Zoho Mail использует три MX-записи. Имена хостов зависят от дата-центра, в котором находится ваша учётная запись, поэтому сверьте таблицу с тем, что показывает ваша консоль администратора.
Названия провайдеров указывают, для какого сервиса написано руководство. За исключением Zarfio — это наш собственный почтовый сервис — они не означают ни партнёрства, ни одобрения. Значения, которые провайдер создаёт для конкретного домена, здесь никогда не печатаются: копируйте их из панели провайдера.
Шаги
Добавьте и подтвердите домен. Добавьте домен в консоли администратора Zoho Mail и опубликуйте TXT-запись (или CNAME) для подтверждения, которую она покажет.
Создайте пользователей и псевдонимы. Создайте все адреса до переноса MX.
Опубликуйте MX-записи. Удалите старые MX-записи и добавьте три записи Zoho с приоритетами 10, 20 и 50.
Опубликуйте SPF. Скопируйте значение SPF из консоли администратора: имя в include: у разных дата-центров Zoho разное. Оставьте одну SPF-запись.
Добавьте DKIM-селектор. В консоли администратора создайте селектор, опубликуйте TXT-запись по имени <selector>._domainkey, затем подтвердите её в консоли, чтобы Zoho начал подписывать письма.
Добавьте DMARC и проверьте. Опубликуйте DMARC-запись с p=none, затем запустите проверки на этой странице.
DNS-записи для Zoho Mail
Хост «@» означает сам домен (example.com). Одни DNS-хостинги требуют оставить это поле пустым, другие — вписать полное имя: следуйте правилам своего DNS-хостинга.
Назначение
Тип
Хост
Приоритет
Значение
Подтверждение домена
TXT
@
—
Создаётся для вашего домена. Скопируйте значение отсюда: консоль администратора Zoho Mail (настройки вашего домена).
Приём почты (MX)
MX
@
10
mx.zoho.com.
Приём почты (MX)
MX
@
20
mx2.zoho.com.
Приём почты (MX)
MX
@
50
mx3.zoho.com.
SPF
TXT
@
—
Создаётся для вашего домена. Скопируйте значение отсюда: консоль администратора Zoho Mail (настройки вашего домена).
DKIM
TXT
…._domainkey
—
Создаётся для вашего домена. Скопируйте значение отсюда: консоль администратора Zoho Mail (настройки вашего домена).
Подтверждение домена
Тип
TXT
Хост
@
Значение
Создаётся для вашего домена. Скопируйте значение отсюда: консоль администратора Zoho Mail (настройки вашего домена).
Приём почты (MX)
Тип
MX
Хост
@
Приоритет
10
Значение
mx.zoho.com.
Приём почты (MX)
Тип
MX
Хост
@
Приоритет
20
Значение
mx2.zoho.com.
Приём почты (MX)
Тип
MX
Хост
@
Приоритет
50
Значение
mx3.zoho.com.
SPF
Тип
TXT
Хост
@
Значение
Создаётся для вашего домена. Скопируйте значение отсюда: консоль администратора Zoho Mail (настройки вашего домена).
DKIM
Тип
TXT
Хост
…._domainkey
Значение
Создаётся для вашего домена. Скопируйте значение отсюда: консоль администратора Zoho Mail (настройки вашего домена).
Имена хостов в таблице относятся к дата-центру zoho.com (США). Учётные записи в ЕС, Индии, Австралии и других регионах используют те же имена в домене своего региона, например mx.zoho.eu. Правильный набор показывает консоль администратора.
Имя DKIM-селектора вы выбираете сами. Укажите то же имя в инструменте «Проверка DKIM».
DMARC
DMARC одинаков для всех провайдеров: одна TXT-запись по имени _dmarc.example.com. Начните с p=none и адреса для отчётов: так вы будете получать отчёты, не влияя на доставку.
Читайте отчёты несколько недель. Когда каждый легитимный отправитель проходит SPF или DKIM с выровненным доменом, переходите на p=quarantine, а затем на p=reject. Переход на reject до того, как DKIM включён у всех отправителей, — обычная причина потери легитимных писем.
_dmarc.example.com. 3600 IN TXT "v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com"
Дополнительно: MTA-STS, TLS-RPT и BIMI
MTA-STS сообщает отправляющим серверам, что при доставке вам нужно требовать TLS. Нужны TXT-запись и файл политики, который отдаётся по HTTPS с mta-sts.example.com; в политике должны быть точно перечислены MX-хосты вашего провайдера.
TLS-RPT просит отправителей сообщать о сбоях TLS при доставке на выбранный вами адрес. Одна TXT-запись, на доставку не влияет.
BIMI позволяет некоторым почтовым сервисам показывать ваш логотип. Для него нужен DMARC с политикой quarantine или reject, а большинство сервисов требует ещё и сертификат подтверждённого знака.
_mta-sts.example.com. 3600 IN TXT "v=STSv1; id=20260921T000000"
_smtp._tls.example.com. 3600 IN TXT "v=TLSRPTv1; rua=mailto:tls-reports@example.com"
default._bimi.example.com. 3600 IN TXT "v=BIMI1; l=https://example.com/logo.svg"
Советы по TTL
Прежде чем менять MX-записи домена, который уже принимает почту, снизьте их TTL до 300 секунд и дождитесь, пока истечёт старый TTL. После этого резолверы подхватят новые записи за считаные минуты.
Когда новая настройка проработает несколько дней, снова поднимите TTL: часто используют 3600 секунд. Записи SPF, DKIM и DMARC меняются редко, для них 3600 вполне подходит.
Сколько времени занимают изменения?
Ваши авторитетные NS-серверы отвечают новой записью, как только DNS-хостинг её опубликовал. Резолвер, у которого в кеше старый ответ, хранит его до истечения старого TTL; имя, которого раньше не было, может считаться отсутствующим в течение времени негативного кеширования из вашей SOA-записи.
Момента, когда изменение оказывается сразу везде, не существует. Инструмент проверки распространения показывает, что отвечает фиксированный набор публичных резолверов в момент проверки, в виде счёта, например «9 из 12 резолверов», и ничего сверх этого.
Провайдеры перепроверяют ваши записи по собственному расписанию, поэтому кнопка проверки в панели может ещё какое-то время оставаться красной, когда DNS уже настроен верно.
Проверьте свою настройку
Введите домен и выберите проверку. Каждая из них — живой запрос с нашего сервера; если запрос не удался, результат показывается как «не удалось проверить», а не как отсутствующая запись.
Частые ошибки
Имена хостов в зоне .com использованы для учётной записи, размещённой в другом регионе. Тогда почта отклоняется, потому что домен в этом дата-центре неизвестен.
Две SPF-записи. У домена может быть только одна TXT-запись, начинающаяся с v=spf1; вторая приводит к постоянной ошибке SPF. Объедините механизмы include: в одной записи.
MX-записи старого провайдера оставлены рядом с новыми. Тогда почта попадает то к одному, то к другому — в зависимости от приоритета и случая.
Полное имя введено в поле хоста, которое само дописывает домен: получается google._domainkey.example.com.example.com. После сохранения проверьте запись запросом.
DKIM-ключ, обрезанный посередине. Длинные TXT-значения нужно делить на строки в кавычках длиной не более 255 символов; большинство DNS-хостингов делает это за вас, но не все.
Больше десяти DNS-запросов в SPF после добавления нескольких механизмов include:. Инструмент «Проверка SPF» их считает.
MX-запись, указывающая на CNAME или на IP-адрес. Она должна указывать на имя хоста, у которого есть записи A или AAAA.
Частые вопросы
Какие MX-записи нужны для Zoho Mail?
mx.zoho.com (10), mx2.zoho.com (20) и mx3.zoho.com (50) — для учётных записей в дата-центре США. Другие регионы используют собственный домен, например zoho.eu; набор для вашей учётной записи показывает консоль администратора.
Почему значение SPF здесь не напечатано?
Потому что оно зависит от дата-центра, а include, который Zoho указывает в документации, со временем менялся. Актуальное значение для вашей учётной записи показывает консоль администратора.
Какой DKIM-селектор использует Zoho?
Тот, который вы сами называете, добавляя ключ в консоли администратора. Постоянного значения по умолчанию нет.
Можно ли считать посещения с помощью Google Analytics? Он устанавливает cookie и передаёт данные об использовании в Google. Без вашего разрешения ничего не загружается. Подробнее о cookie