, ничего не отклонять.
  • p=quarantine — помечать подозрительные письма как спам.
  • p=reject — отклонять подозрительные письма.

Типичные ошибки

  • Нет MX-записи. Почта на домен не доставляется. Проверьте через dig example.com MX.
  • SPF не настроен. Письма попадают в спам у получателей. Добавьте TXT-запись с v=spf1.
  • DMARC `p=reject` без тестирования. Сначала используйте p=none для мониторинга, потом p=quarantine, и только потом p=reject.
  • Несовместимые include. Слишком много include: в SPF превышает лимит DNS-запросов (10). Используйте ip4:/ip6: для прямого указания.
  • Указание IP в MX. MX-запись должна содержать имя сервера, а не IP-адрес. Запись 10 192.0.2.1 нарушает стандарт и отклоняется корректными почтовыми серверами.
  • Забытый DKIM. Без DKIM получатель не может проверить, что письмо не было изменено в пути. Добавьте TXT-запись с публичным ключом от вашего почтового провайдера.

DKIM: цифровая подпись

DKIM (DomainKeys Identified Mail) добавляет к письму цифровую подпись. Получатель проверяет подпись через TXT-запись с публичным ключом, обычно размещённую на поддомене вида selector._domainkey.example.com.

В отличие от SPF, который проверяет IP отправителя, DKIM проверяет целостность содержимого. Если письмо было изменено после подписания, проверка DKIM не пройдет.

Практический пример

Для настройки почты Яндекс 360 на домене example.com:

  1. Добавьте MX-запись: mx.yandex.net. с приоритетом 10.
  2. Добавьте SPF: TXT-запись v=spf1 include:_spf.yandex.net ~all.
  3. Добавьте DMARC: TXT-запись на _dmarc.example.com со значением v=DMARC1; p=quarantine; rua=mailto:postmaster@example.com.
  4. Добавьте DKIM: TXT-запись на mail._domainkey.example.com с публичным ключом из панели Яндекс 360.
  5. Проверьте через инструмент проверки почтовых DNS, что все записи опубликованы.
  6. Отправьте тестовое письмо на адрес в другой почтовой системе и проверьте, не попадает ли оно в спам.

Для других провайдеров (Google Workspace, Mailgun) значения MX и SPF будут другими — берите их из документации провайдера.

Частые вопросы

Что такое MX-запись?

MX (Mail Exchange) — это DNS-запись, которая указывает почтовый сервер, принимающий письма для домена. Без MX-записи почта на домен не доставляется.

Что означает приоритет MX?

Чем меньше число приоритета, тем выше приоритет сервера. Почтовый клиент сначала пытается доставить письмо на сервер с наименьшим приоритетом. Если он недоступен, используется следующий.

Чем SPF отличается от DMARC?

SPF указывает, какие серверы могут отправлять почту от имени домена. DMARC говорит получателю, что делать, если SPF или DKIM проверка не прошла — отклонить, пометить как спам или пропустить.

Проверить на практике

Связанные термины

MX

Источники

  1. RFC 5321: Simple Mail Transfer Protocol
  2. RFC 7208: Sender Policy Framework (SPF)
  3. RFC 7489: Domain-based Message Authentication, Reporting, and Conformance (DMARC)

Как проверить DNS-записи домена

Разбираем, где смотреть DNS-записи, как отличить авторитетный ответ от кешированного и какие ошибки не следует принимать за поломку DNS.

Что такое DNS и как он работает

DNS — это телефонная книга интернета. Мы разберём, как запрос домена превращается в IP-адрес, какие записи бывают и почему DNS-изменения видны не сразу.

Что такое TTL в DNS

TTL задаёт допустимое время кеширования DNS-данных в секундах, но не гарантирует одновременное обновление всех клиентов.