Многие владельцы откладывают настройку почты для домена на несколько недель, поскольку она кажется сложной. На деле настройка состоит из четырех шагов и занимает около двух часов, причем большая часть времени уходит на распространение изменений DNS. Сложность возникает из-за того, что большинство инструкций описывают интерфейс конкретного провайдера, а не основные эксплуатационные шаги.
Эти четыре шага одинаковы при выборе TrekMail, Workspace, Zoho или любого надежного почтового провайдера. Если рассматривать их отдельно, зависимости и порядок становятся понятными. Каждый шаг завершается проверкой, которая подтверждает готовность к следующему.
В этом руководстве разобраны все четыре шага и конкретные проверки для каждого из них. Более подробные сведения приведены в статье как создать почту со своим доменом.
Что на самом деле требуется для почты на домене
Для почты на домене нужны три учетные записи у трех поставщиков: регистратор, у которого находится домен, DNS-провайдер, публикующий записи, и почтовый провайдер, принимающий письма. Все три роли можно объединить у одного поставщика либо разделить для сохранения переносимости. Второй вариант требует при настройке на 30 минут больше, но за годы работы позволяет избежать многодневных затруднений.
Приведенная ниже последовательность из четырех шагов предназначена для переносимого варианта. У каждого шага есть четкие исходные данные, результат и проверка. Пропуск шага или нарушение порядка приводит к повторной работе в дальнейшем. Большинство владельцев, которые хотя бы раз настроили почту для домена, считают эти четыре шага проще, чем ожидали. Такие сложные на вид элементы, как DKIM и DMARC, сводятся к копированию, когда почтовый провайдер предоставит значения записей.
Четыре шага по порядку
Для полной настройки почты на домене достаточно четырех шагов. Порядок важен: результат каждого шага используется в следующем. Общее время составляет около двух часов, причем в основном это ожидание распространения DNS между шагами. Непосредственная работа занимает ближе к 30 минутам.
- Домен у настоящего регистратора. Cloudflare Registrar, Namecheap или Porkbun. Избегайте регистраторов с пакетными услугами.
- DNS у независимого провайдера. Обычно выбирают бесплатный тариф Cloudflare DNS.
- Почтовый провайдер на ваш выбор. Для большинства случаев подойдет TrekMail Nano (бесплатно) или Starter ($4/месяц).
- Записи аутентификации опубликованы и проверены обменом письмами. SPF, DKIM, DMARC, затем проверка в Gmail, Outlook.com и Yahoo.
Каждый шаг достаточно самостоятелен, поэтому между ними можно сделать паузу, передать работу коллеге или продолжить на следующий день. При последовательной работе весь процесс завершается за один день, а при совмещении с другими задачами его можно растянуть на неделю. Итоговое состояние будет одинаковым.
Шаг 1: домен у настоящего регистратора
Зарегистрируйте домен у настоящего регистратора, который хорошо выполняет свою основную задачу и не навязывает пакет почты при оплате. Cloudflare Registrar продает домены по себестоимости (около $9/год для .com). У Namecheap и Porkbun домен .com стоит $10-12/год. Все три поддерживают современные типы DNS-записей и предлагают разумные условия переноса.
Избегайте регистраторов, которые включают почту в пакет. Это удобно при покупке, но ограничивает дальнейшую эксплуатацию. Сэкономленные благодаря вводной цене $1-2 превращаются в стоимость продления $20-40/год и зависимость, усложняющую будущую миграцию ящиков. Лучше заплатить прозрачные $9-12 настоящему регистратору и вовсе отказаться от пакетной схемы. Если домен уже находится у регистратора с пакетом услуг, перенесите его до начала настройки почты. Единовременная стоимость переноса невелика по сравнению с постоянными сложностями, которые создает пакет.
Шаг 2: DNS у независимого провайдера
Разместите DNS у провайдера, который не связан с почтовым сервисом. Для доменной почты обычно выбирают бесплатный тариф Cloudflare DNS. Создайте учетную запись Cloudflare, добавьте домен, скопируйте назначенные серверы имен и укажите их у регистратора. Распространение занимает несколько часов.
Этот процесс выделен в отдельный шаг, потому что почтовые провайдеры, одновременно контролирующие DNS, создают наиболее жесткую зависимость. Для последующей смены почтового провайдера приходится сначала переносить DNS и заново публиковать каждую запись. Если DNS находится в Cloudflare или у другого независимого поставщика, смена почтового провайдера сводится к изменению MX-записи в панели Cloudflare. Дополнительные 15 минут при настройке могут сэкономить несколько дней в будущем.
Шаг 3: почтовый провайдер на ваш выбор
Выбирайте почтового провайдера независимо от поставщика DNS и регистратора. TrekMail Nano (бессрочно бесплатно, без карты) включает 10 доменов × 10 ящиков для индивидуальных владельцев с небольшим объемом отправки. Starter за $4/месяц ($42/год при ежегодной оплате) включает 50 доменов × 100 ящиков на домен, управляемый исходящий SMTP и инструменты миграции IMAP.
Зарегистрируйтесь, добавьте домен в панели и создайте в Cloudflare проверочную TXT-запись. Платформа сформирует MX-записи, а также значения SPF, DKIM и DMARC, которые нужно опубликовать на четвертом шаге. После завершения проверки (обычно 5-15 минут) можно создавать ящики на домене.
Шаг 4: аутентификация и проверка
Опубликуйте записи SPF, DKIM и DMARC и проверьте их с помощью обмена тестовыми письмами. Значения записей создает почтовый провайдер. Скопируйте каждое из них в панель управления DNS Cloudflare. После распространения DNS отправьте тестовые письма из нового ящика на адреса Gmail, Outlook.com и Yahoo.
В заголовках полученных писем у всех трех получателей должны быть результаты SPF=PASS, DKIM=PASS и DMARC=PASS. Любой результат FAIL означает опечатку или синтаксическую ошибку в опубликованной записи. Исправьте ее в DNS и повторите проверку. Пять минут на проверку у трех получателей позволяют выявить проблемы, которые иначе проявятся спустя несколько недель в виде незаметного попадания в спам, когда работа уже зависит от стабильной доставки писем. Общий принцип описан в статье почта на собственном домене.
Подробный график настройки за день
Первый час: зарегистрируйте домен или при необходимости перенесите его, создайте учетную запись Cloudflare и укажите серверы имен у регистратора. Распространение DNS начинается в фоновом режиме, пока вы завершаете работу первого часа. Второй час: зарегистрируйтесь у почтового провайдера, добавьте домен, опубликуйте проверочную TXT-запись, а затем записи аутентификации (MX, SPF, DKIM, DMARC) в Cloudflare.
Третий час и последующее время в основном отводятся на ожидание и проверку. Пока распространяется DNS, задокументируйте схему именования, решите, какие ролевые псевдонимы нужно создать, и сохраните учетные данные трех поставщиков в менеджере паролей. К концу дня настройка будет готова к работе, а письменные правила избавят вас от догадок в будущем.
К началу третьего часа DNS обычно уже распространяется. Выполните проверку с обменом письмами. Проверьте заголовки у всех трех получателей. Создайте первый ящик по документированной схеме именования. Настройте 2FA. Создайте основные ролевые псевдонимы. К концу дня получится рабочая конфигурация, которая останется переносимой при смене почтового провайдера в последующие годы.
Что делать после настройки
После настройки в четыре шага работоспособность поддерживается эксплуатационной дисциплиной. Ежемесячная проверка отчетов DMARC выявляет всех легитимных отправителей от имени вашего домена и все попытки подмены. Ежеквартальная проверка ротации DKIM подтверждает, что ключи по-прежнему меняются должным образом. Ежегодная проверка схемы именования обнаруживает отклонения до того, как их заметят клиенты.
Обслуживание занимает около часа в месяц и предотвращает значительную часть проблем с доставляемостью и доверием, которые возникают, если правильно настроенную систему затем оставляют без внимания. Более широкий контекст выбора приведен в статье почта для моего бизнеса, а вопросы согласования с сайтом рассмотрены в материале почта для моего сайта.
Настройка почты для домена также создает полную цепочку аутентификации, необходимую как для холодных рассылок, так и для общения с клиентами. Когда после чистых отчетов DMARC устанавливается политика p=reject, конфигурацию можно считать практически завершенной, и для ее нормальной работы достаточно небольшой ежеквартальной проверки. Большинству владельцев после однократного выполнения четырех шагов почти не приходится возвращаться к техническим настройкам. Платформа может автоматически обслуживать продление, ротацию и сертификаты на стороне почтовых ящиков.
На третьем году легко забыть еще об одной процедуре: проверке SPF-записи. Со временем добавляются новые маркетинговые платформы, сервисы транзакционных писем и инструменты поддержки, каждый из которых должен присутствовать в SPF-записи. Проверяйте ее ежеквартально и объединяйте директивы include, использующие одного вышестоящего провайдера. Ограничение SPF в 10 DNS-запросов не подает предупреждений до возникновения ошибки, поэтому проводите аудит заранее.
Следующие шаги
Настройка почты для домена в четыре шага занимает около двух часов и создает переносимую конфигурацию, способную поддерживать надежное попадание писем во входящие. Домен находится у настоящего регистратора, DNS у независимого провайдера, ящики у специализированного почтового сервиса, а аутентификация проверена обменом письмами.
Попробуйте TrekMail Nano бесплатно на странице trekmail.net/pricing. Карта не требуется, срок пробного периода не ограничен. Тариф Nano включает 10 доменов × 10 ящиков, а Starter при необходимости увеличивает объем до 50 × 100. Настройка в четыре шага одинакова для всех тарифов и приводит к одному и тому же результату независимо от дальнейшего масштабирования.
Владельцы, которые один раз выполняют четыре шага, придерживаются ежеквартальных проверок и независимо выбирают поставщиков, как правило, избегают миграционных проектов и проблем с доставляемостью, характерных для пакетных решений. Настройка выполняется однократно, а ежеквартальная проверка занимает 15 минут в квартал. Это реалистичные затраты на хорошо настроенную доменную почту, которая должна надежно работать годами.