Nền tảng

Bảng tra bản ghi DNS của bốn dịch vụ

Tra nhanh mỗi dịch vụ cần cắm bản ghi DNS nào, đặt ở tên bản ghi nào, và bản ghi nào dùng chung được giữa các dịch vụ.

Trang này để tra, không để làm theo. Mỗi dịch vụ có trang hướng dẫn riêng nêu đủ ngữ cảnh và cách kiểm tra — trang này chỉ trả lời một câu: dịch vụ này cần bản ghi nào.

Giá trị luôn chép từ bảng điều khiển

Bảng dưới đây cho biết hình dạng bản ghi, không phải giá trị của bạn. Mã xác minh, mã DKIM và máy chủ đích khác nhau theo từng tên miền. Chép nhầm giá trị của tên miền khác khiến thư gửi đi bị đánh dấu giả mạo và thư gửi tới bị từ chối.

Bước 1 — bản ghi xác minh sở hữu, dùng chung mọi dịch vụ

Cả bốn dịch vụ dùng cùng một bản ghi. Tên miền đã xác minh cho dịch vụ này thì bản ghi đó vẫn còn hiệu lực cho dịch vụ khác — không phải cắm lại.

Tên bản ghiLoạiNội dung
_cloudflyTXTcloudfly-verify=<mã của bạn>

Xem Xác minh quyền sở hữu tên miền để biết cách lấy mã và cách xử lý khi bản ghi đã cắm mà vẫn báo chưa thấy.

Bước 2 — bản ghi cấu hình, khác nhau theo dịch vụ

Đây là chỗ hay chép nhầm nhất. Bốn dịch vụ không dùng chung bộ bản ghi bước 2.

Dịch vụBản ghi bước 2Có đụng tới MX gốc không
Email BusinessMX · SPF · DKIM · DMARCCó — MX trỏ về hệ thống thư của CloudFly
Email SecurityChỉ MXCó — MX trỏ vào hệ thống lọc, lọc xong chuyển về máy chủ của bạn
Email API3 CNAME chữ ký · MX và TXT trên tên miền con phản hồi · TXT _dmarcKhông
Email RelayGiống hệt Email APIKhông

Hai dịch vụ gửi thư — Email API và Email Relay — không đụng tới MX gốc, nên cắm chúng không làm gián đoạn việc nhận thư của tên miền. Hai dịch vụ còn lại thì có.

Một tên miền chỉ nhận thư qua một đường

Email Business và Email Security cùng đòi MX của tên miền gốc, nên không dùng đồng thời cho cùng một tên miền. Email Business là hòm thư đặt tại CloudFly; Email Security là lọc thư cho máy chủ thư của chính bạn.

Email Business — bốn bản ghi bắt buộc

Tên bản ghiLoạiHình dạng nội dung
@MXmáy chủ thư, độ ưu tiên 10
@TXTv=spf1 a mx ip4:… ~all
<mã>._domainkeyTXTv=DKIM1; k=rsa; p=…
_dmarcTXTv=DMARC1; p=none; rua=mailto:…

Phần đứng trước ._domainkey là mã sinh riêng cho tên miền của bạn, không phải một từ cố định.

Chi tiết từng bản ghi và cách đọc trạng thái: Cấu hình bốn bản ghi DNS cho thư.

Bốn bản ghi tự động phát hiện — tuỳ chọn

Giúp Outlook, Thunderbird và ứng dụng thư trên điện thoại tự tìm ra thông số máy chủ. Bỏ qua thì thư vẫn gửi và nhận bình thường, chỉ là mỗi người phải tự nhập cổng và tên máy chủ.

Tên bản ghiLoạiDùng cho
autodiscoverCNAMEOutlook tự dò cấu hình
_imaps._tcpSRVNhận thư qua IMAP, cổng 993
_submission._tcpSRVGửi thư, cổng 587
_pop3s._tcpSRVNhận thư qua POP3, cổng 995

Cả bốn đều trỏ tới smtp.cloudfly.vn.

Email Security — chỉ một bản ghi

Tên bản ghiLoạiHình dạng nội dung
@MXmáy chủ lọc thư, độ ưu tiên do bảng điều khiển hiển thị

Màn hình thiết lập của dịch vụ này không hiển thị SPF. Thư đi của bạn vẫn rời khỏi máy chủ thư của chính bạn, nên bản ghi SPF hiện có giữ nguyên — đừng tự thêm bớt theo mẫu của dịch vụ khác.

Ngoài bảng bản ghi, màn hình còn có khối Định tuyến đích nhận thư ghi máy chủ mà thư sẽ được chuyển về sau khi lọc. Đối chiếu khối đó với máy chủ thư thật của bạn trước khi đổi MX.

Email API và Email Relay — cùng một bộ

Hai dịch vụ dùng chung bộ bản ghi vì chúng chứng minh cùng một thứ: tên miền này được phép gửi thư qua CloudFly.

Tên bản ghiLoạiDùng để
<mã 1>._domainkeyCNAMEKý thư bằng DKIM
<mã 2>._domainkeyCNAMEKý thư bằng DKIM
<mã 3>._domainkeyCNAMEKý thư bằng DKIM
bouncesMXNhận thư báo lỗi (bounce)
bouncesTXTSPF cho tên miền con phản hồi
_dmarcTXTChính sách khi SPF hoặc DKIM thất bại

Ba bản ghi DKIM là ba bản ghi riêng biệt, không phải ba dòng của một bản ghi. Thiếu một trong ba thì tên miền không chuyển sang trạng thái hoạt động.

bounces là tên miền con dành riêng cho thư phản hồi, ví dụ bounces.example.com. Nó không phải địa chỉ người gửi — địa chỉ From của bạn vẫn nằm trên tên miền gốc.

Đã dùng Email API trên tên miền này rồi thì đừng cắm lại cho Relay

Hai dịch vụ dùng chung tên miền con bounces. Nếu tên miền đã hoạt động ở một dịch vụ, bộ bản ghi đó dùng lại được cho dịch vụ kia — cắm đè một bộ khác sẽ làm hỏng cả hai.

Những chỗ hay sai

Triệu chứngNguyên nhân thường gặp
Bản ghi đã cắm mà vẫn báo (không tìm thấy)Chưa hết TTL của bản ghi cũ, hoặc cắm ở nhà cung cấp DNS không còn quản lý tên miền
Thư gửi đi rơi vào thư rác dù bảng điều khiển báo gửi thành côngThiếu SPF hoặc DKIM — cả hai đều không chặn việc gửi, chỉ làm bên nhận nghi ngờ
Toàn bộ thư đi bị đánh dấu giả mạoTên miền có hai bản ghi SPF; khi đó cả hai cùng mất hiệu lực
Tên bản ghi bị nhân đôi tên miềnMột số nhà cung cấp DNS tự thêm tên miền vào cuối; nhập _cloudfly chứ không phải _cloudfly.example.com

Để giá trị TTL mặc định. Hạ TTL không làm bản ghi mới có hiệu lực nhanh hơn với những nơi đã lưu bản ghi cũ.