Trỏ MX qua cổng lọc thư
Đổi bản ghi MX để thư đến đi qua cổng lọc Email Security trước khi về máy chủ thư của bạn, và kiểm được rằng nó thật sự đi qua đó.
Email Security lọc thư đến cho máy chủ thư sẵn có của bạn. Hòm thư nằm nguyên chỗ cũ.
| Đường đi của thư đến | |
|---|---|
| Trước | người gửi → máy chủ thư của bạn |
| Sau | người gửi → cổng lọc của CloudFly → máy chủ thư của bạn |
Chuẩn bị trước khi cấu hình
- Đã xác minh sở hữu tên miền — đó là bước 1; trang này là bước 2, bước cuối
- Quyền sửa bản ghi DNS của tên miền
- Biết tên miền hoặc địa chỉ IP máy chủ thư hiện tại của bạn — cần nó để đối chiếu ở bước dưới
Đọc trang Cấu hình định tuyến
Vào Email Security → Cấu hình định tuyến.

Giá trị trong ảnh là ví dụ — luôn chép từ màn hình của chính bạn.
Kiểm khối định tuyến đích trước khi đổi gì
Khối Định tuyến đích nhận thư (Destination Mail Server) có ba giá trị:
| Trường | Nghĩa là gì |
|---|---|
| Máy chủ nhận thư đích | Nơi cổng lọc bàn giao thư sau khi lọc xong |
| Địa chỉ IP đích | Địa chỉ IP của chính máy chủ đó |
| Cổng dịch vụ | Cổng dùng để bàn giao, thường là 25 |
Đây là máy chủ thư của bạn, CloudFly ghi lại lúc mở dịch vụ. Không khớp thì dừng lại, liên hệ hỗ trợ trước khi đổi MX.
Cắm bản ghi MX
Bảng Bản ghi định tuyến bắt buộc (MX) có một hoặc nhiều dòng, tuỳ số máy chủ gateway trong cụm.
| Trường | Giá trị |
|---|---|
| Loại | MX |
| Tên bản ghi | @ — nghĩa là chính tên miền gốc |
| Nội dung | chép từ cột Nội dung trên bảng |
| Độ ưu tiên | chép đúng số bảng hiển thị |
| TTL | để mặc định |
Cắm hết các dòng, giữ nguyên độ ưu tiên — các số đó quyết định thứ tự dự phòng.
Xoá bản ghi MX cũ, và đừng tin vào dấu tích xanh
Việc kiểm tra của hệ thống chỉ cần một bản ghi MX trỏ đúng cổng lọc là báo thành công. Nó không kiểm bạn đã xoá bản ghi MX cũ hay chưa.
Nghĩa là: để nguyên MX cũ, bảng điều khiển vẫn hiện "Tên miền đã hoạt động, bộ lọc email gateway đang chạy" — trong khi thư thật đi thẳng vào máy chủ của bạn, không qua lọc.
Người gửi chọn bản ghi MX có số ưu tiên nhỏ nhất. Bản ghi cũ còn sót mà số nhỏ hơn thì toàn bộ thư đến bỏ qua bộ lọc. Bằng nhau thì chia đôi. Lớn hơn thì nó thành đường dự phòng, và thư rơi vào đường đó cũng không được lọc.
Sau khi cắm bản ghi mới, xoá hết bản ghi MX cũ ở tên miền gốc.
Đường gửi của bạn không đổi
Giữ nguyên SPF, DKIM và DMARC hiện có — chúng nói về thư gửi đi, mà đường gửi không đổi.
Bảng trên trang tên miền là bộ đầy đủ; đừng chép bản ghi từ dịch vụ khác sang.
Chờ hệ thống kiểm tra
Kiểm tra kết quả
Trên bảng điều khiển
Ba dấu hiệu, đúng như ảnh ở đầu trang:
- Thẻ Bước 2: Trỏ MX lên Gateway chuyển sang tích xanh
- Dòng Tên miền đã hoạt động, bộ lọc email gateway đang chạy xuất hiện
- Cột Trạng thái của dòng MX chuyển thành Đã xác thực
Từ máy của bạn
Không được bỏ bước này: nó kiểm thứ bảng điều khiển không kiểm — không còn bản ghi cũ.
dig +short MX example.comĐọc theo hai câu hỏi:
- Mọi dòng trả về có khớp cột Nội dung trên bảng không?
- Có dòng nào không nằm trong bảng không?
Câu 2 mới quan trọng: một dòng lạ là một đường thư không qua lọc, dù bảng điều khiển đã xanh.
Gửi thử một thư
Gửi một thư từ địa chỉ bên ngoài vào tên miền của bạn — phải tới bình thường. Không tới thì kiểm lại khối Định tuyến đích nhận thư: gần như luôn là đích sai.
Sự cố thường gặp
| Triệu chứng | Nguyên nhân | Cách xử lý |
|---|---|---|
| Trang hiện "Cụm chưa có máy chủ gateway đang hoạt động" thay cho bảng bản ghi | Tên miền chưa được gán vào cụm máy chủ lọc, hoặc cụm chưa có máy nào chạy | Không tự xử lý được — liên hệ bộ phận hỗ trợ |
| Bản ghi đã đúng mà bảng điều khiển vẫn báo sai | Bản ghi MX cũ còn trong bộ nhớ đệm của các máy chủ DNS trung gian | Đợi hết TTL rồi kiểm lại; bấm liên tục không nhanh hơn |
Xử lý sự cố
Đi từ triệu chứng tới nguyên nhân theo thứ tự, cho các ca thư không tới, thư gửi đi vào hộp rác, không tạo được hộp thư và ứng dụng thư không kết nối được.
Danh sách cho qua/chặn
Dùng danh sách tin cậy và danh sách đen để ép kết quả lọc cho một địa chỉ hoặc cả một tên miền, và biết khi nào không nên dùng chúng.