Postavljanje e-pošte na domeni .si
E-pošta na vlastitoj domeni zahtijeva četiri vrste DNS zapisa: MX za primanje te SPF, DKIM i DMARC kako biste dokazali da je vaša pošta doista vaša. Nastavak domene ne mijenja ništa od toga. Primjeri koriste your-name-here.si kao rezervirano mjesto.
Zadnje ažuriranje: · 5 min čitanja
Što koji zapis radi
- MX navodi koji poslužitelji primaju poštu za vašu domenu. Svaki ima prioritet; najprije se pokušava s najnižim brojem.
- SPF je TXT zapis u korijenu koji navodi tko smije slati poštu za domenu. Domena smije imati samo jedan SPF zapis, a njegova procjena smije uzrokovati najviše 10 DNS upita (RFC 7208).
- DKIM potpisuje odlazne poruke. Vaš pružatelj e-pošte generira ključ i daje vam zapis za objavu na
selector._domainkey, gdje je selector naziv koji odabire pružatelj (RFC 6376). - DMARC je TXT zapis na
_dmarckoji primateljima govori što učiniti s porukama koje ne prolaze SPF i DKIM te kamo slati izvješća (RFC 7489).
DNS uređivač usluge DomainSpace podržava zapise MX (s prioritetom) i TXT, što je sve što je za to potrebno. Zapisi koje pružatelj traži kao CNAME, poput DKIM zapisa za Microsoft 365, također su podržani.
Šteti li `.si` isporučivosti?
U Googleovim i Yahoovim smjernicama za pošiljatelje nismo našli nijednu tvrdnju koja ovisi o vršnoj domeni. Traži se autentifikacija. Google od svih pošiljatelja zahtijeva SPF ili DKIM, a od svakoga tko Gmailu šalje više od 5000 poruka dnevno SPF, DKIM i DMARC (Google); Yahoo od masovnih pošiljatelja traži SPF, DKIM i DMARC pravilo od najmanje p=none (Yahoo). Nova domena ipak nema reputaciju slanja, bez obzira na nastavak, pa počnite s malim količinama.
Opcija 1: Google Workspace
Googleove aktualne upute koriste jedan MX zapis (Google: set up MX records). Stariji aspmx zapisi iz razdoblja prije 2023. i dalje rade, ali više nisu obvezni.
- MX@
1 smtp.google.com
- TXT@
v=spf1 include:_spf.google.com ~all
Za DKIM generirajte ključ u Admin konzoli (Apps, Google Workspace, Gmail, Authenticate email), objavite TXT zapis koji dobijete, obično na google._domainkey, a zatim pritisnite Start authentication (Google: DKIM). Google savjetuje da s DMARC-om pričekate dok SPF ili DKIM ne proradi.
Opcija 2: Microsoft 365
Microsoftov administratorski centar prikazuje točnu MX vrijednost i DKIM ciljeve za vašu domenu, pa ih kopirajte odande (Microsoft: DNS records at any host). Obrazac je sljedeći:
- MX@
0 (value shown in the admin centre)
- TXT@
v=spf1 include:spf.protection.outlook.com -all
- CNAMEautodiscover
(value shown in the admin centre)
Stvorite poštanske sandučiće prije nego što prebacite MX zapis te uklonite stare MX zapise ili im dodijelite viši broj prioriteta. Ako već imate SPF zapis, spojite include u njega umjesto da dodajete drugi zapis.
DKIM čine dva CNAME zapisa, selector1._domainkey i selector2._domainkey. Njihovi ciljevi ovise o vašem računu, a Microsoft im je 2025. promijenio oblik (novi ciljevi završavaju na dkim.mail.microsoft, stariji na onmicrosoft.com), pa oba kopirajte iz administratorskog centra umjesto da ih sastavljate ručno. MX vrijednost obično je vaša domena s točkama zamijenjenim crticama, nakon čega slijedi .mail.protection.outlook.com; administratorski centar prikazuje točnu vrijednost.
Opcija 3: prosljeđivanje preko Cloudflare Email Routinga
Ako trebate samo da hello@your-name-here.si stiže u sandučić koji već imate, Cloudflare Email Routing prosljeđuje poštu na postojeću adresu (Cloudflare: enable Email Routing). Prima i prosljeđuje; nije poštanski sandučić i ne šalje poštu u vaše ime. Cloudflare traži da potvrdite svaku odredišnu adresu, a pravilo koje pokazuje na nepotvrđenu adresu ostaje isključeno.
Zapisi koje dodaje su po jedan MX za route1.mx.cloudflare.net, route2.mx.cloudflare.net i route3.mx.cloudflare.net, SPF zapis i DKIM zapis čiji ključ daje Cloudflare:
- MX@
1 route1.mx.cloudflare.net
- MX@
2 route2.mx.cloudflare.net
- MX@
3 route3.mx.cloudflare.net
- TXT@
v=spf1 include:_spf.mx.cloudflare.net ~all
Cloudflare sam dodjeljuje prioritete, pa upotrijebite brojeve koje prikazuje njegova nadzorna ploča; gornji samo ilustriraju oblik. Njegova stranica za postavljanje navodi da domena mora koristiti Cloudflare DNS, pa je to dokumentiran put za domenu čiji DNS živi na Cloudflareu. Postavljanje Cloudflarea u jednom koraku usluge DomainSpace premješta vaš DNS tamo i kopira vaše postojeće zapise (vidi vodič o hostingu).
Dodajte DMARC, počevši od načina praćenja
Prvi DMARC zapis može od primatelja tražiti samo da izvješćuju, a ne da odbijaju. Pregled DMARC-a prikazuje taj oblik (dmarc.org), a Google preporučuje da počnete s p=none prije prelaska na quarantine ili reject:
- TXT_dmarc
v=DMARC1; p=none; rua=mailto:dmarc-reports@your-name-here.si
Izvješća stižu kao XML datoteke od primatelja. Čitajte ih nekoliko tjedana kako biste pronašli legitimne pošiljatelje koje ste zaboravili uključiti (alat za newslettere, sustav za naplatu) i dodajte ih u SPF ili DKIM prije nego što pooštrite pravilo.
Fastmail
Fastmailova stranica za ručnu DNS konfiguraciju navodi dva MX zapisa, jedan SPF zapis i tri DKIM CNAME zapisa koji sadrže naziv vaše domene (Fastmail: manual DNS configuration):
- MX@
10 in1-smtp.messagingengine.com
- MX@
20 in2-smtp.messagingengine.com
- TXT@
v=spf1 include:spf.messagingengine.com ?all
- CNAMEfm1._domainkey
fm1.your-name-here.si.dkim.fmhosted.com
- CNAMEfm2._domainkey
fm2.your-name-here.si.dkim.fmhosted.com
- CNAMEfm3._domainkey
fm3.your-name-here.si.dkim.fmhosted.com
Proton Mail
Proton potvrđuje domenu TXT zapisom u korijenu čija vrijednost počinje s protonmail-verification=, a zatim traži dva MX zapisa (Protonovi trebaju najniže brojeve prioriteta), SPF, tri DKIM CNAME zapisa i DMARC (Proton: custom domain). Vrijednosti za potvrdu i DKIM ovise o vašoj domeni i prikazane su u Protonovim postavkama. Detaljnu Protonovu stranicu sa zapisima nismo mogli otvoriti svojim alatima, pa su dolje navedeni poslužitelji oni koje Proton dugo koristi; usporedite ih sa svojim postavkama.
- MX@
10 mail.protonmail.ch
- MX@
20 mailsec.protonmail.ch
- TXT@
v=spf1 include:_spf.protonmail.ch ~all
- TXT@
protonmail-verification=(the value Proton shows)
Zoho Mail
Zohoovi MX poslužitelji završavaju domenom vašeg podatkovnog centra (com, eu, in, com.au, ...), pa upotrijebite one koje prikazuje njegova Admin Console. Za opći oblik Zoho navodi prioritete 10, 20 i 50 (Zoho: configure email delivery). Ako drugi MX zapisi imaju jednak ili viši prioritet, pošta možda neće stići do Zohoa, pa ih uklonite. SPF i DKIM vrijednosti također se razlikuju prema regiji; uzmite ih iz konzole. SPF include za EU podatkovni centar je spf.zoho.eu ili zoho.eu, ovisno o izvoru koji smo našli, pa ga provjerite u svojoj konzoli.
Primjer za EU podatkovni centar.
- MX@
10 mx.zoho.eu
- MX@
20 mx2.zoho.eu
- MX@
50 mx3.zoho.eu
- TXT@
v=spf1 include:zoho.eu ~all
Kratak popis za provjeru
- Stvorite poštanske sandučiće ili pravilo prosljeđivanja kod svog pružatelja e-pošte.
- Dodajte MX zapise i uklonite sve starije MX zapise.
- Dodajte jedan SPF zapis koji pokriva svaku uslugu koja šalje u ime vaše domene.
- Objavite DKIM zapis i aktivirajte ga u konzoli pružatelja.
- Dodajte DMARC s
p=nonei pratite izvješća. - Pošaljite probnu poruku na vanjsku adresu i u njezinim zaglavljima provjerite prolaze li SPF, DKIM i DMARC.
Pronađite ime za svoju domenu
Upišite ime i provjerite je li slobodno. Cijena je prikazana unaprijed, a registracija traje nekoliko koraka.
Savjet: odjednom možete provjeriti do 10 naziva, odvojenih razmacima, zarezima ili novim redovima.
Srodni vodiči
Izvori
- RFC 7208: SPF
- RFC 6376: DKIM
- RFC 7489: DMARC
- Google: email sender guidelines
- Google Workspace: MX records
- Google Workspace: DKIM
- Microsoft 365: DNS records at any host
- Cloudflare: Email Routing
- Fastmail: manual DNS configuration
- Proton: custom domain
- Zoho Mail: configure email delivery
- dmarc.org overview
- Yahoo: sender best practices
DomainSpace je neovisni prodavatelj .si domena. Nismo povezani s registrom Register.si niti s mrežom ARNES. Vodič sadrži opće informacije i nije pravni savjet.