چگونه رکوردهای ایمیل را در CDN تنظیم کنیم؟

آموزش تعریف رکوردهای ایمیل در cdn
Avatar
نویسنده: سانیا عبدی‌پور
دوشنبه 23 شهریور 1405
مطالعه: ۱۲ دقیقه ۰ نظر ۹ بازدید

ممکن است شما هم سایت خود را به CDN متصل کرده باشید تا سرعت و امنیت آن را بالا ببرید، اما ناگهان متوجه شوید که ایمیل‌های سازمانی از کار افتاده‌اند. نه ایمیلی ارسال می‌شود و نه پیامی به دستتان می‌رسد! این اتفاق یکی از رایج‌ترین مشکلاتی است که بعد از تغییر نیم‌سرورها (Name Server) پیش می‌آید. دلیل آن هم بسیار ساده است. وقتی سایت را به شبکه توزیع محتوا وصل می‌کنید، رکوردهای قبلی غیرفعال می‌شوند و مسیر ایمیل‌ها به نوعی گم می‌شود.

اما حل این مشکل اصلا سخت نیست. در این مقاله از بخش آموزش CDN در وبلاگ پارس‌پک، به دور از پیچیدگی‌های فنی به شما می‌گوییم که چطور این ارتباط را دوباره برقرار کنید. با هم یاد می‌گیریم که رکوردهای مهم ایمیل شامل MX ،SPF ،DKIM و DMARC چه هستند و چگونه باید آن‌ها را در پنل CDN پارس‌پک یا کلودفلر تنظیم کنید تا سرویس ایمیل شما دوباره مثل ساعت کار کند و پیام‌هایتان هرگز اسپم نشوند.

آشنایی با مهم‌ترین رکوردهای ایمیل

پیش از ورود به بخش عملی، بهتر است بدانید هر رکورد ایمیل دقیقا چه نقشی در مسیر ارسال و دریافت نامه‌های الکترونیکی دارد. برخلاف رکوردهای معمول DNS مثل A record یا رکورد CNAME که مسیر ترافیک وب را مشخص می‌کنند، رکوردهای ایمیل مسئول مسیریابی و اعتبارسنجی نامه‌های الکترونیکی دامنه شما هستند. جدول زیر خلاصه‌ای از مهم‌ترین این رکوردها را نشان می‌دهد:

رکورد وظیفه اصلی ضروری بودن
MX Record مشخص می‌کند کدام سرور مسئول دریافت ایمیل‌های دامنه است. بله، بدون آن دریافت ایمیل ممکن نیست.
SPF فهرست سرورها و IPهایی که مجاز به ارسال ایمیل از طرف دامنه هستند را اعلام می‌کند. بسیار توصیه‌شده برای جلوگیری از اسپم و جعل هویت.
DKIM با یک امضای رمزنگاری‌شده تضمین می‌کند محتوای ایمیل در مسیر دستکاری نشده است. توصیه‌شده، به‌خصوص برای دامنه‌های تجاری.
DMARC تعیین می‌کند اگر ایمیلی در بررسی SPF یا DKIM رد شد، چه اتفاقی برایش بیفتد و گزارش آن به کجا ارسال شود. اختیاری اما برای امنیت بالا پیشنهاد می‌شود.

برای آشنایی دقیق با همه نکات درباره رکورد CNAME توصیه می‌کنیم که حتما مقاله رکورد CNAME چیست را بخوانید.

نکته:

استفاده از MX Record برای دریافت ایمیل ضروری است، اما SPF ،DKIM و DMARC بیشتر به اعتبارسنجی و امنیت ایمیل‌های ارسالی مربوط می‌شوند و نبودشان باعث می‌شود که ایمیل‌های شما راحت‌تر در پوشه اسپم گیرندگان بنشیند یا حتی امکان جعل شدن دامنه‌تان توسط افراد سودجو فراهم شود.

چرا بعد از اتصال سایت به CDN ایمیل کار نمی‌کند؟

این یکی از رایج‌ترین سوالاتی است که کاربران بعد از فعال‌سازی CDN می‌پرسند. دلیل اصلی به نحوه عملکرد CDN برمی‌گردد:

سرویس‌های CDN مثل Cloudflare یا CDN پارس‌پک، ترافیک HTTP و HTTPS را از طریق سرورهای پروکسی خودشان عبور می‌دهند تا سرعت بارگذاری صفحات را بالا ببرند و از سایت در برابر حملات محافظت کنند. اما پروتکل ارسال ایمیل (SMTP) روی پورت ۲۵ کار می‌کند، پورتی که به‌طور پیش‌فرض توسط سرورهای CDN پروکسی نمی‌شود.

مشکل معمولا از یکی از این چند حالت پیش می‌آید:

  • وقتی نیم‌سرور دامنه را به CDN تغییر می‌دهید، اگر رکوردهای MX ،SPF و سایر رکوردهای متنی دامنه به‌طور خودکار منتقل نشده باشند، باید آن‌ها را دستی در DNS Zone جدید CDN ایجاد کنید. در غیر این صورت سرور ایمیل دیگر آدرسی برای دریافت نامه‌ها پیدا نمی‌کند.

در مقاله زیر بررسی می‌کنیم که رکورد MX چیست، چه اهمیتی دارد و نحوه ایجاد آن چگونه است؟

MX Record چیست؟

  • گاهی رکورد MX یا رکورد A مربوط به ساب‌دامین mail به‌اشتباه در حالت «Proxied» یا «ابر روشن» قرار می‌گیرد. از آنجا که ایمیل نیازی به عبور از لایه CDN ندارد، این رکوردها باید همیشه در حالت DNS only باقی بمانند.
  • گاهی هم مقدار وارد شده در رکوردهای SPF یا CNAME مربوط به سرویس ایمیل، با مقداری که سرویس‌دهنده ایمیل شما مثل گوگل ورک‌اسپیس یا هر SMTP دیگری اعلام کرده، همخوانی ندارد و همین باعث رد شدن ایمیل‌ها می‌شود.

خبر خوب این است که رفع این مشکل معمولا فقط نیازمند بازتعریف چند رکورد ساده در پنل DNS است که در ادامه دقیقا همین کار را انجام می‌دهیم.

برای آن‌که A record را به طور کامل بشناسید و بدانید چه تفاوتی با رکورد CNAME دارد؟ مقاله زیر را بخوانید:

A record چیست؟

پیش‌نیازهای تنظیم رکوردهای ایمیل در سی‌دی‌ان

قبل از این‌که وارد پنل CDN یا Cloudflare شوید، بهتر است موارد زیر را آماده داشته باشید تا تنظیمات را یک‌جا و بدون رفت‌وبرگشت انجام دهید:

۱. داشتن اطلاعات ضروری از سرویس ایمیل

  • آدرس یا نام سرور MX
  • عدد اولویت (Priority)
  • مقدار رکورد SPF
  • Selector
  • کلید عمومی DKIM

برای مثال در صورت استفاده از هاست ابری، این رکوردها در پنل مدیریت هاست بخش مدیریت DNS وجود دارند.

سرویس CDN پارس‌پک، سرویسی قدرتمند با سرعت بالا

خرید CDN با قابلیت‌هایی ویژه‌ای مانند فعالسازی سریع و آسان، امنیت تضمین شده و امکان استفاده از Load Balancer برای کاهش بار پردازشی وب‌سایت خود را از پارس‌پک بخواهید.

۲. دسترسی به پنل DNS دامنه

شما باید بدانید که مدیریت DNS دامنه، فعلا روی کدام سرویس قرار دارد (پنل CDN پارس‌پک، Cloudflare یا سرویس‌دهنده دیگری) تا رکوردها را دقیقا در همان‌جا ثبت کنید.

۳. دسترسی ادمین

بدون در اختیار داشتن سطح دسترسی مدیریتی، امکان افزودن یا ویرایش رکورد DNS وجود ندارد.

اگر نمی‌دانید که چرا از رکوردهای SPF استفاده می‌شود و این رکورد چه ویژگی‌های و کاربردهایی دارد، توصیه می‌کنیم که مقاله زیر را بخوانید:

کاربرد رکورد spf چیست؟

آموزش تصویری تعریف رکوردهای ایمیل در CDN پارس‌پک

در پنل CDN پارس‌پک، معمولا هنگام ثبت دامنه، رکوردهای پایه‌ای مثل TXT ،NS ،MX و چهار رکورد A شامل @، *، WWW و Mail به‌صورت خودکار ساخته می‌شوند. اما اگر بخواهید سرویس ایمیل اختصاصی خودتان (مثلا یک هاست ایمیل دیگر یا گوگل ورک‌اسپیس) را روی این دامنه فعال کنید، باید این رکوردها را متناسب با اطلاعاتی که سرویس‌دهنده ایمیل‌تان داده، ویرایش یا اضافه کنید.

برای این کار وارد «پنل CDN» شوید، دامنه موردنظر را انتخاب کرده و روی «مدیریت CDN» بزنید.

از منوی جدیدی که در سمت راست صفحه می‌بینید وارد بخش DNS شوید و برای افزودن هر رکورد جدید، از گزینه «ایجاد DNS جدید» استفاده کنید.

روش ایجاد DNS جدید در پنل پارس‌پک
گزینه «ایجاد DNS جدید» در پنل پارس‌پک

در صورتی که رکورد mail بصورت خودکار ایجاد نشده بود کافی است بر روی «ایجاد DNS جدید» کلیک کنید و نوع رکورد A، نام هاست @، وضعیت رکورد «فقط DNS» و در بخش آدرس IP نیز IP میل سرور را وارد کنید و سپس بر روی ذخیره کلیک کنید.

تنظیمات ایجاد رکورد mail
تنظیمات ثبت رکورد mail

افزودن رکورد MX در CDN پارس‌پک

در بخش DNS پنل CDN، روی ایجاد رکورد جدید کلیک کنید و از فهرست انواع رکورد، MX را انتخاب کنید.

در فیلد نام هاست، اگر رکورد برای خود دامنه اصلی است، کاراکتر @ را وارد کنید.

در فیلد Data، آدرس سرور ایمیلی که سرویس‌دهنده ایمیل به شما داده را وارد کنید (برای مثال mail.example.com).

عدد Priority را طبق مستندات سرویس‌دهنده ایمیل تنظیم کنید. هرچه این عدد کوچک‌تر باشد، اولویت آن سرور برای دریافت ایمیل بالاتر است.

عدد Priority را طبق مستندات سرویس‌دهنده ایمیل تنظیم کنید
تنظیم عدد Priority طبق مستندات سرویس‌دهنده ایمیل

حالا تغییرات را ذخیره کنید.

تعریف رکورد SPF در CDN پارس‌پک

نوع رکورد را TXT انتخاب کنید.

در فیلد نام هاست مقدار @ را وارد کنید تا رکورد روی دامنه اصلی اعمال شود.

در فیلد Data، مقدار SPF را که سرویس‌دهنده ایمیل اعلام کرده وارد کنید. این مقدار معمولا با <v=spf1 شروع می‌شود و فهرست IPها یا دامنه‌های مجاز برای ارسال ایمیل را در خود دارد.

وارد کردن مقدار SPF در فیلد Data
وارد کردن مقدار SPF در فیلد Data

رکورد را ذخیره کنید. دقت کنید هر دامنه فقط باید یک رکورد SPF داشته باشد. اگر چند سرویس ارسال ایمیل دارید، باید همه را در همان یک رکورد ادغام کنید.

ثبت رکورد DKIM در CDN پارس‌پک

نوع رکورد را TXT انتخاب کنید.

در فیلد نام هاست، مقدار Selector مربوط به سرویس ایمیل‌تان را به‌همراه پسوند _domainkey وارد کنید (برای نمونه چیزی شبیه به selector._domainkey).

در فیلد Data، کلید عمومی DKIM را که سرویس‌دهنده ایمیل تولید کرده دقیقا کپی کنید.

در فیلد Data کلید عمومی DKIM را وارد کنید
وارد کردن کلید عمومی DKIM در فیلد Data

رکورد را ذخیره کنید.

تنظیم رکورد DMARC در CDN پارس‌پک

نوع رکورد را TXT انتخاب کنید.

در فیلد نام هاست مقدار _dmarc را وارد کنید.

در فیلد Data، سیاست دلخواه خود را بنویسید، برای مثال: v=DMARC1; p=none; rua=mailto:you@example.com. با این کار فقط گزارش دریافت می‌کنید، بدون آن‌که ایمیل‌های مشکوک رد شوند یا p=quarantine و p=reject برای سخت‌گیری بیشتر.

در فیلد Data، سیاست دلخواه خود را بنویسید
وارد کردن سیاست دلخواه در فیلد Data

ذخیره کنید و صبر کنید تا تغییرات منتشر شود.

برای آشنایی دقیق با رکورد dmarc و نحوه فعال‌سازی آن در سی‌پنل و دایرکت‌ادمین، مقاله زیر را بخوانید:

رکورد dmarc ایمیل چیست؟

آموزش تعریف رکوردهای ایمیل در Cloudflare

اگر مدیریت DNS دامنه شما روی Cloudflare قرار دارد، مسیر کار بسیار شبیه پارس‌پک است. اما در داشبورد این سرویس انجام می‌شود. مراحل را به ترتیب زیر انجام دهید:

وارد داشبورد Cloudflare شوید، دامنه موردنظر را انتخاب کنید و از منو وارد بخش DNS Records شوید. سپس با گزینه Add record هر یک از رکوردهای زیر را اضافه کنید.

گزینه Add record در داشبورد Cloudflare
گزینه Add record در داشبورد Cloudflare

افزودن رکورد MX در Cloudflare

روی Add record کلیک کنید و نوع رکورد را MX انتخاب کنید.

در فیلد Name، دامنه اصلی یا ساب‌دامینی که سرور ایمیل باید به آن پاسخ دهد را وارد کنید.

در فیلد Mail server، آدرس سرور ایمیل (مثلا mail.example.com) را بنویسید.

عدد Priority را طبق راهنمای سرویس‌دهنده ایمیل وارد کنید.

افزودن رکورد MX در Cloudflare
افزودن رکورد MX در Cloudflare

رکورد را Save کنید. توجه داشته باشید که رکورد MX در Cloudflare اصلا قابلیت پروکسی‌شدن ندارد، پس نگرانی از این بابت وجود ندارد.

نکته:

اگر سرور ایمیل شما روی یک ساب‌دامین جداگانه مثل mail.example.com قرار دارد، پیش از رکورد MX باید یک رکورد A یا AAAA هم برای آن ساب‌دامین بسازید که به آدرس IP سرور ایمیل اشاره کند و حتما وضعیت Proxy status آن را روی DNS only بگذارید. چون اگر این رکورد پروکسی شود، درخواست به‌جای سرور واقعی ایمیل، به سمت سرورهای Cloudflare هدایت می‌شود و ارتباط SMTP برقرار نخواهد شد.

تعریف رکورد SPF در Cloudflare

نوع رکورد را TXT انتخاب کنید.

در فیلد Name، @ را وارد کنید تا برای دامنه اصلی اعمال شود.

در فیلد Content، مقدار SPF اعلام‌شده از سمت سرویس‌دهنده ایمیل را وارد کنید.

وارد کردن مقدار SPF در فیلد Content
وارد کردن مقدار SPF در فیلد Content

Save کنید.

تعریف رکورد DKIM در Cloudflare

نوع رکورد را TXT انتخاب کنید.

در فیلد Name، مقدار Selector به‌همراه _domainkey را وارد کنید.

وارد کردن کلید عمومی DKIM در فیلد Content
وارد کردن کلید عمومی DKIM در فیلد Content

در فیلد Content، کلید عمومی DKIM را جای‌گذاری کنید.

Save کنید.

تعریف رکورد DMARC در Cloudflare

برای این‌که Cloudflare مدیریت رکوردهای امنیتی ایمیل را ساده‌تر کند، بخشی به‌نام DMARC Management هم در دسترس است که می‌توانید مستقیما از آن‌جا SPF ،DKIM و DMARC را پیکربندی کنید. اما روش دستی هم همچنان کار می‌کند:

نوع رکورد را TXT انتخاب کنید.

در فیلد Name، مقدار _dmarc را وارد کنید.

در فیلد Content، سیاست DMARC دلخواه خود را با فرمت v=DMARC1; p=…; rua=mailto:… بنویسید.

ایجاد سیاست DMARC دلخواه در فیلد Content
ایجاد سیاست DMARC دلخواه در فیلد Content

Save کنید.

نحوه بررسی صحت رکوردهای ایمیل پس از تنظیم

بعد از ثبت رکوردها، بد نیست چند دقیقه صبر کنید تا تغییرات منتشر شود و سپس صحت آن‌ها را بررسی کنید:

  • برای رکورد MX می‌توانید در ترمینال دستور dig MX yourdomain.com یا nslookup -type=mx yourdomain.com را اجرا کنید تا سرور یا سرورهای ایمیل دامنه‌تان نمایش داده شود. ابزارهای آنلاینی مثل MXToolbox هم همین کار را با رابط گرافیکی ساده‌تر انجام می‌دهند.
بررسی رکورد MX
بررسی رکورد MX
  • برای بررسی رکورد SPF، دستور dig TXT yourdomain.com را اجرا کنید و ببینید آیا مقداری که با v=spf1 شروع می‌شود در خروجی دیده می‌شود یا خیر.
دستورهای مورد نیاز برای بررسی رکورد SPF
دستورهای مورد نیاز برای بررسی رکورد SPF
  • برای DKIM و DMARC هم همین منطق برقرار است؛ کافی است رکورد TXT مربوط به selector._domainkey و _dmarc دامنه‌تان را جستجو کنید.
  • ساده‌ترین و قابل‌اعتمادترین راه، ارسال یک ایمیل آزمایشی به سرویس‌هایی مثل mail-tester.com است؛ این ابزارها امتیازی بین صفر تا ده به شما می‌دهند و دقیقا مشخص می‌کنند کدام رکورد به‌درستی تنظیم نشده است.
ارسال یک ایمیل آزمایشی
ارسال یک ایمیل آزمایشی
  • برای اطمینان از انتشار کامل تغییرات روی سرورهای DNS مختلف دنیا هم می‌توانید از dnschecker.org استفاده کنید.
مثال بررسی نمونه رکورد TXT برای dmarc_ و انتشار آن در نقاط مختلف به کمک وبسایت dnschecker.org
بررسی رکورد TXT برای dmarc_ و انتشار آن به کمک وبسایت dnschecker.org

جمع‌بندی

در این مقاله دیدیم که رکوردهای MX ،SPF ،DKIM و DMARC هرکدام نقش مشخصی در دریافت و اعتبارسنجی ایمیل دارند و چرا اتصال دامنه به یک CDN، اگر این رکوردها به‌درستی بازتعریف نشوند، می‌تواند سرویس ایمیل را مختل کند. با دنبال کردن مراحل بالا، چه در پنل CDN پارس‌پک و چه در Cloudflare، می‌توانید بدون نیاز به دانش فنی پیچیده، ایمیل دامنه‌تان را کاملا سالم و امن نگه دارید.

سوالات متداول

بعد از ثبت رکوردها چقدر طول می‌کشد تا اعمال شوند؟

بسته به مقدار TTL که برای رکورد تعیین کرده‌اید، این زمان می‌تواند از چند دقیقه تا حداکثر ۲۴ ساعت طول بکشد، هرچند در اغلب موارد و مخصوصا وقتی DNS دامنه روی همان سرویس CDN مدیریت می‌شود، انتشار در عرض چند دقیقه انجام می‌شود.

آیا می‌توان از چند رکورد MX استفاده کرد؟

بله، تعریف چند رکورد MX با اولویت‌های مختلف کاملا مجاز و در بسیاری از سرویس‌های ایمیل توصیه‌شده است؛ اگر سرور با اولویت بالاتر (عدد کوچک‌تر) در دسترس نباشد، سرور بعدی جایگزین می‌شود.

اگر SPF یا DKIM تنظیم نشود چه اتفاقی می‌افتد؟

نبود این رکوردها باعث نمی‌شود ایمیل دریافت نشود، اما احتمال زیادی دارد که ایمیل‌های ارسالی شما در پوشه اسپم گیرنده بنشیند یا حتی توسط برخی سرورها به‌طور کامل رد شوند، چون این رکوردها به گیرنده اثبات می‌کنند ایمیل واقعا از طرف دامنه شما ارسال شده است.

چگونه از صحت تنظیمات ایمیل مطمئن شویم؟

ساده‌ترین راه، ارسال یک ایمیل آزمایشی به سرویس‌هایی مثل mail-tester.com یا بررسی رکوردها با ابزارهایی مثل MXToolbox و دستورات dig است تا مطمئن شوید مقادیر وارد شده دقیقا همان چیزی است که سرویس‌دهنده ایمیل اعلام کرده است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


ارسال دیدگاه در وبلاگ پارس‌پک را مطالعه کرده و آن‌ها را می‌پذیرم.