Bảng tra bản ghi DNS của bốn dịch vụ
Tra nhanh mỗi dịch vụ cần cắm bản ghi DNS nào, đặt ở tên bản ghi nào, và bản ghi nào dùng chung được giữa các dịch vụ.
Trang này để tra, không để làm theo. Mỗi dịch vụ có trang hướng dẫn riêng nêu đủ ngữ cảnh và cách kiểm tra — trang này chỉ trả lời một câu: dịch vụ này cần bản ghi nào.
Giá trị luôn chép từ bảng điều khiển
Bảng dưới đây cho biết hình dạng bản ghi, không phải giá trị của bạn. Mã xác minh, mã DKIM và máy chủ đích khác nhau theo từng tên miền. Chép nhầm giá trị của tên miền khác khiến thư gửi đi bị đánh dấu giả mạo và thư gửi tới bị từ chối.
Bước 1 — bản ghi xác minh sở hữu, dùng chung mọi dịch vụ
Cả bốn dịch vụ dùng cùng một bản ghi. Tên miền đã xác minh cho dịch vụ này thì bản ghi đó vẫn còn hiệu lực cho dịch vụ khác — không phải cắm lại.
| Tên bản ghi | Loại | Nội dung |
|---|---|---|
_cloudfly | TXT | cloudfly-verify=<mã của bạn> |
Xem Xác minh quyền sở hữu tên miền để biết cách lấy mã và cách xử lý khi bản ghi đã cắm mà vẫn báo chưa thấy.
Bước 2 — bản ghi cấu hình, khác nhau theo dịch vụ
Đây là chỗ hay chép nhầm nhất. Bốn dịch vụ không dùng chung bộ bản ghi bước 2.
| Dịch vụ | Bản ghi bước 2 | Có đụng tới MX gốc không |
|---|---|---|
| Email Business | MX · SPF · DKIM · DMARC | Có — MX trỏ về hệ thống thư của CloudFly |
| Email Security | Chỉ MX | Có — MX trỏ vào hệ thống lọc, lọc xong chuyển về máy chủ của bạn |
| Email API | 3 CNAME chữ ký · MX và TXT trên tên miền con phản hồi · TXT _dmarc | Không |
| Email Relay | Giống hệt Email API | Không |
Hai dịch vụ gửi thư — Email API và Email Relay — không đụng tới MX gốc, nên cắm chúng không làm gián đoạn việc nhận thư của tên miền. Hai dịch vụ còn lại thì có.
Một tên miền chỉ nhận thư qua một đường
Email Business và Email Security cùng đòi MX của tên miền gốc, nên không dùng đồng thời cho cùng một tên miền. Email Business là hòm thư đặt tại CloudFly; Email Security là lọc thư cho máy chủ thư của chính bạn.
Email Business — bốn bản ghi bắt buộc
| Tên bản ghi | Loại | Hình dạng nội dung |
|---|---|---|
@ | MX | máy chủ thư, độ ưu tiên 10 |
@ | TXT | v=spf1 a mx ip4:… ~all |
<mã>._domainkey | TXT | v=DKIM1; k=rsa; p=… |
_dmarc | TXT | v=DMARC1; p=none; rua=mailto:… |
Phần đứng trước ._domainkey là mã sinh riêng cho tên miền của bạn, không phải một từ cố định.
Chi tiết từng bản ghi và cách đọc trạng thái: Cấu hình bốn bản ghi DNS cho thư.
Bốn bản ghi tự động phát hiện — tuỳ chọn
Giúp Outlook, Thunderbird và ứng dụng thư trên điện thoại tự tìm ra thông số máy chủ. Bỏ qua thì thư vẫn gửi và nhận bình thường, chỉ là mỗi người phải tự nhập cổng và tên máy chủ.
| Tên bản ghi | Loại | Dùng cho |
|---|---|---|
autodiscover | CNAME | Outlook tự dò cấu hình |
_imaps._tcp | SRV | Nhận thư qua IMAP, cổng 993 |
_submission._tcp | SRV | Gửi thư, cổng 587 |
_pop3s._tcp | SRV | Nhận thư qua POP3, cổng 995 |
Cả bốn đều trỏ tới smtp.cloudfly.vn.
Email Security — chỉ một bản ghi
| Tên bản ghi | Loại | Hình dạng nội dung |
|---|---|---|
@ | MX | máy chủ lọc thư, độ ưu tiên do bảng điều khiển hiển thị |
Màn hình thiết lập của dịch vụ này không hiển thị SPF. Thư đi của bạn vẫn rời khỏi máy chủ thư của chính bạn, nên bản ghi SPF hiện có giữ nguyên — đừng tự thêm bớt theo mẫu của dịch vụ khác.
Ngoài bảng bản ghi, màn hình còn có khối Định tuyến đích nhận thư ghi máy chủ mà thư sẽ được chuyển về sau khi lọc. Đối chiếu khối đó với máy chủ thư thật của bạn trước khi đổi MX.
Email API và Email Relay — cùng một bộ
Hai dịch vụ dùng chung bộ bản ghi vì chúng chứng minh cùng một thứ: tên miền này được phép gửi thư qua CloudFly.
| Tên bản ghi | Loại | Dùng để |
|---|---|---|
<mã 1>._domainkey | CNAME | Ký thư bằng DKIM |
<mã 2>._domainkey | CNAME | Ký thư bằng DKIM |
<mã 3>._domainkey | CNAME | Ký thư bằng DKIM |
bounces | MX | Nhận thư báo lỗi (bounce) |
bounces | TXT | SPF cho tên miền con phản hồi |
_dmarc | TXT | Chính sách khi SPF hoặc DKIM thất bại |
Ba bản ghi DKIM là ba bản ghi riêng biệt, không phải ba dòng của một bản ghi. Thiếu một trong ba thì tên miền không chuyển sang trạng thái hoạt động.
bounces là tên miền con dành riêng cho thư phản hồi, ví dụ bounces.example.com. Nó không phải
địa chỉ người gửi — địa chỉ From của bạn vẫn nằm trên tên miền gốc.
Đã dùng Email API trên tên miền này rồi thì đừng cắm lại cho Relay
Hai dịch vụ dùng chung tên miền con bounces. Nếu tên miền đã hoạt động ở một dịch vụ, bộ bản ghi
đó dùng lại được cho dịch vụ kia — cắm đè một bộ khác sẽ làm hỏng cả hai.
Những chỗ hay sai
| Triệu chứng | Nguyên nhân thường gặp |
|---|---|
| Bản ghi đã cắm mà vẫn báo (không tìm thấy) | Chưa hết TTL của bản ghi cũ, hoặc cắm ở nhà cung cấp DNS không còn quản lý tên miền |
| Thư gửi đi rơi vào thư rác dù bảng điều khiển báo gửi thành công | Thiếu SPF hoặc DKIM — cả hai đều không chặn việc gửi, chỉ làm bên nhận nghi ngờ |
| Toàn bộ thư đi bị đánh dấu giả mạo | Tên miền có hai bản ghi SPF; khi đó cả hai cùng mất hiệu lực |
| Tên bản ghi bị nhân đôi tên miền | Một số nhà cung cấp DNS tự thêm tên miền vào cuối; nhập _cloudfly chứ không phải _cloudfly.example.com |
Để giá trị TTL mặc định. Hạ TTL không làm bản ghi mới có hiệu lực nhanh hơn với những nơi đã lưu bản ghi cũ.