רוב האנשים בוחרים דוא״ל בדומיין מותאם אישית כמעט כפי שהם בוחרים שדכן. הם מחפשים ב-Google "אחסון דוא״ל זול", לוחצים על התוספת שמציע רשם הדומיין וחושבים שהבעיה נפתרה.
אחר כך החשבוניות מתחילות להגיע לתיקיית הספאם. תיבת הדואר מגיעה למכסה שלה בחודש השלישי. לקבלן לשעבר עדיין יש גישת IMAP תשעה חודשים לאחר שסיים לעבוד. והמעבר מהספק שנבחר כחלק מחבילה הופך לפרויקט בן ארבעה שבועות שעולה יותר מחמש שנים של שירות דוא״ל ראוי.
זו אינה חוברת שיווקית. זהו מדריך מעשי שמסביר מהו באמת דוא״ל בדומיין מותאם אישית, מדוע האפשרות הזולה ביותר הופכת לרוב ליקרה ביותר ואיך להגדיר כתובת בדומיין שלכם שתשרוד החלפת ספק, חילופי צוות ואת סבב ההחמרה הבא בדרישות האימות של Gmail ו-Yahoo.
מה פירוש "דוא״ל בדומיין מותאם אישית" בפועל
דוא״ל בדומיין מותאם אישית מאפשר לשלוח ולקבל הודעות בכתובת השייכת לדומיין שרישומו בתוקף ושנמצא בשליטתכם, למשל you@yourcompany.com, במקום בדומיין משותף וחינמי כמו @gmail.com או @outlook.com. ההבדל אינו רק הטקסט שאחרי הסימן @. זהו מודל שונה לחלוטין לשליטה בזהות, בהיסטוריית הדואר וביכולת לעבור לספק אחר.
כששולחים מכתובת צרכנית, הכתובת עצמה אינה בבעלותכם. Google מנהלת את @gmail.com. אם החשבון מושעה, הכתובת מפסיקה לפעול ואיתה כל חשבון שהשתמש בה לצורכי שחזור. בדוא״ל בדומיין מותאם אישית אתם שולטים בכתובת כל עוד רישום הדומיין נשמר והגישה אליו מאובטחת. אפשר להעביר את התיבה למארח אחר, להחליף ספק אימות או לעבור למדינה אחרת בלי לשנות את הכתובת. משך המעבר תלוי ב-DNS, בהיקף הנתונים ובנהלי הספקים.
שלוש השכבות של דוא״ל בדומיין מותאם אישית
הביטוי "דוא״ל בדומיין מותאם אישית" מתייחס לשלוש שכבות שונות המונחות זו על גבי זו:
- הדומיין עצמו, הרשום אצל רשם כמו Namecheap, Cloudflare Registrar או Porkbun. התשלום הוא $10-$30 לשנה. השליטה נשמרת כל עוד הרישום תקף והחשבון נגיש.
- רשומות ה-DNS בדומיין, המפנות את MX, SPF, DKIM ו-DMARC אל מארח הדואר. הן אומרות לשאר האינטרנט היכן נמצא הדואר של הדומיין ואילו שרתים מורשים לשלוח בשמו.
- מארח תיבות הדואר, כלומר האחסון והתעבורה בפועל. המחיר נע בין $0 ל-$30 למשתמש בחודש. זה יכול להיות שירות בחבילה של הרשם, Google Workspace, Microsoft 365 או מארח דוא״ל ייעודי כמו TrekMail.
אפשר להחליף כל שכבה בנפרד, אף שהפרדת הספקים מוסיפה חשבונות ועבודה תפעולית. אפשר להשאיר את הדומיין, להפנות את DNS לשירות חדש ולהעביר את התיבות בלי לשנות את הכתובות. ניידות זו היא הערך המרכזי. כל השאר הוא שכבת תכונות מעליה.
מדוע דוא״ל בדומיין מותאם אישית חיוני בשנת 2026
בשנת 2026, קיצורי דרך המבוססים על דוא״ל צרכני עלולים ליצור עלות ניתנת למדידה ביכולת המסירה, באמון או בקושי של מעבר עתידי. שלושה גורמים בולטים במיוחד: דרישות אימות מחמירות יותר, האופן שבו נמענים מעריכים כתובת שולח והסיכון להשבתת עבודה כאשר חשבון צרכני מושעה.
1. Gmail ו-Yahoo אוכפות דרישות אימות
מאז 2024, הדרישות של Gmail ו-Yahoo לגבי SPF, DKIM ויישור DMARC תלויות בסיווג השולח ובנפח השליחה העדכניים. לכן יש לבדוק את הכללים והספים הרלוונטיים לפני ההגדרה. הודעה מכתובת צרכנית או מדומיין מותאם אישית שאינו מאומת כראוי עלולה להגיע לספאם, אך אימות תקין לבדו אינו מבטיח הגעה לתיבת הדואר הנכנס. הפתרון הוא לפרסם נכון את הרשומות החלות ולנהל מוניטין. ההסבר המלא מופיע במדריך SPF, DKIM ו-DMARC.
2. כתובת השולח משפיעה על הרושם הראשוני
כתובת כמו sarah.smith@yourbusiness.com עשויה להיראות אמינה יותר מ-sarah.smith.businessguru@gmail.com, אף שהדומיין לבדו אינו מוכיח דבר על איכות השולח או אמינותו. לקוחות רבים משתמשים בכתובת כרמז מהיר לפני קריאת ההודעה. דוא״ל בדומיין מותאם אישית מסייע להציג את המותג באופן עקבי.
3. חשבון חינמי עלול להפוך לנקודת כשל יחידה
חשבונות Gmail ו-Outlook צרכניים עלולים להיות מוגבלים בעקבות מערכות אבטחה אוטומטיות או מנגנוני מניעת שימוש לרעה, ומשך השחזור ותוצאתו משתנים. אם עסק תלוי בכתובת חינמית אחת, אובדן הגישה עלול להשפיע על כניסות לבנק, כלי SaaS, היסטוריית לקוחות ושרשרת שחזור הסיסמאות. דוא״ל בדומיין מאפשר לתכנן ערוצי שחזור עצמאיים ולבחור תמיכה מתאימה, אך הוא גם מחייב הגנה על הדומיין, על DNS ועל חשבונות הניהול.
5 רשומות ה-DNS שמפעילות דוא״ל בדומיין
דוא״ל בדומיין מותאם אישית נשען על חמישה סוגים של רשומות DNS אצל הרשם או אצל ספק ה-DNS המוסמך. לכל סוג תפקיד נפרד, ושגיאות עלולות להשפיע על קבלה, אימות או הגנת התעבורה. אמתו את הערכים שפורסמו מול שרתי ה-DNS המוסמכים ובאמצעות פותרי DNS חיצוניים.
MX: לאן מועבר הדואר של הדומיין
רשומות MX, כלומר Mail Exchanger, אומרות לשאר האינטרנט איזה שרת מקבל דואר עבור הדומיין. הן נראות כך:
yourbusiness.com. 3600 IN MX 10 mx1.trekmail.net.
yourbusiness.com. 3600 IN MX 20 mx2.trekmail.net.
המספר מייצג עדיפות, והערך הנמוך מנוסה תחילה. אם MX מצביע לשירות הלא נכון, הודעות עלולות להגיע לשרת הישן, להידחות או להתעכב. בהגדרת דומיין חדש חשוב לוודא שהרשומות נשמרו, תוך זכירה שיש גם סיבות אחרות לכשל בקבלה.
SPF: אילו שרתים מורשים לשלוח בשם הדומיין
SPF, כלומר Sender Policy Framework, הוא רשומת TXT המפרטת כתובות IP או שמות מארחים המורשים לשלוח באמצעות הדומיין. בלי רשומה תקינה, בדיקת SPF עשויה להסתיים בתוצאה none או fail, וההחלטה הבאה תלויה במדיניות המקבל ובאותות נוספים. כך נראית רשומת SPF בסיסית:
v=spf1 include:_spf.trekmail.net ~all
הסיומת ~all מגדירה כשל רך למקורות שאינם ברשימה. אפשר להשתמש ב-~all בזמן אימות ההגדרה, ואז לעבור אל -all, כשל קשיח, לאחר מיפוי כל מקורות השליחה המורשים והערכת ההשפעה.
DKIM: הוכחה קריפטוגרפית לשלמות ההודעה
DKIM, כלומר DomainKeys Identified Mail, מוסיף להודעות יוצאות חתימה באמצעות מפתח פרטי. המפתח הציבורי המתאים מתפרסם ברשומת TXT בשם בורר תחת הדומיין, בדרך כלל משהו כמו mailhost._domainkey.yourbusiness.com. שרתי הקבלה בודקים את החתימה מול המפתח הציבורי. בדיקה מוצלחת מוכיחה שמחזיק המפתח הפרטי יצר את החתימה ושהחלק החתום בהודעה לא השתנה לאחר החתימה.
DKIM מוגדר לכל שירות שליחה בנפרד. אם הודעות יוצאות ממארח התיבות וגם מפלטפורמת שיווק, כל אחד מהם זקוק למפתח DKIM משלו שיפורסם.
DMARC: מדיניות להודעות שנכשלות באימות מיושר
DMARC, כלומר Domain-based Message Authentication, Reporting and Conformance, משתמש בתוצאות SPF ו-DKIM. בדיקת DMARC עוברת כאשר לפחות אחת מהשיטות, SPF או DKIM, גם מצליחה וגם מיושרת עם הדומיין בשדה From. המדיניות מורה לשרתי הקבלה מהי הפעולה הרצויה כלפי הודעות שנכשלו ב-DMARC ולאן לשלוח דוחות מצטברים. התהליך המלא מופיע במדריך להגדרת DMARC.
v=DMARC1; p=quarantine; rua=mailto:dmarc@yourbusiness.com; adkim=s; aspf=s
התחילו עם p=none בשבועיים הראשונים, קראו את הדוחות ואמתו את השולחים המורשים. לאחר מכן אפשר לעבור בהדרגה אל p=quarantine. הפעילו p=reject רק אחרי בדיקה מבוקרת של כל המקורות המורשים, ורצוי תוך העלאה הדרגתית של האחוז ועם תוכנית חזרה לאחור.
הרכיב החמישי, האופציונלי: MTA-STS
MTA-STS מסייע לצמצם את הסיכון להנמכת ההגנה בחיבורי SMTP אל הדומיין, בכך שהוא מחייב TLS כאשר פורסמה מדיניות תקינה והשולח תומך בה. הוא אינו נדרש למסירה, אינו מצפין נקודת קצה שכבר נפרצה ואינו מחליף הגנות אחרות. שירותים מסוימים מסייעים בהגדרתו לאחר האצלת DNS או הוספת CNAME.
להגדרת DNS שלב אחר שלב, כולל בוררים, תחביר ומאפיינים מיוחדים של רשמים, עיינו במדריכים הייעודיים שהוזכרו לעיל.
שלושה סוגי ספקים ונקודות החולשה של כל אחד
בשנת 2026, דוא״ל בדומיין מותאם אישית מתארח בדרך כלל באחת משלוש דרכים: כחלק מחבילה עם אחסון האתר או שירותי הרשם, אצל מארח דוא״ל ייעודי או בתוך חבילת פרודוקטיביות בענן. לכל סוג יש פשרות התלויות בארכיטקטורה של הספק המסוים ובצורכי הצוות, ולא רק בקטגוריה או במותג.
| סוג | דוגמאות | עלות משוערת | מתי הוא מתאים | חיסרון אפשרי |
|---|---|---|---|---|
| חבילה עם אחסון האתר או הרשם | cPanel, GoDaddy, Namecheap PrivateEmail, תוספים של רשמים | $1-$5 לתיבה בחודש | כבר יש לכם אחסון אתר ותיבה אחת מספיקה | המוניטין של כתובת IP משותפת עלול להיות מושפע משוכרים אחרים, וגם אפשרויות הייצוא והניהול משתנות |
| מארח דוא״ל ייעודי | TrekMail, Fastmail, Migadu, Zoho Mail (בתשלום) | $3-$10 לתיבה בחודש או מחיר קבוע לחשבון | צוותים מרובי דומיינים, סוכנויות ומי שזקוק לאימות ולשליטה ניהולית בלי חבילת משרד מלאה | שילוב לוח שנה ואחסון עשוי להיות חלש מחבילות משרדיות כאשר נדרשת סביבת שיתוף אחידה |
| חבילת פרודוקטיביות בענן | Google Workspace, Microsoft 365 | $6-$22 למשתמש בחודש | צוותים המשתמשים רבות ב-Docs, Drive או Office, במיוחד עם דומיין אחד | עלות הרישיונות גדלה עם מספר המשתמשים, וכללי ריבוי הדומיינים משתנים בין מוצרים |
רמה 1: אחסון בחבילה והסיכונים של משאבים משותפים
דוא״ל בדומיין במחיר נמוך עשוי להיכלל בתוכנית אחסון האתר או להימכר תמורת כמה דולרים נוספים אצל הרשם. רמת הבידוד בפועל תלויה בארכיטקטורת השירות. האתר והדואר עשויים לחלוק שרתים או כתובות IP עם כמה מאות אתרים אחרים, או לפעול בתשתיות נפרדות. אם כתובת IP משותפת לשליחה נחסמת עקב שימוש לרעה של לקוח אחד, יכולת המסירה של החשבוניות שלכם עלולה להיפגע. יש להעריך את תגובת הספק ואיכות הטיפול באמצעות החוזה, הניטור והתמיכה.
איכות רשומות האימות בשירותים בחבילה אינה אחידה. בהגדרות cPanel מסוימות, ערכי ברירת המחדל אינם כוללים את כל מקורות השליחה בפועל. אל תסתמכו על סוג הספק. בדקו SPF, DKIM, DMARC ואת הכותרות של הודעות בדיקה אמיתיות.
רמה 2: מארחי דוא״ל ייעודיים
שירותים ייעודיים מתמקדים בדוא״ל. הם מנהלים מוניטין IP, מפתחות DKIM, רשימות חסימה וכלי ניהול להפעלת דואר בכל היקף שמעבר לאדם אחד. TrekMail שייך לקטגוריה זו ומשתמש בתמחור לפי חשבון במקום לפי משתמש. בתמונת המצב של המקור, Starter עולה $4 לחודש או $3.50/mo בחיוב שנתי, כלומר $42 לשנה, וכולל 50 דומיינים, 100 תיבות לכל דומיין, 15 GB של אחסון משותף לדוא״ל ול-TrekMail Drive, העברת IMAP בצד השרת ו-30 כינויים לכל תיבה. אלה תנאים להמחשה מתמונת המצב, ולכן יש לבדוק את המחירים, המגבלות ותכולת התוכנית העדכניים לפני הרכישה.
בדוגמה החשבונאית, Starter עשויה להיות זולה מ-Workspace לצוות עם יותר מדומיין אחד או יותר מארבע תיבות, אך התוצאה תלויה בתכונות הנדרשות ובמחירים התקפים. בתמונת המצב, Pro עולה $10/mo או $8/mo בחיוב שנתי, מכפילה את רוב המגבלות ומוסיפה מסננים וניתוב catch-all חיצוני. Agency עולה $29/mo או $23.25 בתעריף שנתי ותומכת בעד 1,000 דומיינים עם עד 1,000 תיבות לכל דומיין. זו אינה הבטחה לקיבולת או למחיר בעתיד, שכן המגבלות התפעוליות תלויות גם באחסון, בשליחה, במדיניות DKIM ובתמיכה.
פשרה אפשרית בשירותים ייעודיים היא היעדר חבילת משרד בעומק של Workspace. לפי תמונת המצב, TrekMail כוללת את אחסון הענן TrekMail Drive בכל תוכנית בתשלום, עם שטח משותף והמרה אוטומטית של קבצים מצורפים גדולים לקישורים ב-18 MB. לעריכת מסמכים שיתופית אפשר להשתמש בגישה נפרדת. בדקו את התכונות העדכניות לפני הבחירה.
רמה 3: חבילות פרודוקטיביות בענן ועלות המערכת האקולוגית
Google Workspace ו-Microsoft 365 משלבות דוא״ל בדומיין עם יישומים אחרים. המחיר משקף את כל החבילה המשולבת, ולא רק את הדוא״ל. זו עשויה להיות עסקה טובה לחברה בת 6 אנשים המשתמשת מדי יום במסמכים ובלוח שנה. סוכנות עם 4 דומיינים, שבה כתובות תפקיד כמו info@ ו-support@ מהוות 12 מתוך 50 תיבות, צריכה לבדוק בקפידה אילו כתובות מחייבות רישיון מלא, משום שהכללים לתיבות משותפות, קבוצות וכינויים משתנים.
פשרה אחרת בחבילה היא הקישור בין סוגי הנתונים. ככל שמשתמשים זמן רב יותר בלוח השנה, באחסון ובצ׳אט, כך גדל מספר מסלולי הנתונים שיש לתכנן בעת העזיבה. בדרך כלל אפשר להעביר את הדוא״ל באמצעות IMAP, אך נתונים אחרים זקוקים לכלי ייצוא, מיפוי ואימות משלהם.
העלות האמיתית של דוא״ל בדומיין במשך 5 שנים
בהשוואה של מחיר המנוי החודשי בלבד, דוא״ל בדומיין נראה זול. העלות הכוללת עשויה לכלול התייקרויות בחידוש, עבודת מעבר לאחר בחירה לא מתאימה וזמן לאבחון בעיות ביכולת המסירה. כל המרכיבים האלה תלויים בשירות ובתהליכים המסוימים.
להלן תמונת מצב להמחשת חישוב העלות במשך 5 שנים בשלושה תרחישים: מייסד יחיד עם 1 תיבה, עסק קטן בצמיחה עם 10 תיבות על פני 2 דומיינים וסוכנות קטנה עם 60 תיבות על פני 8 דומיינים של לקוחות.
| תרחיש | שירות בחבילה בסגנון cPanel | TrekMail (Starter / Pro / Agency) | Google Workspace Business Standard |
|---|---|---|---|
| מייסד יחיד, 1 תיבה, 1 דומיין | ~$60 + כ-~$200 כהנחה לטיפול בבעיית מוניטין | Starter $42/yr × 5 = $210 | $14/user/mo × 60 = $840 |
| עסק קטן, 10 תיבות, 2 דומיינים | ~$700 + כ-~$2,000 כהנחה למעבר מהשירות בחבילה בשנה 3 | Starter $42/yr × 5 = $210 (תוכנית אחת בתמונת המצב מכילה 10 תיבות) | $14/user × 10 × 60 = $8,400 |
| סוכנות, 60 תיבות, 8 דומיינים של לקוחות | תרחיש זה דורש 8 חשבונות אחסון נפרדים | Agency $23.25/mo × 12 × 5 = $1,395 | $14/user × 60 × 60 = $50,400 |
לפי הנחות אלה, המחיר הקבוע מנצח לאחר שלוש או ארבע תיבות או כשיש כמה דומיינים, והפער גדול במיוחד בתרחיש הסוכנות. מחיר Workspace כאן הוא הנחה מתמונת המצב. אפילו הנחת ארגון של 20% בדוגמה זו תשאיר את עלות 5 השנים מעל $40,000. זו אינה הצעת מחיר או תחזית. חשבו מחדש לפי המחירים, המסים, שערי החליפין, החשבונות המורשים והתכונות הנדרשות כיום.
סעיף עלות נוסף עשוי לנבוע משעות אבחון של הגדרה זולה או חלקית. תרחיש המחשה מניח יותר מ-30+ שעות במשך שישה חודשים בחיפוש אחר הסיבה לכך שהודעות מגיעות לספאם, עד שמתגלה בעיה בהגדרות השירות בחבילה. בהערכה היפותטית של $100/hour לזמן המייסד, התוצאה היא $3,000. זו אינה עלות טיפוסית או מובטחת, אלא משתנה במודל שיש להחליף בעלות העבודה שלכם.
מסלול ההגדרה ב-6 שלבים
הגדרת דוא״ל בדומיין מותאם אישית פשוטה בדרך כלל, אך יש לבצע שינויים ב-DNS תוך אימות של כל שלב. ששת השלבים הבאים מכסים את הרשם, מארח התיבות, רשומות DNS ובדיקות דו כיווניות לפני שינוי הגדרות ביישומי הדואר.
שלב 1: בחרו רשם ואמתו שליטה ב-DNS
רשמו את הדומיין אצל רשם מתאים. תמונת המצב ממליצה על Cloudflare Registrar, Namecheap ו-Porkbun כשלוש דוגמאות בשל מודל התמחור ולוח ניהול ה-DNS שלהם בשנת 2026. השוו עלות חידוש עדכנית, אבטחת חשבון, תמיכה ויכולות ייצוא DNS. הפרדת תפקיד הרשם מספק ה-DNS מעניקה ניידות רבה יותר, אך מחייבת הגנה על חשבונות נוספים.
שלב 2: בחרו מארח תיבות שמאפשר מעבר
בדקו אם אפשר להפנות MX לספק אחר ולהעביר נתונים דרך IMAP כאשר האיכות או המחיר אינם מתאימים עוד. שירותים ייעודיים וחבילות משרדיות תומכים בכך לעיתים קרובות, אך ההצעות המסוימות בחבילה משתנות. בדקו מראש את הייצוא, הגישה הניהולית, השחזור והתמיכה.
שלב 3: צרו את החשבון ולפחות תיבה אחת לפני שינוי DNS
דילוג על הסדר הזה הוא אחת משלוש שגיאות ההגדרה הנפוצות ביותר. צרו תחילה את התיבה אצל המארח החדש, ורק אז הפנו אליו את DNS. אם תשנו DNS לפני יצירת הנמען, הודעות עלולות להידחות לאחר רענון המטמון. ב-TrekMail, הרצף כולל הוספת הדומיין בלוח הבקרה, אימותו באמצעות TXT ויצירת התיבה הראשונה לפני שינוי MX.
שלב 4: עדכנו את רשומות MX
החליפו אצל ספק ה-DNS את רשומות MX הקודמות בערכי המארח החדש. TTL של 3600 (שעה אחת) הוא נקודת פתיחה נפוצה, אך אינו מבטיח עדכון בתוך שעה. התנהגות פותרי DNS, ערך TTL הקודם, מטמון שלילי ורשומות יכולים לשנות את משך הזמן. הפחיתו TTL מראש כאשר הדבר מתאים, השאירו את השירות הישן פעיל והכינו דרך חזרה שנבדקה.
שלב 5: פרסמו SPF, DKIM ו-DMARC
הוסיפו TXT עבור SPF, TXT או CNAME עבור DKIM לפי הוראות השירות ו-TXT עבור DMARC. TrekMail משתמשת ב-CNAME כדי שהשירות יוכל לסובב מפתחות בלי עריכה ידנית נוספת של DNS. התחילו DMARC עם p=none בשבועיים הראשונים לפעילות, עקבו אחר הדוחות ועברו אל p=quarantine לאחר אימות כל המקורות המורשים. משך זמן זה הוא נקודת ייחוס מתמונת המצב, ולא כלל אוניברסלי.
שלב 6: בדקו שליחה וקבלה, ואז העבירו נתונים
שלחו הודעות בדיקה מהתיבה החדשה אל כתובות Gmail, Outlook.com ו-Yahoo. בדקו בכותרות SPF=PASS, DKIM=PASS ו-DMARC=PASS, ואז השיבו מכל כתובת. תוצאות אלה מוכיחות אימות בסיסי, אך אינן מבטיחות הגעה לתיבת הדואר הנכנס. לאחר שהבדיקה הדו כיוונית מצליחה, התחילו להעביר את התיבות. פרטים מלאים מופיעים במדריכים יצירת דוא״ל עם הדומיין שלכם והגדרת דוא״ל בדומיין שלכם.
העברת דוא״ל בדומיין תוך צמצום הסיכון לאובדן הודעות
לעיתים מתארים העברת דוא״ל כעבודה מכנית בשיעור 80% ומלחיצה בשיעור 20%, אך היחס בפועל תלוי במערכת. תוכן התיבות מועתק בדרך כלל באמצעות IMAP בצד השרת או הלקוח. יש לתכנן את החלפת DNS תוך חפיפה בין שני השירותים וסנכרונים חוזרים, משום שאי אפשר להבטיח זמן הפצה מדויק, אפס אובדן, אפס השבתה או העברה של כל המטא נתונים.
רצף מעבר שמצמצם את סיכון האובדן
- הכינו תחילה הכול אצל הספק החדש. הוסיפו את הדומיין, צרו כל תיבה והכינו SPF/DKIM/DMARC עבור השירות החדש, תוך התחשבות בכך שהשירות הישן ממשיך לשלוח בזמן המעבר.
- העתיקו את הדואר הקיים באמצעות IMAP. השתמשו בכלי המובנה של השירות או ב-
imapsync, בצעו ניסיון והתאמה. הפעולה עשויה להימשך כמה שעות לתיבות קטנות או כמה ימים לארכיונים המכילים חמש שנות היסטוריה, אך הזמן המדויק תלוי בנפח, במגבלות ובשגיאות. - העבירו את MX לשירות החדש. דואר חדש מתחיל להגיע אליו כאשר מטמוני DNS מתעדכנים. תמונת המצב מציגה טווח מנחה של 10 דקות עד שעה עם TTL של 3,600 שניות, אך זו אינה הבטחה, ושולחים מסוימים עשויים להמשיך להשתמש במסלול הישן זמן רב יותר.
- בצעו סנכרון IMAP שני כדי לאסוף הודעות שהגיעו לשירות הישן בין סיום סנכרון 1 לבין המעבר. חזרו על סנכרון ההפרשים לפי הצורך ואמתו ספירות, תיקיות, דגלים ותאריכים.
- עדכנו את SPF והסירו את השירות הישן כאשר השליחה ממנו נפסקת. החילו מדיניות DMARC מסוג
p=quarantineבאופן נפרד ורק לאחר אימות תקין של כל המקורות המורשים, ולא אוטומטית בתום שבועיים. - השאירו את החשבון הישן פעיל לפחות 90 ימים אם החוזה, האבטחה והתקציב מאפשרים זאת. משך זה הוא נקודת ייחוס שמרנית, ולא הבטחה שלא יגיעו הודעות מאוחרות יותר. לכן יש לנטר את שני השירותים ולהגדיר תנאים להפסקה.
כלי ההעברה של TrekMail מבצע את שלבים 2 ו-4 בצד השרת, ולכן אין צורך להשאיר את imapsync פועל במחשב נייד או לשכור VPS רק לצורך הסנכרון. לפי תיאור תמונת המצב, משימות שנקטעו מתחדשות, דבר שמועיל בהעברות עם מספר הודעות בן 6 ספרות. עם זאת, בדקו מדגם של הודעות, קבצים מצורפים, תיקיות, דגלים, תאריכים פנימיים ומטא נתונים ייחודיים, משום ש-IMAP אינו מעביר את כל נתוני הספק. התוכנית המלאה מופיעה במדריך לדוא״ל מאובטח לעסקים.
חמש טעויות שכובלות אתכם לספק גרוע
בעיות רבות בדוא״ל בדומיין נובעות מהחלטות שהתקבלו בזמן ההגדרה הראשונית. להלן חמישה סיכונים: שילוב תפקידים ללא תוכנית יציאה, פרסום חלקי של DKIM, הקשחת DMARC מוקדם מדי, אי בדיקת הייצוא ושבריריות מנגנון השחזור.
1. שימוש ברשם גם כספק DNS ודוא״ל ללא תוכנית יציאה
שילוב הרישום, DNS והדוא״ל עשוי לפשט את הניהול, אך הוא יוצר תלות בחשבון ובספק יחידים. הפרדת שלושת התפקידים מגדילה את יכולת ההחלפה ואת הבידוד, אך מוסיפה חשבונות, נקודות שילוב ועומס תפעולי. בחרו במודע, תעדו את תהליך המעבר והגנו על הגישה בכל ארכיטקטורה.
2. היעדר DKIM או פרסום מפתח לשולח אחד בלבד
חתימת DKIM של מארח התיבות אינה חלה אוטומטית על CRM, שירות הודעות עסקיות או כלי דיוור. כדי ש-DMARC יעבור, כל מסלול זקוק ל-SPF או DKIM מיושר, ואין חובה להשתמש באותו מפתח. מפו את השולחים המורשים והגדירו לכל אחד מנגנון נתמך. אחרת, חלק מההודעות עלול להיכשל ב-DMARC או להגיע לספאם.
3. הגדרת DMARC כ-p=reject ביום הראשון
מעבר מיידי ל-reject לפני ביקורת של כל המקורות עלול לדחות דואר חוקי. התחילו עם p=none, בחנו את הדוחות במשך שבועיים כנקודת פתיחה, ואז החילו p=quarantine בהדרגה. עברו אל p=reject כחלק מפריסה מורשית המשתמשת באחוז מבוקר, בדיקות, חריגים ותוכנית חזרה, ולא לפי דרישה מילולית לכך שהדוחות יהיו נקיים ב-100%.
4. בחירת ספק ללא ייצוא שנבדק
בדקו את הייצוא לפני התחייבות ארוכת טווח. בררו אם אפשר להעביר את כל התיבות באופן מרכזי אל .mbox או אל שרת IMAP אחר, אילו תיקיות, דגלים, תאריכים ומטא נתונים נשמרים ומהן המגבלות התקפות. אם הגישה זמינה רק מכל תיבה בנפרד, המעבר העתידי ידרוש יותר עבודה ידנית. היכולות משתנות בכל קטגוריות הספקים, ולכן יש לבדוק את המוצר המסוים.
5. שימוש ב-Gmail אישי ככתובת השחזור היחידה של מנהל המערכת
אם חשבון Gmail אישי אחד הוא אמצעי השחזור היחיד לחשבון הניהול, פריצה אליו או חסימתו עלולות להשפיע על כל תשתית הדוא״ל. מנהל שני אצל אותו מארח בתשלום הוא פתרון נוח, אך יוצר סיכון שחזור מקושר אם אותו ספק מושבת או חוסם את החשבון. תכננו ערוץ עצמאי ומוגן, מפתחות 2FA פיזיים, קודי גיבוי, פרטי הקשר של הרשם ונוהל גישת חירום שנבדק.
הצעדים הבאים
דוא״ל בדומיין מותאם אישית הוא אחת מהחלטות התשתית המעטות שבהן הגדרה נכונה בפעם הראשונה בדרך כלל זולה מתיקון מאוחר יותר. בתמונת המצב, Starter של TrekMail עולה $42 לשנה וכוללת 50 דומיינים ואשף אימות מנוהל. השוואת המחיר לשעת אבחון אחת היא המחשה בלבד ואינה הבטחה לחיסכון, לכן בדקו את התנאים העדכניים והעריכו את שווי זמנכם.
להקמת מערכת חדשה, הרצף הוא: רשמו דומיין, בחרו שירות דוא״ל והשלימו את ההגדרה ב-6 שלבים. שירות ייעודי עשוי להתאים אם אינכם זקוקים לחבילת משרד מלאה, ואילו שירות בחבילה או חבילה משרדית עשויים להתאים יותר לדרישות אחרות. במעבר, הכינו את השירות החדש במלואו, בצעו סנכרון ניסיון ורק אז שנו MX. גישה זו מצמצמת סיכונים, אך אינה מבטיחה אפס אובדן או אפס השבתה.
תמונת המצב מציגה תקופת ניסיון חינמית של TrekMail למשך 14 ימים המחייבת כרטיס, ותוכנית Nano ללא כרטיס הכוללת 10 דומיינים, 5 GB ו-SMTP משלכם. החינמיות, המחירים, המגבלות והתנאים עשויים להשתנות, ולכן אין כאן הבטחה לשירות חינמי לנצח. אשף ההגדרה מסייע באימות DNS, בסבב מפתחות DKIM ובדוחות DMARC. רשימת התכונות והמחירים העדכנית נמצאת ב-trekmail.net/pricing.