Defaults.Exposed

Defaults.ExposedOpravy › MX záznamy (nastavení e-mailu)

Jak opravit MX záznamy (nastavení e-mailu)

MX záznam je ukazatel, který říká zbytku světa, kam doručovat e-maily adresované vaší doméně. Pokud chybí nebo je nefunkční, každá zpráva odeslaná vaší firmě — dotazy zákazníků, obnova hesla, faktury, smlouvy — se vrátí zpět odesílateli. Bez MX, bez doručené pošty.

Výsledek pro vaše podnikání: Pokud vaše MX záznamy chybí nebo jsou špatné, vaše doména nemůže vůbec přijímat e-maily. Zákazníci, kteří vám napíší, dostanou chybu a předpokládají, že je ignorujete nebo jste ukončili provoz. Zprávy nikdy ani nevidíte — včetně obchodů, faktur a urgentních problémů, které potřebovaly odpověď.

Co vás to může stát

Proč na tom záleží. Doručení e-mailu závisí na jediném DNS vyhledávání: odesílající poštovní server se ptá 'kam doručit poštu pro tuto doménu?' a čte odpověď z vašich MX záznamů. Pokud není odpověď, nebo ukazuje nikam, pošta je odmítnuta a vrácena. Toto je nejzákladnější, absolutní stavební prvek e-mailového potrubí — když je špatně, nic jiného o vašem e-mailu nezáleží, protože nic nedorazí. (Jedinou legitimní výjimkou je doména záměrně nastavená tak, aby nepřijímala žádný e-mail, která má vlastní správnou konfiguraci.)

Co jsou MX záznamy, prostými slovy

Když někdo pošle e-mail na kdekoliv @ vaší domény, odesílající poštovní server musí nejprve odpovědět na jednu otázku: “Kam doručit poštu pro tuto doménu?” Odpověď najde vyhledáním MX záznamů vaší domény — zkratka pro Mail eXchange. MX záznam je jednoduše ukazatel v nastavení vaší domény, který říká “posílat e-maily pro tuto doménu na tento poštovní server.”

To je celá práce. MX záznamy neuchovávají váš e-mail, nechrání jej a nerozhodují, kdo smí odesílat vaším jménem. Jsou to adresy na obálce, které říkají poštovnímu systému, které třídírny zpracovávají vaši poštu. Uveďte adresu správně a pošta proudí. Nechte ji prázdnou nebo ukažte na špatnou budovu a pošta se vrátí označena nedoručitelná.

Toto je nejzásadnější prvek nastavení e-mailu, který existuje. Každá další e-mailová kontrola — anti-spoofing, šifrování, filtrování spamu — předpokládá, že pošta k vám skutečně může dorazit. MX záznamy zajišťují, že to platí.

Co vás to může stát

Protože rozbitý MX záznam selže tiše pro vás — jednoduše přestanete přijímat poštu, bez chyby na vaší straně — poškození bývá objeveno pozdě, poté co již nastalo. Několik realistických situací:

Žádné z toho se neoznámí. To je to, co dělá chybějící MX záznam nebezpečnějším, než se zdá: v době, kdy si to všimnete, jste již ztratili poštu, kterou nikdy nezískáte zpět.

Co to vlastně je

Nastavení DNS vaší domény drží několik druhů záznamů. MX záznamy jsou ty, které řídí příchozí e-mail. Funkční nastavení vypadá jako jeden nebo více záznamů, každý s názvem poštovního serveru a číslem priority:

Jak vypadá ‘dobré’ nastavení: alespoň jeden platný MX záznam ukazující na poštovní servery jakéhokoliv poskytovatele e-mailu, který skutečně používáte — Google Workspace, Microsoft 365, poštovní služba vašeho webhostingu nebo podobně — s přesnými názvy serverů a prioritami, které vám daný poskytovatel říká použít.

Jedna důležitá výjimka. Některé domény jsou záměrně nastaveny tak, aby nepřijímaly žádný e-mail — například doména používaná pouze pro web nebo držená čistě k ochraně značky. Správným způsobem, jak to deklarovat, je null MX záznam: jediný MX záznam s prioritou 0 a hostem pouhé tečky (.). Toto je publikovaný internetový standard (RFC 7505) a je to správná odpověď pro nepřijímající doménu — odesílatelé dostanou okamžité, jasné odmítnutí “tato doména e-mail nepřijímá” místo matoucího zpoždění. V této kontrole správně publikovaný null MX prochází s plným hodnocením — je to záměrná, správná volba, nikoli chyba. Co selže, je nemít nic, což je nerozeznatelné od chyby.

Proč záleží na vašem hodnocení. Toto je hodnocená kontrola worth až 25 bodů v kategorii E-mailové zabezpečení. Doména, která by měla přijímat e-maily, ale nemá žádné MX záznamy, je označena jako selhání střední závažnosti — protože prakticky řečeno, firma za ní nemůže být dosažena e-mailem. Správně přijímající doména nebo správně publikovaný null MX získá plný počet bodů.

Jak to opravit (zdarma, asi 5 minut)

Předejte tuto část vašemu IT pracovníkovi nebo poskytovateli webu — oprava je zdarma. MX záznamy žijí v DNS vaší domény, na stejném místě, kde je nakonfigurována adresa vašeho webu. Kdokoliv spravuje vaši doménu nebo web to může udělat za minuty bez nákladů. Platíte pouze za samotnou poštovní službu a pouze pokud ji ještě nemáte.

Oprava závisí na tom, ve které ze dvou situací jste.

Pokud vaše doména MĚLA BY přijímat e-maily, ale nemá MX záznamy

Musíte nasměrovat svou doménu na poštovní servery vašeho poskytovatele e-mailu. Použijte přesně záznamy, které váš poskytovatel publikuje — níže uvedené příklady jsou typické, ale vždy zkopírujte aktuální hodnoty z vlastní stránky nastavení vašeho poskytovatele, protože se mohou měnit.

  1. Přihlaste se ke svému poskytovateli DNS — kdekoliv žijí nastavení vaší domény (například Cloudflare, GoDaddy, váš webhosting nebo registrátor).

  2. Přidejte MX záznamy pro vaši e-mailovou službu:

    Google Workspace (aktuální jednozáznamové nastavení):

    • MX host: vaše doména → smtp.google.com, priorita 1 (Starší účty Google Workspace mohou stále používat sadu pěti serverů začínající aspmx.l.google.com na prioritě 1 a servery alt1alt4 na prioritách 5–10. Obojí je platné — přiřaďte to, co ukazuje vaše administrátorská konzole Google.)

    Microsoft 365:

    • MX host: vaše doména → <your-domain-with-dashes>.mail.protection.outlook.com, priorita 0 (Microsoft vám v administračním centru vygeneruje přesný název hostitele — zkopírujte jej odtud místo hádání formátu.)

    Ostatní poskytovatelé (pošta vašeho webhostingu, hostovaná schránka Zoho/Fastmail/atd.): zkopírujte doslovně názvy hostitelů MX a priority z pokynů pro nastavení DNS daného poskytovatele.

  3. Uložte, pak počkejte. Změny DNS trvají přibližně 15–30 minut, než se projeví (příležitostně déle). Pošlete testovací e-mail na adresu na vaší doméně a potvrďte, že dorazí.

Pokud vaše doména NEMÁ přijímat žádný e-mail

Publikujte null MX, aby byl stav “žádný e-mail zde” explicitní a správný:

  1. Přihlaste se ke svému poskytovateli DNS.
  2. Přidejte jeden MX záznam s prioritou 0 a hostem pouhé . (jedné tečky).
  3. Uložte. Odesílatelé nyní dostanou okamžité, standardně kompatibilní odmítnutí a tato kontrola projde.

Pokud se chystáte přesunout DNS nebo hostitele

Před přesunem si přesně zaznamenejte aktuální MX záznamy (a SPF, DKIM a jakékoliv jiné záznamy pošty). Po přesunu je znovu vytvořte u nového poskytovatele s identickými hodnotami a prioritami a pošlete testovací e-mail, než budete migraci považovat za hotovou. Zapomenutí MX záznamů při přesunu je nejčastější způsob, jak firmy náhodně odpojí svůj vlastní e-mail.

Běžné chyby

Stručně

MX záznamy jsou adresou na vaší e-mailové obálce. Když jsou správné — nebo správně nastaveny na null pro nepřijímající doménu — pošta vás dosáhne a tato kontrola projde. Když chybí, vaše firma je e-mailem nedosažitelná a ztrácí zprávy, které nikdy ani nevidí. Oprava je zdarma, trvá pár minut a stojí za to předat ji tomu, kdo spravuje vaši doménu dnes.

Časté dotazy

Jak vůbec zjistím, zda je to rozbitý? Můj e-mail vypadá v pořádku.

Pokud právě normálně přijímáte e-maily, vaše MX záznamy téměř jistě fungují — tato kontrola by prošla. Nebezpečí je neviditelné: MX záznamy jsou vyřazeny přesunem webu, změnou poskytovatele DNS nebo chybnou úpravou a jediným příznakem je, že příchozí pošta utichne. Protože nedostanete upozornění, když e-mail přestane dorazit, firmy mohou přicházet o poštu dny. Bezplatná kontrola jako tato a všimnutí si, zda vaše doručená pošta najednou utichla, jsou způsoby, jak to zachytit.

Na této přesné doméně neposíláme ani nepřijímáme e-maily — používáme ji pouze pro náš web. Je chybějící MX problém?

Nutně ne — ale správným způsobem, jak říci 'tato doména nepřijímá e-maily', je publikovat speciální záznam nazývaný null MX (MX záznam '0 .'), nikoli jednoduše nechat MX záznamy pryč. Správné provedení znamená, že odesílatelé dostanou okamžité, jasné odmítnutí 'tato doména e-maily nebere' a ve skutečnosti to počítá jako průchod v této kontrole spíše než selhání. Pouhé ponechání prázdného místa vypadá jako chybná konfigurace. Požádejte svého IT pracovníka, aby přidal null MX — je to jednořádková, bezplatná změna.

Bude mě oprava stát peníze?

Ne. Přidání nebo oprava MX záznamů je zdarma — je to změna nastavení DNS vaší domény, za kterou již platíte jako součást vaší domény nebo hostingu. Platíte pouze za samotnou e-mailovou službu (schránku Google Workspace nebo Microsoft 365, například), pokud ji ještě nemáte. MX záznamy jednoduše ukazují na jakéhokoliv poskytovatele schránek, kterého používáte.

Co znamená 'priorita' na MX záznamu a musím se o to starat?

Každý MX záznam má číslo — prioritu — a poštovní servery zkouší nejprve nejnižší číslo. Existuje, aby poskytovatel mohl nabídnout záložní server: pokud je hlavní server mimo provoz, pošta proudí na další. Obvykle je sami nenastavujete; zkopírujete přesné záznamy (včetně jejich čísel) ze stránky nastavení poskytovatele e-mailu. Jen se ujistěte, že je zadáváte přesně tak, jak jsou uvedeny.

Může konfigurace MX záznamů zastavit lidi v podvrhování e-mailů mým jménem?

Ne — to je oddělená sada kontrol (SPF, DKIM a zejména DMARC). MX záznamy zpracovávají pouze příchozí poštu: kam jsou zprávy pro vás doručovány. Anti-napodobování se týká odchozí pošty a toho, co přijímající servery dělají s padělky. Potřebujete obojí: MX pro příjem a DMARC aby nikdo nemohl falšovat vaši odchozí identitu. Jsou kontrolovány odděleně z tohoto důvodu.

Přesouvám web nebo měním DNS — jak se vyhnout poruše e-mailu?

Před jakoukoli změnou si přesně zapište aktuální MX záznamy (a SPF, DKIM a jakékoliv jiné záznamy související s poštou). Při přesunu DNS k novému poskytovateli je nejčastější příčinou vícedenního výpadku e-mailu to, že jsou zkopírovány pouze záznamy webu a MX záznamy jsou zapomenuty. Znovu vytvořte každý MX záznam u nového poskytovatele s identickými hodnotami a prioritami a potvrďte, že testovací e-mail dorazí, než budete považovat přesun za hotový.