מסירת דואר ו-DNS

יצירת דומיין אימייל בעצמכם, בלי מנהל מערכת

מאת Alexey Bulygin
הגדרת דומיין אימייל בלי מנהל מערכת

יצירת דומיין אימייל משלכם ללא מעורבות של מנהל מערכת פשוטה בהרבה מכפי שנדמה מקריאת התיעוד. העבודה מתחלקת לשישה צעדים ברורים שכל מפעיל יכול לבצע בשעות אחר הצהריים. היא נשמעת מורכבת מפני שרוב המדריכים מתמקדים במקרי קצה ש-95% מהמפעילים לעולם לא יצטרכו לשנות.

שלוש מלכודות נפוצות מפריעות במיוחד: רשמי דומיינים שמוכרים חבילות ומקשים על שינויי DNS, רשומות DKIM שמודבקות באופן שגוי ורשומות SPF שחורגות מהמגבלה של 10 שאילתות DNS. אפשר למנוע את כולן כשיודעים מה לבדוק.

המדריך עובר על ששת הצעדים ועל שלוש המלכודות ומציע פתרונות מעשיים. להסבר רחב יותר, ראו יצירת דומיין אימייל משלכם.

מה צריך כדי ליצור דומיין אימייל בלי מנהל מערכת

כדי ליצור דומיין אימייל בלי עזרה טכנית קבועה, דרושים שלושה חשבונות ספק: רשם דומיינים, מארח DNS ומארח תיבות דואר. צריך גם להמתין להפצת DNS בין הצעדים. אין צורך בניהול שרתים, בשורת פקודה או בידע בתשתיות. מודל התיבות המתארחות מעביר את העבודה הטכנית הכבדה אל הפלטפורמה.

ההגדרה העצמית אפשרית מפני שהפלטפורמות כבר ביצעו את עבודת התשתית המורכבת. אתם עוברים בלוחות הבקרה, מעתיקים רשומות DNS ובודקים את התוצאה בשליחה הלוך ושוב. כוונון שרתים, איתור תקלות בתורי דואר, הגדרת ממסר SMTP ושיקום עבירות הדואר הם עבודות למנהל מערכת, ולכן נמצאים בצד של מארח התיבות.

ששת הצעדים להגדרה עצמית

שישה צעדים מכסים את כל הדרוש ליצירת דומיין אימייל מאפס ללא מנהל מערכת. מבצעים אותם לפי הסדר, כי הפלט של כל צעד מזין את הבא. הזמן הכולל הוא כשעתיים, כולל הפצת DNS, ואילו העבודה הפעילה נמשכת קרוב יותר ל-30-40 דקות.

  1. רשמו את הדומיין אצל Cloudflare Registrar או Namecheap.
  2. הפנו את שרתי השמות למסלול החינמי של Cloudflare DNS.
  3. הירשמו אצל מארח התיבות, TrekMail Nano בחינם או Starter במחיר $4 לחודש.
  4. פרסמו רשומות DNS: MX, SPF, DKIM ו-DMARC ב-Cloudflare.
  5. בצעו בדיקת הלוך ושוב באמצעות חשבונות Gmail, Outlook.com ו-Yahoo.
  6. צרו את התיבה הראשונה לפי שיטת שמות מתועדת.

כל צעד הוא פעולה אחת בלוח בקרה. יחד, ששת הצעדים יוצרים אימייל פעיל בדומיין פרטי. חשוב לבצע אותם לפי הסדר, לא לדלג על צעד חמש של הבדיקה ולתעד את שיטת השמות לפני שיוצרים תיבה כלשהי.

מלכודת 1: רשמים שמוכרים חבילות

המלכודת הראשונה היא רישום אצל ספק שמאגד שירותים בחבילה, כמו GoDaddy, Bluehost או Hostinger. ספקים כאלה עלולים להקשות על שינויי DNS הנדרשים בצעד ארבע, לדחוף רכישות אימייל בקופה ולהפוך העברת דומיין למסובכת מהנדרש.

הפתרון הוא להירשם מלכתחילה אצל רשם ייעודי, כמו Cloudflare Registrar במחיר עלות, Namecheap או Porkbun. אם הדומיין כבר נמצא אצל ספק חבילות, העבירו אותו לפני תחילת ההגדרה. ההעברה אורכת 7-10 ימים ועולה $9-12, אך מפנה את הדרך לכל השלבים הבאים.

מלכודת 2: הדבקה שגויה של רשומות DKIM

המלכודת השנייה היא הדבקה שגויה של רשומת DKIM. הרשומות הן מחרוזות base64 ארוכות, באורך 250+ תווים, שחייבות להתפרסם כערך TXT יחיד ללא מעברי שורה. לוחות בקרה רבים מפצלים מחרוזות ארוכות בין שורות ועלולים לפגום במפתח בלי התראה.

העתיקו תחילה את ערך DKIM המלא לעורך טקסט פשוט, ודאו שלא נוספו מעברי שורה או רווחים, ואז הדביקו אותו כמחרוזת רציפה בלוח ה-DNS של Cloudflare. לאחר הפרסום, הפעילו כלי חיצוני לבדיקת DKIM. אם הבדיקה נכשלת, הסירו מעברי שורה והדביקו שוב.

גרסה נוספת מופיעה כשממשק האינטרנט של מארח ה-DNS מפצל מחרוזת ארוכה למקטעי TXT לצורך תצוגה. חלק מהמארחים מחברים אותם נכון בזמן שאילתה וחלקם לא. בדקו את הרשומה מבחוץ לפני שתסתמכו עליה. אם הבדיקה נכשלת למרות הדבקה נקייה, החליפו מארח DNS. Cloudflare מטפל בדרך כלל ברשומות TXT ארוכות כראוי ולכן מתאים להגדרות עם שולחי DKIM רבים.

מלכודת 3: חריגה ממגבלת 10 השאילתות של SPF

המלכודת השלישית היא מגבלת 10 השאילתות של SPF. כל include: ברשומת SPF נספר כשאילתה, וגם השאילתות של הרשומה הנכללת נספרות. המגבלה חלה על עץ הפענוח כולו, לא רק על הרשומה העליונה, ומפעילים רבים חורגים ממנה בלי לשים לב.

בדקו את רשומת SPF בכל רבעון. אם יש יותר מ-5-6 הוראות include, כבר קיים סיכון. אחדו הוראות שמשתמשות באותו ספק עליון. חלק מהשולחים מציעים הוראות SPF בסגנון מאקרו שנספרות כשאילתה אחת ללא קשר למספר השולחים שמתחתיהן. מגבלת 10 השאילתות אינה מורגשת עד שמופיע כשל, לכן בדקו מראש.

בדיקה לפני העלייה לאוויר

לפני שמכריזים שההגדרה מוכנה לשימוש, שולחים דואר הלוך ושוב מהתיבה החדשה אל Gmail, Outlook.com ו-Yahoo. פתחו כל הודעה שהתקבלה ובדקו את הכותרות. אצל שלושתם צריכים להופיע SPF=PASS, DKIM=PASS ו-DMARC=PASS. כל FAIL מצביע על רשומה שיש לתקן.

זהו שלב שקל לרצות לדלג עליו, אך אסור. חמש דקות של בדיקה אצל שלושה נמענים מגלות שגיאות שהיו מופיעות רק כעבור שבועות בדמות הגעה שקטה לתיקיית הספאם. רוב סיפורי האימה על דומיין אימייל מתחילים בדילוג על האימות הזה. ראו הגדרת אימייל בדומיין שלי להסבר מזווית אחרת.

תחזוקה שוטפת בלי מנהל מערכת

התחזוקה השוטפת קלה: סקירת דוחות DMARC מדי חודש (10 דקות), בדיקת SPF בכל רבעון (5 דקות) ובדיקה שנתית שסבב מפתחות DKIM בוצע. רוב הפלטפורמות מסובבות מפתחות אוטומטית, ולכן צריך רק לוודא. אין עבודת תשתית, שורת פקודה או כוננות; הפלטפורמה מטפלת בכל מה שמתחת ללוח הבקרה.

תפקיד המפעיל הוא מדיניות ונראות: למי יש תיבות, איזו שיטת שמות חלה, אילו שולחים מורשים ב-SPF ואילו כללי שמירה תקפים. לא נדרשים כישורי מנהל מערכת, אך צריך לתעד ולסקור את המידע בקביעות. המאמץ קטן והתועלת התפעולית ממשית. ראו יצירת אימייל לדומיין למדריך הגדרה מעמיק יותר.

דווקא בעבודת המדיניות הזו עסקים קטנים נוטים להשקיע מעט מדי, אף שמחירה נמוך. כתיבת "כולם משתמשים ב-firstname.lastname" ו-"הכינוי support@ מעביר אליי ואל Sarah" נמשכת 15 דקות. החיסכון מורגש כעבור שנתיים, כשהצוות גדל מ-3 ל-12 ושמות הכתובות נשארים עקביים בלי מחשבה נוספת. המשמעת החשובה ביותר בהגדרה עצמית אינה ההגדרה, אלא התיעוד.

מתי לפנות לעזרה

המסלול העצמאי מתאים כמעט לכל מפעיל עד שמשהו מתקלקל בצד של מארח התיבות. תקריות עבירות, חריגות באימות והפתעות במגבלת האחסון הן מקרים שבהם התמיכה או הפורומים של המארח הם הצעד הנכון, במקום להמשיך באבחון עצמאי.

התמיכה בעדיפות בתוכניות TrekMail Pro ו-Agency מכסה מצבים שבהם ההגדרה העצמית מגיעה לגבולה. Starter כוללת תמיכה בכרטיסים שלפי התיאור הנוכחי מטפלת ברוב שאלות המפעילים בתוך יום. Nano נתמכת בקהילה ומציעה תיעוד שמסייע לפתור את רוב הבעיות הנפוצות. ראו איך ליצור אימייל עם דומיין למסגרת רחבה יותר למציאת עזרה.

הצעדים הבאים

יצירת דומיין אימייל בעצמכם נמשכת כשעתיים בסך הכול ומתאימה לכל מפעיל שמוכן להעתיק רשומות DNS בזהירות. אין צורך בכישורי מנהל מערכת. ששת הצעדים ושלוש המלכודות שלמעלה מכסים כמעט כל בעיה שעולה בהיקף הזה.

נסו את TrekMail Nano בחינם דרך trekmail.net/pricing, ללא כרטיס. לפי המגבלות הנוכחיות, Nano מכסה 10 דומיינים × 10 תיבות; Starter מרחיבה זאת ל-50 × 100 כשנפח השליחה גדל. הבחירה בין הגדרה עצמית לחוזה שירות מנוהל תלויה בדרך כלל בשאלה אם למפעיל יש 2 שעות ונכונות לקרוא כמה לוחות בקרה בעיון.

התוצאה הטכנית של הגדרה עצמית ושל שירות מנוהל זהה. רשומות SPF, DKIM ו-DMARC אינן נושאות חתימת מקור שמציינת מי פרסם אותן. הנמענים בודקים אם הרשומות נכונות, לא מי הדביק אותן. ששת הצעדים יוצרים הגדרה נכונה וניתנת לבדיקה כשמבצעים אותם לפי הסדר. זה הטיעון הישיר בעד המסלול העצמאי: התוצאה יכולה להיות זהה לעזרה בתשלום, ולעיתים התיעוד טוב יותר מפני שהמפעיל שביצע את העבודה מבין את ההגדרה ויכול לתחזק אותה בלי להזמין איש.

שתפו מאמר זה

אנו משתמשים בטכנולוגיות הנחוצות להפעלה ולאבטחה של TrekMail. באישור, אתם מאפשרים גם ניתוח מוגבל ומדידת פרסום כמתואר במדיניות העוגיות שלנו.

התחברות ל-TrekMail

גישה ללוח הבקרה, לתיבות הדואר ול-DNS שלכם.

או

12 תווים הסיסמאות תואמות

או

דוא״ל האיפוס נשלח

אם קיים חשבון לכתובת הזו, שלחנו אליה הוראות לאיפוס הסיסמה.

בהמשך אתם מסכימים ל תנאי השימוש ול מדיניות הפרטיות של TrekMail.