Статус DNS не становится зеленым
DNS остается желтым или в ожидании? Проверьте распространение, прокси Cloudflare, дубликаты SPF, разделение DKIM и раздел конфликтов.
Сведения о статье
Тип, сложность, тарифы и дата последнего обновления.
▼
Сведения о статье
Тип, сложность, тарифы и дата последнего обновления.
- Тип
- Частые вопросы
- Сложность
- Начальный уровень
- Тарифы
- Nano · Starter · Pro · Agency
- Обновлено
- 9 сен 2026 г.
Проверка DNS контролирует записи, необходимые для выбранной конфигурации. Домену, который принимает почту через TrekMail, обычно нужны MX, SPF, DKIM и DMARC. Рекомендуемые записи, например MTA-STS и TLS-RPT, могут отображаться отдельно. Это руководство поможет сравнить панель с данными DNS-провайдера без догадок.
Начните с таблицы записей в панели
Откройте Домены, выберите проблемный домен и его статус DNS. Скопируйте из таблицы тип, хост, значение и для MX приоритет. Эта таблица является источником истины, поскольку значения DKIM и некоторые записи политик уникальны для домена.
Перед изменением записи проверьте, не нужно ли существующее значение другому сервису. В частности, сохраняйте только одну запись SPF и все допустимые директивы include, используемые другими сервисами отправки.
Как быстро распространяются изменения?
Время появления обновлений DNS зависит от провайдера, предыдущего TTL записи и кешей резолверов. Статус ожидания не доказывает, что значение неверно, а прошедшее время не доказывает, что оно верно.
Действуйте в таком порядке:
- Сохраните запись у провайдера, который обслуживает авторитетную зону DNS.
- Сравните ее с таблицей панели, включая приоритет MX и полное значение DKIM.
- Один раз нажмите Проверить DNS, чтобы запросить новую проверку TrekMail.
- Если статус не изменился, изучите сведения о конфликтах и независимую проверку текущего публичного значения.
Обязательные записи
Для обычного размещения почты нужны следующие основные записи. Копируйте значения из своей панели, а не из другого домена:
| Запись | Хост | Значение |
|---|---|---|
| MX | @ (корень) |
mail.trekmail.net. (приоритет 10) |
| SPF | @ (корень) |
v=spf1 include:spf.trekmail.net -all (~all также подходит; см. ниже) |
| DKIM | dkim._domainkey |
Значение TXT со страницы домена (начинается с v=DKIM1; k=rsa; p=...) |
| DMARC | _dmarc |
Допустимое значение, начинающееся с v=DMARC1; используйте выбранную политику и адрес отчетов |
Рекомендуемые записи повышают безопасность доставки, но не заменяют основные:
| Запись | Хост | Значение |
|---|---|---|
| TLS-RPT | _smtp._tls |
Точное значение отчетов из панели |
| Политика MTA-STS | _mta-sts |
Текущее значение v=STSv1; id=... из панели |
| CNAME MTA-STS | mta-sts |
Цель, указанная в панели |
Необязательные CNAME автонастройки клиентов (autoconfig, autodiscover) ускоряют настройку приложений, но не влияют на доставку.
Проверка 1: объедините дубликаты SPF
Только одна запись TXT в корне домена должна начинаться с v=spf1. Если их две, принимающие серверы не могут надежно определить политику, а TrekMail не может правильно проверить запись.
Признак: обе записи видны в DNS, но TrekMail по-прежнему сообщает, что SPF не настроен.
Решение: объедините правила отправителей в одной записи. Если у вас:
v=spf1 include:_spf.google.com ~all
v=spf1 include:spf.trekmail.net -all
Замените их на:
v=spf1 include:_spf.google.com include:spf.trekmail.net -all
Какое окончание использовать: -all или ~all
Используйте только одно. И -all, и ~all проходят проверку, если include:spf.trekmail.net стоит до окончания. Выбор влияет на почту других сервисов.
| Окончание | Когда обычно подходит |
|---|---|
-all |
TrekMail является единственным сервисом отправки для домена. |
~all |
Почту отправляют несколько сервисов или используется переадресация. |
Рекомендательное замечание об окончании не означает сбой проверки. Домен можно подтвердить с любым из них.
Не используйте:
?all, поскольку оно не задает полезной политики авторизации.+all, поскольку оно разрешает отправку любому отправителю в Интернете.
Запись SPF может выполнять не более десяти запросов DNS. Если внешних отправителей много, сократите число include или запросите у соответствующего провайдера поддерживаемый способ объединения.
Проверка 2: почтовый CNAME в Cloudflare проксируется
Cloudflare может проксировать веб-трафик, но почтовый CNAME должен работать в режиме Только DNS. Это относится к mta-sts, autoconfig, autodiscover и другим хостам, которые просит добавить панель.
Признак: запись показана как заблокированная или не проверяется, хотя она присутствует в списке DNS Cloudflare.
Решение: в Cloudflare откройте DNS, найдите хост и переключите оранжевое облако в серый режим Только DNS. Затем нажмите Проверить DNS в TrekMail.
Запись A или основной веб-CNAME сайта может оставаться проксируемой. Изменяйте только почтовый хост, указанный панелью.
Проверка 3: DMARC указан на неверном хосте
DMARC должен находиться на _dmarc.yourdomain.com, а не в корне домена. Некоторые формы заранее подставляют @, поэтому запись легко сохранить не там.
Признак: запись DMARC есть в DNS, но TrekMail ее не находит.
Решение: добавьте запись на _dmarc. Одни интерфейсы требуют _dmarc, другие _dmarc.yourdomain.com. Изучите подсказку формы. Удаляйте неверную запись на @ только после подтверждения, что она не нужна для другой цели.
Проверка 4: DKIM вставлен или разделен неверно
Значения DKIM длинные. DNS-провайдер может хранить длинное значение TXT в нескольких соединенных сегментах, но публичный результат должен совпадать с полным значением из панели.
"p=MIIBIjANBgkqhki..." "...continues here" "...and ends here"
Большинство провайдеров делает это автоматически. При неправильной вставке могут появиться или исчезнуть символы, пробелы или кавычки.
Признак: DKIM виден в DNS, но TrekMail сообщает "DKIM key invalid" или "p= does not match".
Решение:
- Вставьте значение точно в том виде, как оно показано в панели.
- Если провайдер автоматически делит длинные TXT, вставьте значение целиком и позвольте ему выполнить разделение.
- Если нужны отдельные сегменты, следуйте инструкции провайдера и сохраните каждый символ значения.
- С помощью независимого запроса DNS убедитесь, что публичный TXT содержит полный ключ.
Проверка 5: MTA-STS требует внимания
MTA-STS является рекомендуемой функцией безопасности доставки для доменов, которые принимают почту через TrekMail. Если она показана в панели, нужны указанные там TXT и CNAME mta-sts. Не добавляйте их для домена только для отправки, если панель прямо этого не требует.
Заблокировано DNS. CNAME mta-sts отсутствует или ведет на другую цель. Добавьте или исправьте его по текущему значению из панели.
Заблокировано Cloudflare. CNAME существует, но проксируется. Переведите хост в режим Только DNS, как описано в Проверке 2.
Ухудшилось после нормальной работы. Сравните TXT и CNAME с панелью. Обычно запись была изменена или удалена. Восстановите значение, нажмите Проверить DNS и изучите новый статус.
Проверка 6: сравните публичный запрос с панелью
Во время распространения ваша локальная сеть и TrekMail могут видеть разные результаты. Публичный запрос показывает, что видят другие сети.
Для сравнения:
- Откройте dnschecker.org или whatsmydns.net.
- Введите полное имя хоста и тип записи. Например,
_dmarc.yourdomain.comиTXTдля DMARC. - Сравните полученные хост, значение и приоритет MX с таблицей панели.
- Если публичный запрос показывает правильное значение, но TrekMail по-прежнему видит различие, приложите результат к заявке поддержки.
Проверка 7: старое значение DNS остается в кеше
После изменения записи старое значение может храниться в промежуточных резолверах до истечения TTL (Time To Live, в секундах). Для старых записей часто встречается TTL 24 часа (86400 секунд).
Признак: вы изменили запись час назад, но службы проверки по всему миру видят старое значение.
Решение: не вносите повторные правки, пока одно изменение еще распространяется. Перед плановой миграцией можно заранее снизить TTL, если провайдер это поддерживает. После стабилизации выберите TTL, подходящий для обычного управления DNS.
Пошаговая диагностика
- Откройте страницу доменов и нажмите на домен.
- Если доступно Показать конфликты, откройте его. Там записи, требующие исправления, отделены от рекомендуемых и информационных.
- Сравните каждый ожидаемый хост, значение и приоритет MX с записью у DNS-провайдера.
- Внесите минимально необходимое изменение и сохраните записи, нужные другим сервисам.
- Нажмите Проверить DNS в TrekMail.
- Прочитайте обновленный статус. Домен активен, когда записи, обязательные для выбранной конфигурации, действительны; рекомендуемые записи могут показываться отдельно.
Для самостоятельной проверки используйте в терминале (Mac/Linux/WSL):
dig +short MX yourdomain.com
dig +short TXT yourdomain.com
dig +short TXT _dmarc.yourdomain.com
dig +short TXT dkim._domainkey.yourdomain.com
dig +short CNAME mta-sts.yourdomain.com
Сравните вывод со значениями своего домена в панели. Не копируйте из примера ключ DKIM, идентификатор политики MTA-STS или другое уникальное значение домена.
Распространенные ошибки DNS-провайдеров
- Cloudflare: почтовые CNAME должны работать в режиме Только DNS. Провайдер может скрывать конечную точку в цели CNAME; сравнивайте разрешенную цель вместо добавления лишних точек.
- GoDaddy: используйте
@для корня домена и_dmarcдля хоста DMARC. GoDaddy самостоятельно добавляет имя домена. - Namecheap: добавляйте записи в Advanced DNS, только если Namecheap является авторитетным DNS-провайдером. Для корня используйте
@. - Route 53: выберите размещенную зону, которая действительно подключена к домену, и вставьте полное значение из панели.
- Конструкторы сайтов и регистраторы: продавец домена может не управлять DNS. Проверьте серверы имен и изменяйте записи у фактического провайдера.
Когда все совпадает, но статус остается красным
Если панель и независимый публичный запрос показывают одинаковые обязательные записи, но TrekMail по-прежнему сообщает о различии, создайте заявку и приложите:
- Имя домена.
- Результат публичного запроса проблемной записи.
- Снимок панели Показать конфликты, если она доступна.
Не включайте пароли аккаунта или ящика, коды восстановления и токены доступа.
Связанные статьи
Похожие статьи
Перейдите к близким руководствам, которые продолжают рабочий процесс.