Cloudflare nodrošina ātrāku un drošāku darbību neatkarīgi no atrašanās vietas jebko, kas saistīts ar jūsu uzņēmumu, piemēram, API, vietnes un tīklus. Precīzāk, MX ieraksts pakalpojumā Cloudflare novirzīs jūsu pastu uz pasta serveri. Tas norādīs, kā jūsu e-pasta ziņojumi ir jāmaršrutē, un vienmēr norādīs uz citu domēnu.

Ja esat jauns Cloudflare lietotājs, iespējams, jums būs jāzina, kā pievienot savus MX ierakstus. Šajā rakstā tiks izskaidrots viss, kas jums jāzina.
Iestatiet savus MX ierakstus pakalpojumā Cloudflare
Iespējams, vēlēsities savam domēnam iestatīt savus MX ierakstus pakalpojumā Cloudflare, lai nodrošinātu, ka jūsu e-pasta ziņojumi nonāk jūsu e-pasta serverī un ka jūsu domēnu nevilcina citi e-pasta sūtītāji. Ir svarīgi ņemt vērā, ka jūs nevarat modificēt savus MX ierakstus pakalpojumā Cloudflare, ja tiek izmantota e-pasta maršrutēšana. Jums būs jāatspējo e-pasta maršrutēšana.
Lai e-pastus novirzītu uz Cloudflare serveri, būs jāizveido divi DNS ieraksti:
- E-pasta apakšdomēnam ir jāizveido AAAA/A ieraksts, kas norādīs uz jūsu pasta servera IP adresi.
Ierakstiet Nosaukums IPv4 adrese Starpniekservera statuss
Pasta 192.0.2.1 starpniekserveris
Šeit ir API piemērs:
Request
curl -sX POST "https://api.cloudflare.com/client/v4/zones//dns_records" \
-H "x-auth-email: " \
-H "x-auth-key: " \
-H "Content-Type: application/json" \
--data '{
"type":"A",
"name":"www.example.com",
"content":"192.0.2.1",
"ttl":3600,
"proxied":false
Response
{
"result": {
"id": "",
"zone_id": "",
"zone_name": "example.com",
"name": "www.example.com",
"type": "A",
"content": "192.0.2.1",
"proxiable": true,
"proxied": false,
"ttl": 1,
"locked": false,
"meta": {
"auto_added": false,
"managed_by_apps": false,
"managed_by_argo_tunnel": false,
"source": "primary"
},
"comment": null,
"tags": [],
"created_on": "2023-01-17T20:37:05.368097Z",
"modified_on": "2023-01-17T20:37:05.368097Z"
},
"success": true,
"errors": [],
"messages": []
}
- Jums ir jāiestata MX ieraksts, kas norādīs uz apakšdomēnu.
Tips Nosaukums Galvenais serveris TTL
MX @ pasts.example.com Auto
Šeit ir API piemērs:
Request
curl -sX POST "https://api.cloudflare.com/client/v4/zones//dns_records" \
-H 'x-auth-email: ' \
-H 'x-auth-key: ' \
-H "Content-Type: application/json" \
--data '{
"type":"MX",
"name":"example.com",
"content":"mail.example.com",
"ttl":3600,
"proxied":false
}'
Response
{
"result": {
"id": "",
"zone_id": "",
"zone_name": "example.com",
"name": "example.com",
"type": "MX",
"content": "mail.example.com",
"priority": 10,
"proxiable": false,
"proxied": false,
"ttl": 3600,
"locked": false,
"meta": {
"auto_added": false,
"managed_by_apps": false,
"managed_by_argo_tunnel": false,
"source": "primary"
},
"comment": null,
"tags": [],
"created_on": "2023-01-17T20:54:23.660869Z",
"modified_on": "2023-01-17T20:54:23.660869Z"
},
"success": true,
"errors": [],
"messages": []
}
MX ieraksta piemērs
Lūk, kā izskatās MX ieraksts:
example.com |
Ieraksta veids: |
Prioritāte: |
Vērtība: |
TTL |
@ |
MX |
20 |
mailhostA.example.com |
45 000 |
@ |
MX |
30 |
mailhostB.example.com |
45 000 |
Priekšroka MX ierakstiem tiek norādīta ar prioritātes numuriem pirms domēniem. Vēlamā prioritātes vērtība ir zemākā vērtība. Tā kā 20 ir mazāks par 30, serveris vispirms izmēģinās mailhostA. Ja ziņojumu neizdodas nosūtīt, serveris pēc noklusējuma izmanto mailhostB.
Ja vēlaties, lai abi serveri saņemtu vienādu pasta daudzumu un izmantotu vienādu prioritāti, varat konfigurēt MX ierakstu, kā norādīts tālāk:
example.com |
Ieraksta veids: |
Prioritāte: |
Vērtība: |
TTL |
@ |
MX |
20 |
mailhostA.example.com |
45 000 |
@ |
MX |
20 |
mailhostB.example.com |
45 000 |
Kad e-pasta pakalpojumu sniedzējs ir konfigurēts, kā norādīts iepriekš, vienlīdzīgi līdzsvaros e-pasta slodzi starp abiem serveriem.
Kas būtu MX ieraksta dublējums
MX ieraksta dublējums būtu pasta servera MX ieraksts, kuram ir augstāka prioritātes vērtība (tas nozīmē, ka tai ir zemāka prioritāte). Tas nodrošina, ka, ja viss darbojas kā nākas, pasts tiek novirzīts uz prioritāriem serveriem. Pirmajā tabulā mailhostB būs jūsu rezerves serveris, jo mailhostA apstrādā e-pasta trafiku, kad tas ir izveidots un darbojas.
Kā konfigurēt savus MX ierakstus
Ja jūsu domēns tiek apstrādāts, izmantojot Cloudflare, bet jums ir problēmas ar e-pastu, vai nu neesat pareizi konfigurējis pasta ierakstus, vai arī zonas failā trūkst MX un pasta ierakstu.
Veiciet šīs darbības pakalpojumā Cloudflare, lai rediģētu DNS zonas failu:
- Pārliecinieties, vai esat pieteicies savā Cloudflare kontā.

- Atlasiet “domēnu”, kuram vēlaties pievienot MX ierakstu.

- Lapas augšdaļā atveriet DNS lietotni.

Pārbaudiet, vai jūsu “pasts” apakšdomēna ierakstam “A” ir “Grey Cloud”, kas norāda, ka Cloudflare to neapstrādā. Tas ir saistīts ar to, ka domēna nosaukumu vairāki hostinga uzņēmumi izmanto MX ierakstiem, kas iekšēji atrisina pasta serveri. Tikai domēns nevar būt MX ieraksts, ja izmantojat Cloudflare. MX ieraksts būtu apakšdomēns, un tam būs pelēks mākonis.
Ņemiet vērā, ka jūsu servera koplietotajai IP adresei ir jābūt IP 1.2.3.4.
“A” ieraksta konfigurēšana “Mail” apakšdomēnam
Veiciet šīs darbības, lai iegūtu pareizo IP sava pasta apakšdomēna konfigurēšanai:
- Kad esat pieteicies C panelī, cilnē “Vispārīga informācija” atlasiet “Servera informācija”.
- Zem loga “Servera informācija” redzēsit savu “Koplietotā IP adrese”, un varēsit to izmantot kā savu IP adresi Cloudflare DNS zonā.
Kā novērst jūsu domēna viltošanu
Lai nodrošinātu, ka neviens nevar sūtīt e-pastus, izmantojot jūsu domēnu, varat izvēlēties kādu no vairākiem DNS mehānismiem. Tie ir kā TXT ieraksti, kas jums jāpievieno savam domēnam.
- (SPF) Sender Policy Framework: autorizēts IP domēnu un adrešu saraksts, kas sūta e-pasta ziņojumus jūsu domēna vārdā.
- (DKIM) DomainKeys identificētais pasts: tas kriptogrāfiski paraksta e-pastus, lai autentificētu jūsu e-pastus.
- ( DMARC) Domēna ziņojuma autentifikācijas ziņojumi un atbilstība: jūs saņemsit pārskatus par savu e-pasta trafiku, kā arī ieteikumus par to, kā e-pasta adresātiem ir jāizturas pret neatbilstošiem e-pastiem.
Kāpēc izmantot SPF ierakstus
SPF ierakstu izmantošanai ir vairākas priekšrocības:
- Nodrošina e-pasta ziņojumu piegādi: lielākā daļa atlēcošo vai surogātpasta ziņojumu parasti ir no domēniem, kuros nav publicēti SPF ieraksti. Surogātpasta vai atlēcoši e-pasta ziņojumi galu galā neļaus domēnam sūtīt uz cilvēku iesūtnēm.
- Palīdz novērst uzbrukumus: SPF ieraksti hakeriem apgrūtina domēna atdarināšanu un tādējādi novērš pikšķerēšanas uzbrukumus, viltošanu un surogātpasta e-pastus, kas notiek, ja e-pasta ziņojumi nav autentificēti.
- Atbilst DMARC: DMARC kalpo kā e-pasta validācijas sistēma, kas nodrošina, ka e-pasta ziņojumus sūta tikai autorizēti lietotāji. DMARC politikas norāda serveriem, kā novirzīt pastu, kas neatbilst DKIM un SPF pārbaudēm. Izmantojot šos DMARC politikas norādījumus, e-pasta ziņojumi tiks piegādāti kā parasti, tiks noraidīti vai nosūtīti surogātpastam. Domēna administratori var veikt politikas korekcijas pēc tam, kad viņi ir saņēmuši pārskatus par e-pasta darbībām.
Nodrošiniet, lai jūsu pasts tiktu novirzīts uz jūsu serveri, pievienojot MX ierakstus pakalpojumā Cloudflare
Ja sākat savu Cloudflare ceļojumu, jums būs jāpievieno MX ieraksti, lai novirzītu pastu uz jūsu pasta serveri. MX ieraksti norāda, kā tiks maršrutēti jūsu e-pasta ziņojumi, un tie nodrošina, ka citi e-pasta sūtītāji netiks viltoti jūsu domēnā. Ņemiet vērā, ka jūs nevarēsit modificēt MX ierakstus pakalpojumā Cloudflare, ja izmantojat e-pasta maršrutēšanu. Tas būtu jāatspējo.
Vai MX ierakstu pievienošanas process Cloudflare kontam jums šķita vienkāršs? Ja tā, vai izmantojāt kādu no šajā rakstā sniegtajām norādēm? Paziņojiet mums tālāk komentāru sadaļā.