Применимо к: все тарифы. Если лицензии заказаны у нас, эти записи мы настраиваем за вас — ручные шаги ниже можно пропустить, на любом тарифе хостинга.
Перед началом: вам потребуются данные для входа в личный кабинет (my.maxinodes.com), настроенный для вашего домена Google Workspace и доступ к консоли администратора Google Workspace (admin.google.com), чтобы прочитать точное значение DKIM. Ваш домен должен указывать на наши NS-серверы, чтобы DNS управлялся в личном кабинете.
Чтобы почта Google Workspace начала доставляться на вашем домене, вы добавляете три DNS-записи — MX (чтобы почта направлялась в Google), SPF (чтобы ваша почта проходила аутентификацию) и DKIM (чтобы Google подписывал вашу исходящую почту) — плюс необязательную запись DMARC. Все они добавляются в менеджере DNS вашего личного кабинета, а не в редакторе зоны cPanel. Ваши почтовые ящики находятся в Google Workspace, поэтому эти записи указывают на Google, а не на наш хостинг-сервер.
С Google Workspace вы читаете почту в Gmail по адресу mail.google.com, а эти записи связывают ваш домен с Google Workspace. Они заменяют записи для почтовых ящиков, входящих в тариф хостинга (см. Почта в Maxinodes).
Шаг 1 — Получите значение DKIM из Google
Значения MX и SPF ниже одинаковы для всех аккаунтов Google Workspace, но ваше значение DKIM уникально для вашего домена и должно быть скопировано из Google.
- Войдите в консоль администратора Google Workspace по адресу admin.google.com.
- Откройте раздел аутентификации почты (DKIM) для вашего домена и выберите создание новой записи.
- Google покажет вам TXT-запись для добавления — запишите имя хоста (оно начинается с
google._domainkey) и скопируйте длинное значение DKIM в точности.
Результат: значение DKIM TXT готово к вставке. Не запускайте в Google шаг «Начать аутентификацию» (Start authentication) для DKIM, пока запись не станет активной (Шаг 4).
Шаг 2 — Откройте менеджер DNS в личном кабинете
- Перейдите на my.maxinodes.com и нажмите Login.
- Откройте Domains в верхнем меню (или вашу услугу в Services -> My Services) и откройте раздел DNS management для вашего домена.
Результат: вы видите список текущих DNS-записей вашего домена.
Шаг 3 — Добавьте записи
Сначала замените записи для почтовых ящиков из тарифа. Зона хостинга на наших NS-серверах создаётся с записями для почтовых ящиков, входящих в ваш тариф, — если только в тот момент домен уже не пользовался Google Workspace или другим внешним почтовым провайдером (тогда вместо наших были скопированы записи этого провайдера). Не добавляйте записи Google рядом с нашими:
- удалите MX-запись
mx.maxinodes.com: если её оставить, часть почты будет уходить на наш сервер; - измените нашу запись SPF (
v=spf1 include:_spf.maxinodes.com ~all) на запись Google, а не добавляйте вторую — с двумя записями SPF не работает. Если сайт по-прежнему отправляет письма с нашего сервера (контактные формы, письма интернет-магазина), оставьте в нейinclude:_spf.maxinodes.com, например:v=spf1 include:_spf.google.com include:_spf.maxinodes.com ~all; - отредактируйте существующую запись
_dmarc, а не создавайте вторую; - удалите записи A и AAAA для
autoconfigиautodiscoverи SRV-запись_autodiscover._tcp— они направляют почтовые программы на наш сервер. Записи_mailchannelsиdefault._domainkeyне трогайте: они нужны для писем, которые сайт отправляет с нашего сервера.
Затем добавьте каждую запись ниже в менеджере DNS. Для корневого домена используйте @.
| Назначение | Тип | Имя (хост) | Значение | Приоритет |
|---|---|---|---|---|
| Маршрутизация почты | MX | @ |
smtp.google.com |
1 |
| SPF | TXT | @ |
v=spf1 include:_spf.google.com ~all |
— |
| DKIM | TXT | google._domainkey |
(значение, скопированное на Шаге 1) | — |
| DMARC (необязательно) | TXT | _dmarc |
напр. v=DMARC1; p=none; rua=mailto:you@yourdomain
|
— |
На что обратить внимание:
-
Только одна запись SPF. У вашего домена должна быть единственная TXT-запись SPF. Если вы уже отправляете почту через другой сервис, объедините части
include:в одну строку, а не добавляйте вторую запись SPF. -
Старые аккаунты используют пять записей MX. Одна запись MX
smtp.google.comподходит для большинства аккаунтов Workspace. Некоторые старые аккаунты вместо этого используют пять отдельных записейASPMX.L.GOOGLE.COM— следуйте тому, что показывает мастер настройки Google для вашего домена. - Вставляйте значение DKIM точно. Один пропущенный символ нарушит работу DKIM. Копируйте его прямо из консоли администратора.
Результат: новые записи появляются в списке и начинают распространяться — обычно в течение нескольких минут, изредка до нескольких часов.
Шаг 4 — Включите DKIM в Google
Когда записи станут активными, вернитесь в консоль администратора Google Workspace и выберите начать аутентификацию (включить DKIM) для вашего домена. Google проверит добавленную вами запись и подтвердит, когда подписывание заработает.
Результат: почта, отправленная с вашего домена, теперь направляется через Google и подписывается с помощью DKIM. Отправьте тестовое письмо на личный адрес, чтобы убедиться, что оно доходит.
Решение проблем с этой задачей
-
Google сообщает, что запись DKIM не найдена. DNS нужно время на распространение. Подождите немного, убедитесь, что хост — это в точности
google._domainkey, и проверьте снова. Убедитесь, что ваш домен указывает на ns1.maxinodes.com и ns2.maxinodes.com у вашего регистратора. -
Почта по-прежнему не приходит. Проверьте, что запись MX — это
smtp.google.comс приоритетом1(или пять записейASPMX.L.GOOGLE.COMдля старых аккаунтов), и что не осталось других MX-записей — например,mx.maxinodes.com. -
Исходящая почта попадает в спам. Убедитесь, что SPF присутствует в виде единственной записи и что DKIM включён в Google (Шаг 4). Добавление записи DMARC (
p=noneдля начала) тоже помогает. - Я редактировал записи в cPanel, и ничего не изменилось. DNS управляется в личном кабинете, а не в редакторе зоны cPanel. Вносите все изменения в менеджере DNS личного кабинета.
- Письма, которые сайт отправляет на ваши же адреса, не доходят до Google. Наш сервер может по-прежнему считать почту вашего домена локальной. В cPanel откройте Email Routing (Маршрутизация почты) и выберите для домена Remote Mail Exchanger (или попросите нас), а также проверьте, что тех же адресов нет среди почтовых ящиков в тарифе хостинга.
Комментарии
0 комментариев
Войдите в службу, чтобы оставить комментарий.