Nastavenie DNS
Editovať DNS záznamy je možné v ovládacom paneli domény vo WebPanel
Vysvetlíme si rôzne nastavenia, ako testovaciu doménu použijeme ferkomrkvicka.sk. Editácia vnútorných DNS záznamov je prístupná doménam, ktoré používajú naše DNS servery (ns1.nameserver.sk, ns2.nameserver.sk, ns1.dnsbackup.net, ns2.dnsbackup.net), teda väčšine našich zákazníkov.
Obsah |
Nastavovanie
Pri nastavovaní DNS záznamov budete musieť zadať nasledujúce hodnoty:
- Názov záznamu - hodnota, ktorú chcete nastaviť
- TTL - (z angl: Time to live) implicitná doba platnosti záznamu. Určuje sa v sekundách, najčastejšie sa používa 86400 = 24 hodín
- Typ - typ záznamu, môžete nastavovať tieto hodnoty: A, MX, CNAME, AAAA, TXT a SRV
- Hodnota - obsah záznamu
Teraz si na názorných príkladoch vysvetlíme ako sa nastavujú tieto hodnoty.
A záznamy
A záznamy - zabezpečujú preklad domény (adresy v textovej podobe) na 32-bitovú IPv4 IP adresu (adresu v číselnej podobe). Nikdy nenastavujte rovnaký Názov záznamu ako A záznam aj ako CNAME záznam, nebude to fungovať.
Konkrétny príklad. Kúpite si webový obchod a spoločnosť, ktorá ho pre vás prevádzkuje vám dá IP adresu, na ktorej ochod u nich beží. Slovenská verzia je na serveri s adresou 217.67.30.2 (Vy chcete, aby sa zobrazovala na adrese obchod.ferkomrkvicka.sk). Anglická verzia je na serveri s adresou 217.67.30.4 (Vy chcete, aby sa zobrazovala na adrese shop.ferkomrkvicka.sk). Ako to nastaviť ?
Prihláste sa do Control panelu a kliknite na DNS-Správa DNS. Potom kliknite vpravo dole na tlačidlo Pridať DNS záznam .
Vypíšte:
Názov záznamu: obchod TTL: 86400 Typ: A Hodnota: 217.67.30.2
Kliknite na tlačidlo "Uložiť". Všimnite si, že do "Názov záznamu" nezadávate celú adresu, teda obchod.ferkomrkvicka.sk, ale iba obchod. Zmena sa prejaví do 24 hodín. Teraz nastavíme aj druhý A záznam
Vypíšte:
Názov záznamu: shop TTL: 86400 Typ: A Hodnota: 217.67.30.4
Kliknite na tlačidlo "Uložiť". Všimnite si, že do "Názov záznamu" nezadávate celú adresu, teda shop.ferkomrkvicka.sk, ale iba shop. Zmena sa prejaví do 24 hodín.
MX záznamy
MX záznamy - určujú názov servera spracovávajúceho poštu pre danú doménu/subdoménu. Hodnota záznamu pozostáva z priority a názvu mailového servera. Je možné (a odporúčané) definovať vždy viac MX záznamov pre rovnakú doménu.
Priorita je celé kladné číslo, nižšie číslo znamená vyššiu prioritu. Ak má doména definovaných viacero mail serverov (viac MX záznamov), tak je mail doručovaný najskôr na mailserver s najvyššou prioritou (najnižším číslom priority). Až keby tento mailserver nefungoval je mail doručovaný na druhý server v poradí (server s druhým najnižšímím číslom priority). Ak by nefungoval ani druhý mailserver, tak by bol mail doručovaný na mailtretí server v poradí. Tak sa pokračuje až kým sa nepodarí mail doručiť. Hodnota MX záznamu musí byť menná nesmie to byť IP adresa a musí byť definovaná A záznamom (nie CNAME)!
Konkrétny príklad: Kúpite si mail riešenie prepojené s vašim firemným systémom, či kalendárom. Dostanete príkaz nasmerovať MX záznamy vašej domény takto:
10 d.gooderlook.com. 20 a.gooderlook.com. 30 w.gooderlook.com. 40 q.gooderlook.com.
Kedže už vieme, že maily sa doručujú na server s najnižším číslom priority, budú doručované na server "d.gooderlook.com" a keby ten nefungoval budu doručované na server "a.gooderlook.com" a tak ďalej. Ako to ale nastaviť do DNS?
Prihláste sa do WebPanelu a kliknite si na DNS-Správa DNS. Potom kliknite vpravo dole na tlačidlo Pridať DNS záznam .
Vypíšte:
Názov záznamu: @ TTL: 86400 Typ: MX Hodnota: 10 d.gooderlook.com.
Kliknite na tlačidlo "Uložiť".
Na začiatku riadku "Hodnota" sa uvádza priorita, potom je medzera, názov mail servera (musí byť menný, nesmie to byť číselná IP adresa) a na konci je bodka. Všimnite si, že do "Názov záznamu" zadávate iba znak @ - to znamená, že definujeme záznamy pre hlavnú doménu, teda určujeme, ktorý server má spracovávať maily typu info@ferkomrkvicka.sk.
UPOZORNENIE: Záznam "Hodnota" je ukončený bodkou. Ta bodka je veľmi podstatná, ak ju neuvediete naznačujete DNS systému, že mailserver funguje v rámci tej istej domény a tým sa automaticky k jeho názvu pridá vaša doména. Keď neuvediete bodku na konci, bude záznam vyzerať takto: d.gooderlook.com.ferkomrkvicka.sk čo by bolo nefunkčné. 'V rozhraní WebPanelu to neuvidíte, ale prejaví sa to v DNS, ide o spôsob akým funguje samotný DNS systém.
Rovnako pridáte ostatné MX záznamy.
Vypíšte:
Názov záznamu: @ TTL: 86400 Typ: MX Hodnota: 20 a.gooderlook.com.
Kliknite na tlačidlo "Uložiť". Potom kliknite vpravo dole na tlačidlo Pridať DNS záznam Vypíšte:
Názov záznamu: @ TTL: 86400 Typ: MX Hodnota: 30 w.gooderlook.com.
Kliknite na tlačidlo "Uložiť". Potom kliknite vpravo dole na tlačidlo Pridať DNS záznam
Vypíšte:
Názov záznamu: @ TTL: 86400 Typ: MX Hodnota: 40 q.gooderlook.com.
Kliknite na tlačidlo "Uložiť".
Keď máte nastavené všetky MX záznamy, prepnete voľbu Spracovávať emaily na NIE. Tým dávate nášmu sstému vedieť, že vašu poštu spracováva niekto iný a nie naše servery.
Môže sa stať, že potrebujete používať maily na subdoméne napríklad @cz.ferkomrkvicka.sk a nasmerovať ich na rovnaké MX záznamy. Nastavenie v Control Paneli potom vyzeraá takto:
Vypíšte:
Názov záznamu: cz TTL: 86400 Typ: MX Hodnota: 10 d.gooderlook.com.
Kliknite na tlačidlo "Uložiť".
V časti "Názov záznamu" namiesto znaku @ dáte názov subdomény (to čo má byť za zavináčom v mailovej adrese) v našom prípade cz. Záznam "Hodnota" je ukončený bodkou. Tak pokračujete aj s ostatnými MX hodnotami.
Ak presmerovavate pomocou DNS emaily len pre subdoménu (napríklad @cz.ferkomrkvicka.sk) a maily hlavnej domeny (@ferkomrkvicka.sk) ostávajú u nás, tak je potrebné ponechať voľbu Spracovávať emaily na ANO. Táto voľba sa totiž týka len mailov smerujúcich na hlavnú doménu.
- Ak máte len IP adresu mail servera, je možné použiť tlačidlo Sprievodca Mailserverom, kde zadáte len IP adresu a všetky záznamy sa vygenerujú automaticky (vytvorí sa A záznam a potom sa naň nasmeruje MX záznam).
CNAME záznamy
CNAME záznam definuje alias, teda smeruje mennú adresu na inú mennú adresu.
Meno - musí to byť menný záznam, prípadne hviezdička.
- Záznamom CNAME sa nedá smerovať doména druhej úrovne - Názov záznamu nemôže byť @
- Ak nastavíte smerovanie záznamu cez CNAME, nemôze mať už akýkoľvek záznam rovnaké meno - napríklad: ak by ste pre rovnakú subdoménu vytvorili aj CNAME aj A záznam, DNS záznamy by sa nevygenerovali.
Konkrétny príklad: Chcete nasmerovať subdoménu obrazky.ferkomrkvicka.sk na adresu picasa.google.com. Ako to nastaviť?
Prihláste sa do WebPanelu a kliknite si na DNS-Správa DNS. Potom kliknite vpravo dole na tlačidlo Pridať DNS záznam .
Vypíšte:
Názov záznamu: obrazky TTL: 86400 Typ: CNAME Hodnota: picasa.google.com.
Kliknite na tlačidlo "Uložiť".
UPOZORNENIE: Všimnite si, že "Hodnota" je ukončená bodkou. Ak ju neuvediete, na koniec hodnoty sa automaticky ešte raz napíše názov vašej domény a záznam by vyzeral takto: picasa.google.com.ferkomrkvicka.sk čo by bolo nefunkčné. 'V rozhraní WebPanelu to neuvidíte, ale prejaví sa to v DNS.
AAAA záznamy
AAAA záznamy - - zabezpečujú preklad domény (adresy v textovej podobe) na 128-bitovú IPv6 IP adresu. IPv6 adresa vyzera napríklad takto: 2001:1ba0:2a0:5965::30:8:1.
Konkrétny príklad: Dostanete za úlohu nasmerovať stránku čínskej sekcie cungkuo.ferkomrkvicka.sk na adresu 2001:1ba0:2a0:5965::30:8:1. Čínska sekcia Vám pošle len IPv6 adresu, keďže už nemajú voľné IPv4 adresy. Ako to nastaviť?
Prihláste sa do WebPanelu a kliknite si na DNS-Správa DNS. Potom kliknite vpravo dole na tlačidlo Pridať DNS záznam .
Vypíšte:
Názov záznamu: cungkuo TTL: 86400 Typ: AAAA Hodnota: 2001:1ba0:2a0:5965::30:8:1
Kliknite na tlačidlo "Uložiť". Zmena sa prejaví po obnove DNS záznamov.
TXT záznamy
TXT záznamy - umožňujú vložiť do DNS záznamu ľubovoľný text. Veľmi často sa používajú na vloženie overenia, alebo doplnkových informácií potrebných k fungovaniu služieb. Ukážeme si dva príklady na použitie TXT záznamu.
Konkrétny príklad 1: Máte záujem začať používať Google Apps pre vašu doménu. Po registrácii prichádza k overovaniu vlastníctva a jedna z možností je aj pridanie TXT záznamu. Google vás požiada, aby ste pridali do TXT záznamu toto: google-site-verification=U8m59wJg5XT9fGS1I38Wn8CqgZr0djOcR_FFsAzCFYw. Ako to ale spraviť ?
Prihláste sa do WebPanelu a kliknite si na DNS-Správa DNS. Potom kliknite vpravo dole na tlačidlo Pridať DNS záznam
Vypíšte:
Názov záznamu: @ TTL: 86400 Typ: TXT Hodnota: "google-site-verification=U8m59wJg5XT9fGS1I38Wn8CqgZr0djOcR_FFsAzCFYw"
Kliknite na tlačidlo "Uložiť". Zmena sa prejaví po obnove DNS záznamov.
UPOZORNENIE: TXT Záznam v poli "Hodnota" sa zapisuje VŽDY medzi uvodzovky.
Potom sa znova prihláste do Google Apps preklikajte sa k "Overeniu vlastníctva" a kliknite na tlacitko "Overiť".
Konkrétny príklad 2: Potrebujete si nastaviť SPF - Sender Policy Framework. Toto nastavenie sa používa, ako ochrana pred zneužitím emailu. Informuje mail servery odkiaľ môžu oprávnene prichádzať emaily, ktoré posielate a tým zamedzujú iným používať vašu emailovú adresu na rozosielanie pošty.
Konkrétny príklad: Ako nastaviť SPF ak na posielanie pošty používate naše SMTP servery?
Prihláste sa do WebPanelu a kliknite si na DNS-Správa DNS. Potom kliknite vpravo dole na tlačidlo Pridať DNS záznam
Vypíšte:
Názov záznamu: @ TTL: 86400 Typ: TXT Hodnota: "v=spf1 a mx include:_spf.nameserver.sk -all"
Kliknite na tlačidlo "Uložiť". Následne je nutné pridať ešte jeden riadok, kliknite vpravo dole na tlačidlo Pridať DNS záznam
Vypíšte:
Názov záznamu: @ TTL: 86400 Typ: TXT Hodnota: "v=spf2.0/mfrom,pra +a +mx include:_spf2.nameserver.sk -all"
Kliknite na tlačidlo "Uložiť". Zmena sa prejaví po obnove DNS záznamov. Nastavenie môžete vykonať ak kliknutím na tlačidlo SPFčo je jednoduchšie.
UPOZORNENIE: TXT Záznam v poli "Hodnota" sa zapisuje VŽDY medzi uvodzovky.
SRV záznamy
SRV záznamy je to zovšeobecnený záznam o lokalizácii služby. Pomocou SRV záznamu je možné napríklad rozložiť záťaž medzi viac serverov.
Rozdiel v porovnaní napríklad s MX záznamom je v tom, že u MX sa primárne používa server s najvyššou prioritou a nasledujúci v rade sa použije len v prípade, že prioritný server nefunguje.
Pomocou SRV záznamoch sa rozdelí záťaž medzi viacero strojov i bez toho že by niektorý z nich nefungoval. Nové internetové protokoly ako napríklad SIP či XMPP často vyžadujú podporu SRV.
- SRV záznam obsahuje následujúce informácie:
- Služba - symbolický názov požadovanej služby.
- Protokol - obvykle TCP nebo UDP.
- Doménové meno - doména, na ktorú sa záznam vztahuje.
- TTL - (z angl: Time to live) implicitná doba platnosti záznamu. Určuje sa v sekundách, najčastejšie sa používa 86400 = 24 hodín
- Class - štandardný DNS class field (toto je vždy IN).
- Priorita - priorita cieľového hostiteľa.
- Váha - relatívna váha pre záznamy s rovnakou prioritou.
- Port - TCP nebo UDP port, na ktorom sa služba nachádza.
- Cieľ - hostname stroja poskytujúceho službu.
Prejdime ku konkrétnemu príkladu. V rámci Google Apps sa rozhodnete medzi vašimi pobočkami umožniť zamestnancom komunikovať prostredníctvom komunikačného protokolu jabber. Google vám spustí službu a pošle vám inštrukcie čo pridať do DNS:
- _xmpp-client._tcp.ferkomrkvicka.sk 1800 SRV 5 0 5222 talk.l.google.com
- _jabber._tcp.ferkomrkvicka.sk 1800 SRV 20 0 5269 xmpp-server3.l.google.com
Tých záznamov bude určite viac, ukážeme si vybrané dva. Číslo 1800 značí TTL. Ako to nastaviť?
Prihláste sa do WebPanelu a kliknite si na DNS-Správa DNS. Potom kliknite vpravo dole na tlačidlo Pridať DNS záznam
Vypíšte:
Názov záznamu: _xmpp-client._tcp TTL: 1800 Typ: SRV Hodnota: 5 0 5222 talk.l.google.com.
Kliknite na tlačidlo "Uložiť".
Všimnite si, že "Hodnota" je ukončená bodkou - záznamy vpisujte presne podľa inštrukcií. Následne je nutné pridať ešte druhý záznam, kliknite vpravo dole na tlačidlo Pridať DNS záznam
Vypíšte:
Názov záznamu: _jabber._tcp TTL: 1800 Typ: SRV Hodnota: 20 0 5269 xmpp-server3.l.google.com.
Kliknite na tlačidlo Uložiť.
Všimnite si, že "Hodnota" sú tri čísla po sebe, je to Priorita-Váha-Port. Zmeny sa prejavia po obnove DNS záznamov.
SOA záznamy
SOA záznamy SOA (start of authority record), alebo začiatok záznamu autority špecifikuje DNS server poskytujúci autoritatívnu informáciu o internetovej doméne. Obsahuje meno primárneho servera, adresu elektronickej pošty správcu servera (zavináč je v nej ale nahradený bodkou) a nasledujúce údaje:
- Serial — sériové číslo, ktoré je treba zväčšiť s každou zmenou v zázname. Podľa toho sekundárny server spozná, že na doméne došlo k zmene.
- Refresh — ako často se má sekundárny server pýtať na novú verziu zóny (v sekundách).
- Retry — v akých intervaloch má sekundárny server opakovať svoje pokusy, pokiaľ se mu nepodarí spojiť s primárnym.
- Expire — čas, po ktorom označí sekundárne servery svoje záznamy za neaktuálne, pokiaľ se im nepodarí kontaktovať primárny server.
- TTL — implicitná doba platnosti záznamov.
- Tieto záznamy sa v našich DNS nedajú editovať.
NS záznamy
NS záznamy Tento typ záznamov slúži k oznámeniu zoznamu nadradených DNS serverov pre danú doménu. Uvádzané sú názvy serverov (ich doménové mená), neuvádzajú sa IP adresy. Tu uvedené servery potom slúžia na preklad adries pod danou doménou - na požiadanie vracajú hodnoty DNS náznamov.
- NS záznam sa nastavuje priamo v centrálnom registri a je menný, nesmie to byť IP adresa.
- Väčšina centrálnych registrátorov vyžaduje minimálne dva dobre nakonfigurované NS záznamy.
- Ak zmeníte NS záznamy, dotkne to to všetkých ostatných záznamov ((A , MX, CNAME, AAAA, TXT SRV SOA), keďže tie sú len jej súčasťou.
- Ak potrebujete zmeniť NS záznamy, ale hodnota napríklad MX záznamov sa nemá zmeniť, je nutné si rovnaké hodnoty nastaviť aj na nových NS serveroch až potom spraviť zmenu v centrálnom registri.
- Tieto záznamy sa v našich DNS nedajú editovať, pokiaľ je doména vygenerovaná v našich záznamoch.
Nastavenie záznamov v našom systéme má dve možnosti:
- A Doména používa naše NS záznamy a zákazník si edituje len vnútorné hodnoty - A , MX, CNAME, AAAA, TXT SRV SOA ..
- B Doména nepoužíva naše NS záznamy a zákazník si nastavuje celé hodnoty. Nastavujú sa DNS1-4 a IP1-4. Tieto hodnoty sa potom nastavia u centrálneho registrátora.
- Do DNS zapisujete menné názvy DNS serverov a do IP IP adresy serverov. IP adresy sa uvádzajú len v prípade, ak sa názov DNS zhoduje s názvom domény.
Príklad: na doméne ferkomrkvicka.sk potrebujete nastaviť NS servery na: ns1.googleghs.com, ns2.googleghs.com, ns3.googleghs.com, ns4.googleghs.com. Ako to urobiť?
Doména musí byť nastavená na použitie cudzích DNS - ak tomu tak nie je požiadajte nás o zmenu. Ak tomu tak je postup je takýto:
Prihláste sa do WebPanelu a kliknite si na DNS-Správa DNS Potom Vypíšte:
DNS1: ns1.googleghs.com DNS2: ns2.googleghs.com DNS3: ns3.googleghs.com DNS4: ns4.googleghs.com
Kliknite na tlačidlo Uložiť. Polia IP1-IP2-IP3-IP4 nechajte prázdne. Zmena sa prejaví do 24 hodín po prenesení týchto nastavení do centrálneho registra.
Ak chcete používať vlastné DNS (napríklad na vlastnom serveri) a potrebujete nastaviť NS záznamy napríklad takto:
- ns.ferkomrkvicka.sk 212.89.225.164
- ns2.ferkomrkvicka.sk 86.110.226.47
Všimnite si, že v tomto prípade sa zhoduje názov domény s NS záznamom. Doména je ferkomrkvicka.sk a NS záznam je napr ns.ferkomrkvicka.sk
Prihláste sa do WebPanelu a kliknite si na DNS-Správa DNS. Potom vypíšte:
DNS1: ns.ferkomrkvicka.sk IP1: 212.89.225.164 DNS2: ns2.ferkomrkvicka.sk IP2: 86.110.226.47
Kliknite na tlačidlo Uložiť. Polia DNS3-DNS4-IP3-IP4 nechávate prázdne. Zmena sa prejaví do 24 hodín po prenesení týchto nastavení do centrálneho registra.
Spracovávať emaily
Spracovávať emaily Táto voľba určuje či naše servery majú pre Vás spracovávať maily. Pokiaľ máte maily u nás, nechajte rozhodne voľbu Áno. Ak si zmeníte MX záznamy na inú hodnotu a máte vykonané všetky zálohy, zmeňte nastavenie na Nie a kliknite na tlačidlo Uložiť.
Vždy keď toto nastavenie meníte musíte kliknúť na tlačidlo Uložiť.
Toto nastavenie má význam ak má zákazník vlastný mail server a naše servery používa ako záložné. Ak mu prestane fungovať jeho server a mail príde k nám podľa tohoto nastavenia sa spracuje.
Ak má zákazník voľbu nastavenú na:
- Áno - Mail sa uloží do schránky na našom serveri (ak je definovaná, ak nie je vráti sa ako nedoručiteľný) a ani po spustení primárneho servera sa už nedoručí. Maily je nutné si potom vybrať u nás.
- Nie - Mail čaká v rade na doručenie kým nezačne fungovať primárny server. Keď server začne fungovať, maily sa doručia. Maily čakajúce v rade si nie je možné pozerať.
Nastavenie sa týka len mailov smerovaných na hlavnú doménu (nieco@ferkomrkvicka.sk), neovplyvňuje fungovanie subdoménových emailov (nieco@niecoine.ferkomrkvicka.sk).
GoogleMail wizard
GoogleMail wizard Toto tlačidlo sa používa, ak si prajete spracovávať maily cez Google Apps . Najskôr sa v Google Apps zaregistrujte, spravte overenie vlastníctva domény a vykonajte zálohy mailov od nás. Nastavte si mail adresy v Google Apps a ako posledný krok použite toto tlačidlo. Automaticky sa Vám nastavia MX záznamy tak, ako ich používa Google Apps teda na:
10 ASPMX.L.GOOGLE.COM. 20 ALT1.ASPMX.L.GOOGLE.COM. 20 ALT2.ASPMX.L.GOOGLE.COM. 30 ASPMX2.GOOGLEMAIL.COM. 30 ASPMX3.GOOGLEMAIL.COM. 30 ASPMX4.GOOGLEMAIL.COM. 30 ASPMX5.GOOGLEMAIL.COM.
Ešte pred uložením zmien si overte, čí názvy MX serverov sedia s tými, ktoré vám pridelili v Google Apps, pred definitívnym potvrdením vám ich systém zobrazí. Po uložení sa zmena prejaví do 24 hodín.
Sprievodca Mailserverom
Sprievodca Mailserverom Toto tlačidlo sa používa, ak máte vlastný mail server a máte k nemu len samostatnú IP adresu. Príklad, prichádzajúce maily pre ferkomrkvicka.sk má spracovávať mail server na IP adrese: 217.67.30.99 . Skôr ako budete nastavovať iné mail záznamy, vykonajte si zálohu všetkých mailov.
Prihláste sa do WebPanelu a kliknite si na DNS-Správa DNS. Potom kliknite vpravo dole na tlačidlo Sprievodca Mailserverom
Do políčka IP zadáte: 217.67.30.99 Voľba Záložné MX znamená, čí majú v prípade nefunkčnosti vášho servera naše servery zachytávať prichádzajúci poštu. Ak je voľba zaškrtnutá, nastavia sa naše záložné MX záznamy.
Po uložení sa vytvorí A záznam mail.ferkomrkvicka.sk a ten bude smerovať na IP adresu: 217.67.30.99 Vytvorí sa MX záznam s najmenším číslom (najvyššou prioritou) na: mail.ferkomrkvicka.sk Ak ste nechali zaškrtnutú voľbu Záložné MX, tak sa nastavia naše mail servery ako záložné.
Ak nastavíte naše záložné MX, odporúčame potom nastaviť možnosť Spracovávať emaily. Podľa nastavenia bude potom záložný mail server fungovať v prípade nefunkčnosti primárneho servera takto:
- Áno - Mail sa uloží do schránky na našom serveri (ak je definovaná) a ani po spustení primárneho servera sa už nedoručí. Maily je nutné si potom vybrať u nás.
- Nie - Mail čaká v rade na doručenie kým nezačne fungovať primárny server. Keď server začne fungovať, doručí mu maily. Maily čakajúce v rade si nie je možné pozerať.
DKIM
DKIM - DomainKeys Identified Mail Protokol na maily bol koncipovaný v 80. rokoch minulého storočia keď bol dôraz na jednoduchosť a mail v základe fungoval ako korešpondenčný lístok. Napísali ste adresu odosielateľa, prijímateľa text a poslali. Samozrejme toto je zneužiteľné najmä ak ako odosielateľa môžete napísať kohokoľvek. Nič nebránilo falšovaniu mailov, čo samozrejme najviac využívali distribútori nevyžiadanej pošty - spamu. DKIM ktorý si môžete zapnúť zabezpečuje že Vaše maily podpíše náš SMTP server a prijímateľ si pomocou zápisu v DNS overí či podpisový kľúč súhlasí. Čo zapnutím získate ?
1: Vaša doména nebude zneužívaná ako odosielateľ nevyžiadanej pošty - spamu . Každý prijímateľ čo podporuje DKIM okamžite identifikuje spam správu. 2: Servery ktoré používajú DKIM nebudú Vaše maily označovať ako nevyžiadanú poštu - spam. Napríklad gmail.com seznam.cz atd 3: Podpisovanie vykonáva náš server užívateľ si v počítači, notebooku, tablete či telefóne nemusí nič inštalovať. 4: Príjemcovia Vašich mailov majú istotu že mail pochádza od Vás a nebol cestou pozmenený.
Ako DKIM nastaviť ?
Prihláste sa do Control panelu a kliknite na DNS-Správa DNS. Potom kliknite vpravo dole na tlačidlo DKIM . Potvrďte zápis. DKIM bude fungovať do 30 minút.
UPOZORNENIE: Ako SMTP server budete musieť používať len smtp.{vaša doména} v našom prípade testovacej domény je to: smtp.ferkomrkvicka.sk . Je to nutné preto, že podpisovanie vykonáva náš server. Pri použití akéhokoľvek iného servera nebude mail podpísaný a ak server prijímateľa podporuje DKIM označí správu ako podozrivú poprípade ako spam a môže ju skartovať (mail sa zmaže bez upozornenia odosielateľovi alebo prijímateľovi).
Ak používate na posielanie mailov aj funkciu mail() v PHP nezapínajte si DKIM, alebo najskôr zmeňte posielanie tak aby maily prechádzali cez SMTP server.
SPF
SPF = Sender Policy Framework Hlavnou úlohou SPF je obmedziť falšovanie odosielateľa v mailových správach. SPF má zabezpečiť aby nikto nerozosielal nevyžiadanú poštu - spam vo vašom mene. SPF záznam je zapísaný v TXT zázname a obsahuje informácie o tom, ktoré servery sú oprávnenie posielať emaily z Vašej domény. Ak niekto rozošle nevyžiadanú poštu - spam akože z Vašej domény a server prijímateľa SPF podporuje zistí že ide o nevyžiadanú poštu a podľa toho s danými správami naloží. Čo zapnutím získate ?
1: Vaša doména nebude zneužívaná ako odosielateľ nevyžiadanej pošty - spamu . Každý prijímateľ čo podporuje SPF okamžite identifikuje spam správu. 2: Servery ktoré používajú SPF nebudú Vaše maily označovať ako nevyžiadanú poštu - spam. 3: Užívateľ si v počítači, notebooku, tablete či telefóne nemusí nič inštalovať.
Ak používate na posielanie mailov aj funkciu mail() v PHP SPF Vás neobmedzí ak je doména hostovaná na našich serveroch.
UPOZORNENIE: Ako SMTP server budete musieť používať len smtp.{vaša doména} v našom prípade testovacej domény je to: smtp.ferkomrkvicka.sk
Ako SPF nastaviť ?
Prihláste sa do Control panelu a kliknite na DNS-Správa DNS. Potom kliknite vpravo dole na tlačidlo SPF . Potvrďte zápis. SPF bude fungovať do 30 minút.
Pôvodné nastavenia
Pôvodné nastavenia
Toto tlačidlo sa používa, ak potrebujete dostať NS záznamy na do nami definovaného pôvodného stavu. Pri obnovení DNS záznamov budú všetky vami vytvorené záznamy zrušené a nahradené pôvodnými.