Статус DNS не становится зеленым

DNS остается желтым или в ожидании? Проверьте распространение, прокси Cloudflare, дубликаты SPF, разделение DKIM и раздел конфликтов.

Сведения о статье

Тип, сложность, тарифы и дата последнего обновления.

Тип
Частые вопросы
Сложность
Начальный уровень
Тарифы
Nano · Starter · Pro · Agency
Обновлено
9 сен 2026 г.

Проверка DNS контролирует записи, необходимые для выбранной конфигурации. Домену, который принимает почту через TrekMail, обычно нужны MX, SPF, DKIM и DMARC. Рекомендуемые записи, например MTA-STS и TLS-RPT, могут отображаться отдельно. Это руководство поможет сравнить панель с данными DNS-провайдера без догадок.

Начните с таблицы записей в панели

Откройте Домены, выберите проблемный домен и его статус DNS. Скопируйте из таблицы тип, хост, значение и для MX приоритет. Эта таблица является источником истины, поскольку значения DKIM и некоторые записи политик уникальны для домена.

Перед изменением записи проверьте, не нужно ли существующее значение другому сервису. В частности, сохраняйте только одну запись SPF и все допустимые директивы include, используемые другими сервисами отправки.

Как быстро распространяются изменения?

Время появления обновлений DNS зависит от провайдера, предыдущего TTL записи и кешей резолверов. Статус ожидания не доказывает, что значение неверно, а прошедшее время не доказывает, что оно верно.

Действуйте в таком порядке:

  1. Сохраните запись у провайдера, который обслуживает авторитетную зону DNS.
  2. Сравните ее с таблицей панели, включая приоритет MX и полное значение DKIM.
  3. Один раз нажмите Проверить DNS, чтобы запросить новую проверку TrekMail.
  4. Если статус не изменился, изучите сведения о конфликтах и независимую проверку текущего публичного значения.

Обязательные записи

Для обычного размещения почты нужны следующие основные записи. Копируйте значения из своей панели, а не из другого домена:

Запись Хост Значение
MX @ (корень) mail.trekmail.net. (приоритет 10)
SPF @ (корень) v=spf1 include:spf.trekmail.net -all (~all также подходит; см. ниже)
DKIM dkim._domainkey Значение TXT со страницы домена (начинается с v=DKIM1; k=rsa; p=...)
DMARC _dmarc Допустимое значение, начинающееся с v=DMARC1; используйте выбранную политику и адрес отчетов

Рекомендуемые записи повышают безопасность доставки, но не заменяют основные:

Запись Хост Значение
TLS-RPT _smtp._tls Точное значение отчетов из панели
Политика MTA-STS _mta-sts Текущее значение v=STSv1; id=... из панели
CNAME MTA-STS mta-sts Цель, указанная в панели

Необязательные CNAME автонастройки клиентов (autoconfig, autodiscover) ускоряют настройку приложений, но не влияют на доставку.

Проверка 1: объедините дубликаты SPF

Только одна запись TXT в корне домена должна начинаться с v=spf1. Если их две, принимающие серверы не могут надежно определить политику, а TrekMail не может правильно проверить запись.

Признак: обе записи видны в DNS, но TrekMail по-прежнему сообщает, что SPF не настроен.

Решение: объедините правила отправителей в одной записи. Если у вас:

v=spf1 include:_spf.google.com ~all
v=spf1 include:spf.trekmail.net -all

Замените их на:

v=spf1 include:_spf.google.com include:spf.trekmail.net -all

Какое окончание использовать: -all или ~all

Используйте только одно. И -all, и ~all проходят проверку, если include:spf.trekmail.net стоит до окончания. Выбор влияет на почту других сервисов.

Окончание Когда обычно подходит
-all TrekMail является единственным сервисом отправки для домена.
~all Почту отправляют несколько сервисов или используется переадресация.

Рекомендательное замечание об окончании не означает сбой проверки. Домен можно подтвердить с любым из них.

Не используйте:

  • ?all, поскольку оно не задает полезной политики авторизации.
  • +all, поскольку оно разрешает отправку любому отправителю в Интернете.

Запись SPF может выполнять не более десяти запросов DNS. Если внешних отправителей много, сократите число include или запросите у соответствующего провайдера поддерживаемый способ объединения.

Проверка 2: почтовый CNAME в Cloudflare проксируется

Cloudflare может проксировать веб-трафик, но почтовый CNAME должен работать в режиме Только DNS. Это относится к mta-sts, autoconfig, autodiscover и другим хостам, которые просит добавить панель.

Признак: запись показана как заблокированная или не проверяется, хотя она присутствует в списке DNS Cloudflare.

Решение: в Cloudflare откройте DNS, найдите хост и переключите оранжевое облако в серый режим Только DNS. Затем нажмите Проверить DNS в TrekMail.

Запись A или основной веб-CNAME сайта может оставаться проксируемой. Изменяйте только почтовый хост, указанный панелью.

Проверка 3: DMARC указан на неверном хосте

DMARC должен находиться на _dmarc.yourdomain.com, а не в корне домена. Некоторые формы заранее подставляют @, поэтому запись легко сохранить не там.

Признак: запись DMARC есть в DNS, но TrekMail ее не находит.

Решение: добавьте запись на _dmarc. Одни интерфейсы требуют _dmarc, другие _dmarc.yourdomain.com. Изучите подсказку формы. Удаляйте неверную запись на @ только после подтверждения, что она не нужна для другой цели.

Проверка 4: DKIM вставлен или разделен неверно

Значения DKIM длинные. DNS-провайдер может хранить длинное значение TXT в нескольких соединенных сегментах, но публичный результат должен совпадать с полным значением из панели.

"p=MIIBIjANBgkqhki..." "...continues here" "...and ends here"

Большинство провайдеров делает это автоматически. При неправильной вставке могут появиться или исчезнуть символы, пробелы или кавычки.

Признак: DKIM виден в DNS, но TrekMail сообщает "DKIM key invalid" или "p= does not match".

Решение:

  • Вставьте значение точно в том виде, как оно показано в панели.
  • Если провайдер автоматически делит длинные TXT, вставьте значение целиком и позвольте ему выполнить разделение.
  • Если нужны отдельные сегменты, следуйте инструкции провайдера и сохраните каждый символ значения.
  • С помощью независимого запроса DNS убедитесь, что публичный TXT содержит полный ключ.

Проверка 5: MTA-STS требует внимания

MTA-STS является рекомендуемой функцией безопасности доставки для доменов, которые принимают почту через TrekMail. Если она показана в панели, нужны указанные там TXT и CNAME mta-sts. Не добавляйте их для домена только для отправки, если панель прямо этого не требует.

Заблокировано DNS. CNAME mta-sts отсутствует или ведет на другую цель. Добавьте или исправьте его по текущему значению из панели.

Заблокировано Cloudflare. CNAME существует, но проксируется. Переведите хост в режим Только DNS, как описано в Проверке 2.

Ухудшилось после нормальной работы. Сравните TXT и CNAME с панелью. Обычно запись была изменена или удалена. Восстановите значение, нажмите Проверить DNS и изучите новый статус.

Проверка 6: сравните публичный запрос с панелью

Во время распространения ваша локальная сеть и TrekMail могут видеть разные результаты. Публичный запрос показывает, что видят другие сети.

Для сравнения:

  1. Откройте dnschecker.org или whatsmydns.net.
  2. Введите полное имя хоста и тип записи. Например, _dmarc.yourdomain.com и TXT для DMARC.
  3. Сравните полученные хост, значение и приоритет MX с таблицей панели.
  4. Если публичный запрос показывает правильное значение, но TrekMail по-прежнему видит различие, приложите результат к заявке поддержки.

Проверка 7: старое значение DNS остается в кеше

После изменения записи старое значение может храниться в промежуточных резолверах до истечения TTL (Time To Live, в секундах). Для старых записей часто встречается TTL 24 часа (86400 секунд).

Признак: вы изменили запись час назад, но службы проверки по всему миру видят старое значение.

Решение: не вносите повторные правки, пока одно изменение еще распространяется. Перед плановой миграцией можно заранее снизить TTL, если провайдер это поддерживает. После стабилизации выберите TTL, подходящий для обычного управления DNS.

Пошаговая диагностика

  1. Откройте страницу доменов и нажмите на домен.
  2. Если доступно Показать конфликты, откройте его. Там записи, требующие исправления, отделены от рекомендуемых и информационных.
  3. Сравните каждый ожидаемый хост, значение и приоритет MX с записью у DNS-провайдера.
  4. Внесите минимально необходимое изменение и сохраните записи, нужные другим сервисам.
  5. Нажмите Проверить DNS в TrekMail.
  6. Прочитайте обновленный статус. Домен активен, когда записи, обязательные для выбранной конфигурации, действительны; рекомендуемые записи могут показываться отдельно.

Для самостоятельной проверки используйте в терминале (Mac/Linux/WSL):

dig +short MX yourdomain.com
dig +short TXT yourdomain.com
dig +short TXT _dmarc.yourdomain.com
dig +short TXT dkim._domainkey.yourdomain.com
dig +short CNAME mta-sts.yourdomain.com

Сравните вывод со значениями своего домена в панели. Не копируйте из примера ключ DKIM, идентификатор политики MTA-STS или другое уникальное значение домена.

Распространенные ошибки DNS-провайдеров

  • Cloudflare: почтовые CNAME должны работать в режиме Только DNS. Провайдер может скрывать конечную точку в цели CNAME; сравнивайте разрешенную цель вместо добавления лишних точек.
  • GoDaddy: используйте @ для корня домена и _dmarc для хоста DMARC. GoDaddy самостоятельно добавляет имя домена.
  • Namecheap: добавляйте записи в Advanced DNS, только если Namecheap является авторитетным DNS-провайдером. Для корня используйте @.
  • Route 53: выберите размещенную зону, которая действительно подключена к домену, и вставьте полное значение из панели.
  • Конструкторы сайтов и регистраторы: продавец домена может не управлять DNS. Проверьте серверы имен и изменяйте записи у фактического провайдера.

Когда все совпадает, но статус остается красным

Если панель и независимый публичный запрос показывают одинаковые обязательные записи, но TrekMail по-прежнему сообщает о различии, создайте заявку и приложите:

  • Имя домена.
  • Результат публичного запроса проблемной записи.
  • Снимок панели Показать конфликты, если она доступна.

Не включайте пароли аккаунта или ящика, коды восстановления и токены доступа.

Связанные статьи

Похожие статьи

Перейдите к близким руководствам, которые продолжают рабочий процесс.

Почему я не получаю письма в TrekMail?

Последовательно проверьте DNS, ящик, спам, хранилище, catch-all, правила и отказы, чтобы найти пропавшие входящие письма.

Читать статью

Почему показатель отказов такой высокий?

Снизьте показатель отказов до ущерба репутации: жесткие и мягкие отказы, безопасные пороги, предварительная проверка MX и подавление получателей.

Читать статью

Почему почтовый клиент не подключается?

Устраните проблемы подключения Outlook, Apple Mail или Thunderbird, проверив хосты ящика, порты, TLS, пароли, сетевые блокировки и лимиты IMAP.

Читать статью

Не удается войти в веб-почту TrekMail?

Устраните проблемы входа: проверьте пароль ящика, полный адрес, время 2FA, блокировку аккаунта, SSL домена и кеш браузера.

Читать статью

Как восстановить забытый пароль TrekMail?

Быстро восстановите доступ: пароли панели, почтового ящика и устройств Drive, пять способов сброса и действия, если ничего не помогает.

Читать статью

Проблемы с оплатой картой и криптовалютой

Как найти и устранить причину сбоя оплаты тарифа или дополнения, не передавая поддержке данные карты и ключи кошелька.

Читать статью

Мы используем необходимые технологии для работы и защиты TrekMail. Подтверждая это, вы также разрешаете ограниченную аналитику и измерение рекламы, описанные в Политике cookie.

Вход в TrekMail

Доступ к панели, ящикам и DNS.

или

12 символов пароли совпадают

или

Письмо отправлено

Если для этого адреса есть аккаунт, мы отправили инструкции по сбросу пароля.

Продолжая, вы принимаете Условия и Политику конфиденциальности TrekMail.