Cloudflare tekee kaikesta liiketoimintaasi liittyvästä, kuten API:t, verkkosivustot ja verkot, nopeampia ja turvallisempia sijainnista riippumatta. Tarkemmin sanottuna MX-tietue Cloudflaressa ohjaa sähköpostisi sähköpostipalvelimelle. Se osoittaa, kuinka sähköpostisi reititetään, ja osoittaa aina eri verkkotunnukseen.

Jos olet uusi Cloudflaren käyttäjä, sinun on ehkä tiedettävä, kuinka lisätä MX-tietueesi. Tämä artikkeli selittää kaiken, mitä sinun tarvitsee tietää.
Määritä MX-tietueesi Cloudflaressa
Haluat ehkä määrittää verkkotunnuksesi MX-tietueet Cloudflaressa varmistaaksesi, että sähköpostisi pääsevät sähköpostipalvelimellesi ja että muut sähköpostin lähettäjät eivät väärennä verkkotunnustasi. On tärkeää huomata, että et voi muokata MX-tietueitasi Cloudflaressa, jos sähköpostin reititys on käytössä. Sinun on poistettava sähköpostin reititys käytöstä.
Jotta voit reitittää sähköpostisi palvelimellesi Cloudflaressa, sinun on luotava kaksi DNS-tietuetta:
- Sinun on luotava AAAA/A-tietue sähköpostin aliverkkotunnukselle, joka osoittaa sähköpostipalvelimesi IP-osoitteeseen.
Kirjoita Nimi IPv4-osoite Välityspalvelimen tila
Sähköposti 192.0.2.1 Välityspalvelin
Tässä on esimerkki API:sta:
Request
curl -sX POST "https://api.cloudflare.com/client/v4/zones//dns_records" \
-H "x-auth-email: " \
-H "x-auth-key: " \
-H "Content-Type: application/json" \
--data '{
"type":"A",
"name":"www.example.com",
"content":"192.0.2.1",
"ttl":3600,
"proxied":false
Response
{
"result": {
"id": "",
"zone_id": "",
"zone_name": "example.com",
"name": "www.example.com",
"type": "A",
"content": "192.0.2.1",
"proxiable": true,
"proxied": false,
"ttl": 1,
"locked": false,
"meta": {
"auto_added": false,
"managed_by_apps": false,
"managed_by_argo_tunnel": false,
"source": "primary"
},
"comment": null,
"tags": [],
"created_on": "2023-01-17T20:37:05.368097Z",
"modified_on": "2023-01-17T20:37:05.368097Z"
},
"success": true,
"errors": [],
"messages": []
}
- Sinun on määritettävä MX-tietue, joka osoittaa aliverkkotunnukseen.
Tyyppi Nimi Pääpalvelin TTL
MX @ mail.example.com Auto
Tässä on esimerkki API:sta:
Request
curl -sX POST "https://api.cloudflare.com/client/v4/zones//dns_records" \
-H 'x-auth-email: ' \
-H 'x-auth-key: ' \
-H "Content-Type: application/json" \
--data '{
"type":"MX",
"name":"example.com",
"content":"mail.example.com",
"ttl":3600,
"proxied":false
}'
Response
{
"result": {
"id": "",
"zone_id": "",
"zone_name": "example.com",
"name": "example.com",
"type": "MX",
"content": "mail.example.com",
"priority": 10,
"proxiable": false,
"proxied": false,
"ttl": 3600,
"locked": false,
"meta": {
"auto_added": false,
"managed_by_apps": false,
"managed_by_argo_tunnel": false,
"source": "primary"
},
"comment": null,
"tags": [],
"created_on": "2023-01-17T20:54:23.660869Z",
"modified_on": "2023-01-17T20:54:23.660869Z"
},
"success": true,
"errors": [],
"messages": []
}
Esimerkki MX-tietueesta
Tältä MX-tietue näyttää:
| Esimerkki.fi |
Tietueen tyyppi: |
Prioriteetti: |
Arvo: |
TTL |
| @ |
MX |
20 |
mailhostA.example.com |
45 000 |
| @ |
MX |
30 |
mailhostB.example.com |
45 000 |
MX-tietueiden etusija osoitetaan prioriteettinumeroilla ennen toimialueita. Suositeltu prioriteettiarvo on alempi arvo. Koska 20 on pienempi kuin 30, palvelin yrittää ensin mailhostA:ta. Jos viestin lähettäminen epäonnistuu, palvelin käyttää oletuksena mailhostB.
Jos haluat, että molemmat palvelimet saavat saman määrän postia ja käyttävät samaa prioriteettia, voit määrittää MX-tietueen seuraavasti:
| Esimerkki.fi |
Tietueen tyyppi: |
Prioriteetti: |
Arvo: |
TTL |
| @ |
MX |
20 |
mailhostA.example.com |
45 000 |
| @ |
MX |
20 |
mailhostB.example.com |
45 000 |
Kun asetukset on määritetty yllä olevan mukaisesti, sähköpostin tarjoaja tasapainottaa sähköpostikuorman tasaisesti molempien palvelimien välillä.
Mikä olisi MX-tietueen varmuuskopio
MX-tietueen varmuuskopio olisi sähköpostipalvelimen MX-tietue, jolla on korkeampi prioriteettiarvo (eli se on alhaisempi prioriteetti). Tämä varmistaa, että jos kaikki toimii niin kuin pitää, posti ohjataan prioriteettipalvelimille. Ensimmäisessä taulukossa mailhostB on varapalvelimesi, koska mailhostA käsittelee sähköpostiliikennettä, kun se on käynnissä.
MX-tietueiden määrittäminen
Jos verkkotunnustasi käsitellään Cloudflaren kautta, mutta sinulla on ongelmia sähköpostisi kanssa, et joko ole määrittänyt sähköpostitietueitasi oikein tai vyöhyketiedostosta saattaa puuttua MX- ja postitietueita.
Muokkaa DNS-vyöhyketiedostoa noudattamalla näitä ohjeita Cloudflaressa:
- Varmista, että olet kirjautunut tilillesi Cloudflaressa.
![Kuinka lisätä Mx-tietue Cloudflareen Kuinka lisätä Mx-tietue Cloudflareen]()
- Valitse "verkkotunnus", johon haluat lisätä MX-tietueen.
![Kuinka lisätä Mx-tietue Cloudflareen Kuinka lisätä Mx-tietue Cloudflareen]()
- Avaa sivusi yläreunassa "DNS-sovellus".
![Kuinka lisätä Mx-tietue Cloudflareen Kuinka lisätä Mx-tietue Cloudflareen]()
Tarkista, että "mail"-aliverkkotunnuksesi "A"-tietueessa on "Grey Cloud", joka osoittaa, että Cloudflare ei käsittele sitä. Tämä johtuu siitä, että useat isännöintiyritykset käyttävät verkkotunnusta MX-tietueille, mikä ratkaisee sisäisesti sähköpostipalvelimen. Pelkkä verkkotunnus ei voi olla MX-tietue, kun käytät Cloudflarea. MX-tietue olisi aliverkkotunnus ja siinä on harmaa pilvi.
Huomaa, että palvelimesi jaetun IP-osoitteen on oltava IP 1.2.3.4.
"A"-tietueen määrittäminen "Mail"-aliverkkotunnukselle
Seuraa näitä ohjeita saadaksesi oikean IP-osoitteen sähköpostin aliverkkotunnuksen määritystä varten:
- Kun olet kirjautunut C-paneeliin, valitse "Yleiset tiedot" -välilehdestä "Palvelintiedot".
- Näet "Jaettu IP-osoitteesi" Palvelimen tiedot -ikkunan alla ja voit käyttää sitä IP-osoitteena Cloudflare DNS -vyöhykkeessä.
Kuinka estää verkkotunnuksesi huijaus
Varmistaaksesi, että kukaan ei voi lähettää sähköposteja verkkotunnuksesi kautta, voit valita useista DNS-mekanismeista. Nämä ovat kuin TXT-tietueita, jotka sinun on lisättävä verkkotunnukseesi.
- (SPF) Sender Policy Framework: Valtuutettu luettelo IP-verkkotunnuksista ja osoitteista, jotka lähettävät sähköposteja verkkotunnustesi puolesta.
- (DKIM) DomainKeys Identified Mail: Tämä allekirjoittaa sähköpostit kryptografisesti sähköpostisi todentamiseksi.
- ( DMARC) Domain-pohjainen viestien todennuksen raportointi ja vaatimustenmukaisuus: Saat raportteja sähköpostiliikenteestäsi sekä ehdotuksia siitä, kuinka sähköpostin vastaanottajien tulee käsitellä kaikkia sähköpostiviestejä, jotka eivät ole vaatimusten mukaisia.
Miksi käyttää SPF-tietueita
SPF-tietueiden käyttämisessä on useita etuja:
- Varmistaa, että sähköpostit toimitetaan: Useimmat palautuneet tai roskapostiviestit tulevat yleensä verkkotunnuksista, joilla ei ole julkaistuja SPF-tietueita. Roskapostit tai palautuneet sähköpostit estävät lopulta verkkotunnusta lähettämästä ihmisten postilaatikkoon.
- Auttaa estämään hyökkäyksiä: SPF-tietueet vaikeuttavat hakkereiden jäljittelemistä verkkotunnuksella ja näin estävät tietojenkalasteluhyökkäykset, huijaukset ja roskapostit, joita tapahtuu, kun sähköposteja ei ole todennettu.
- Täyttää DMARC:n: DMARC toimii sähköpostien vahvistusjärjestelmänä, joka varmistaa, että vain valtuutetut käyttäjät lähettävät sähköposteja. DMARC-käytännöt kertovat palvelimille, kuinka uudelleenohjataan posti, joka ei läpäise DKIM- ja SPF-tarkistuksia. Näiden DMARC-käytäntöohjeiden mukaisesti sähköpostit joko toimitetaan normaalisti, hylätään tai lähetetään roskapostiksi. Verkkotunnuksen järjestelmänvalvojat voivat tehdä muutoksia käytäntöön saatuaan sähköpostitoimintaa koskevat raportit.
Varmista, että sähköpostisi ohjataan palvelimellesi lisäämällä MX-tietueita Cloudflareen
Jos olet aloittamassa Cloudflare-matkaasi, sinun on lisättävä MX-tietueita, jotta voit ohjata sähköpostisi sähköpostipalvelimellesi. MX-tietueet osoittavat, kuinka sähköpostisi reititetään, ja ne varmistavat, että muut sähköpostin lähettäjät eivät väärennä verkkotunnustasi. Huomaa, että et voi muokata MX-tietueita Cloudflaressa, kun käytät sähköpostin reititystä. Tämä olisi poistettava käytöstä.
Oliko MX-tietueiden lisääminen Cloudflare-tiliisi mielestäsi helppo prosessi? Jos vastasit kyllä, käytitkö jotain tässä artikkelissa olevista osoittimista? Kerro meille alla olevassa kommenttiosassa.