Почтовый домен и DNS
Спроектируйте почтовые адреса, домен и DNS до ввода SMTP-пароля или API-ключа
Что вы получите
До подключения провайдера у вас будет понятная схема адресов, проверенный домен и корректные DNS-записи. Письма обменника не будут случайно отправляться от личного ящика или конфликтовать с корпоративной почтой.
Разделите три роли E-mail
Адрес поддержки
«Общие параметры»
Клиент отвечает или обращается за помощью
Адреса администраторов
«Общие параметры»
Команда получает служебные события
Адрес и имя отправителя
В каждом SMTP/Resend-подключении
Письмо приходит от имени обменного пункта
Эти значения могут совпадать, но система использует их по-разному. Адрес поддержки не становится отправителем автоматически.
Выберите схему
Zoho принимает корпоративную почту и отправляет уведомления через SMTP. Подходит для небольшого потока и единой почтовой инфраструктуры.
Resend отправляет транзакционные письма через API. Для ответов клиентов всё равно нужен реально принимающий адрес у почтового провайдера.
Zoho принимает письма на основном домене, а Resend отправляет с отдельного поддомена, например notify.example.com. Такая схема уменьшает конфликт DNS и разделяет репутацию корпоративной и транзакционной почты.
Что означают записи DNS
MX
Приём входящей почты или служебный return-path по инструкции провайдера
Копировать только значения выбранного сервиса
SPF
Разрешает серверам отправлять от имени домена
На одном имени домена должна быть одна итоговая SPF-запись
DKIM
Подписывает письмо ключом домена
Имя селектора и значение выдаёт провайдер
DMARC
Задаёт политику проверки и адрес отчётов
Начинать с наблюдения и усиливать после анализа отчётов
Не придумывайте DNS-значения и не копируйте их с чужого домена. Zoho, Resend и другие провайдеры показывают записи для конкретного аккаунта, домена и дата-центра.
Подготовьте домен
Безопасная модель доступа
домен и DNS принадлежат компании, а не личному аккаунту подрядчика;
у провайдера включена многофакторная защита;
для приложения создан отдельный пароль или ключ с минимальными правами;
секрет хранится в менеджере паролей и вводится только в админке;
назначен ответственный за ротацию и отзыв;
доступ к журналам доставки есть минимум у двух уполномоченных сотрудников;
удаление сотрудника включает отзыв его доступов к DNS и почтовому сервису.
Как проверить основу до iEXExchanger
Панель провайдера показывает домен как подтверждённый.
SPF и DKIM не имеют ошибок.
Контрольный ящик получает обычное письмо от выбранного отправителя.
Ответ на письмо приходит в службу поддержки.
Письмо проверено минимум в двух независимых почтовых системах.
В заголовках полученного письма SPF, DKIM и DMARC показывают ожидаемый результат.
Подробные правила: SPF в Zoho, DKIM в Zoho, DMARC в Zoho и домены Resend.
Этап завершён, если
Если используете корпоративный ящик, переходите к Zoho Mail через SMTP. Для транзакционного API откройте Resend.
Последнее обновление
Это было полезно?