Defaults.Exposed

Defaults.ExposedNaprawy › Wpisy MX (Konfiguracja poczty)

Jak naprawić Wpisy MX (Konfiguracja poczty)

Wpis MX to drogowskaz, który mówi reszcie świata, dokąd dostarczać e-maile adresowane do Twojej domeny. Jeśli go brakuje lub jest zepsuty, każda wiadomość wysłana do Twojej firmy — zapytania klientów, resety haseł, faktury, umowy — odbija się prosto do nadawcy. Brak MX, brak skrzynki odbiorczej.

W skrócie dla Twojej firmy: Jeśli Twoich wpisów MX brakuje lub są błędne, Twoja domena w ogóle nie może odbierać poczty. Klienci, którzy do Ciebie piszą, dostają błąd i zakładają, że ich ignorujesz albo zamknąłeś firmę. Nigdy nawet nie widzisz tych wiadomości — w tym transakcji, faktur i pilnych problemów, które wymagały odpowiedzi.

Ile może Cię to kosztować

Dlaczego to ma znaczenie. Dostarczanie poczty zależy od jednego odpytania DNS: serwer wysyłający pyta «dokąd dostarczać pocztę dla tej domeny?» i czyta odpowiedź z Twoich wpisów MX. Jeśli odpowiedzi nie ma albo wskazuje donikąd, poczta zostaje odrzucona i odbita. To najbardziej podstawowy, działający na zasadzie wszystko-albo-nic element pocztowej hydrauliki — gdy jest błędny, nic innego w Twojej poczcie nie ma znaczenia, bo nic nie dociera. (Jedyny prawowity wyjątek to domena celowo skonfigurowana, by nie odbierać żadnej poczty, która ma własną poprawną konfigurację.)

Czym są wpisy MX, prostymi słowami

Gdy ktoś wysyła e-mail do kogokolwiek @ Twojej domenie, serwer wysyłający musi najpierw odpowiedzieć na jedno pytanie: „Dokąd dostarczać pocztę dla tej domeny?” Odpowiedź znajduje, sprawdzając wpisy MX Twojej domeny — skrót od Mail eXchange. Wpis MX to po prostu drogowskaz w ustawieniach Twojej domeny mówiący: „wysyłaj pocztę dla tej domeny na ten serwer pocztowy”.

To całe jego zadanie. Wpisy MX nie przechowują Twojej poczty, nie chronią jej i nie decydują, kto może wysyłać w Twoim imieniu. To adres na kopercie, który mówi systemowi pocztowemu, które sortownie obsługuje Twoją pocztę. Podaj adres poprawnie, a poczta płynie do środka. Zostaw puste pole lub wskaż zły budynek, a poczta wraca z adnotacją niedoręczalne.

To najbardziej fundamentalny element konfiguracji poczty, jaki istnieje. Każde inne zabezpieczenie poczty — przeciw podszywaniu, szyfrowanie, filtrowanie spamu — zakłada, że poczta w ogóle może do Ciebie dotrzeć. Wpisy MX są tym, co to umożliwia.

Ile może Cię to kosztować

Ponieważ zepsuty wpis MX zawodzi po cichu z Twojej strony — po prostu przestajesz odbierać pocztę, bez żadnego błędu u siebie — szkody zwykle wychodzą na jaw późno, gdy są już dokonane. Kilka realnych sytuacji:

Żadne z tych nie zapowiada się samo. To właśnie czyni brakujący wpis MX groźniejszym, niż brzmi: zanim zauważysz, straciłeś już pocztę, której nigdy nie odzyskasz.

Czym to właściwie jest

Ustawienia DNS Twojej domeny przechowują kilka rodzajów wpisów. Wpisy MX to te, które rządzą pocztą przychodzącą. Działająca konfiguracja wygląda jak jeden lub więcej wpisów, każdy wskazujący serwer pocztowy i niosący liczbę priorytetu:

Jak wygląda „dobrze”: co najmniej jeden poprawny wpis MX wskazujący na serwery pocztowe dostawcy poczty, którego faktycznie używasz — Google Workspace, Microsoft 365, usługa poczty Twojego hostingu lub podobna — z dokładnymi nazwami serwerów i priorytetami, które poleca ten dostawca.

Jeden ważny wyjątek. Niektóre domeny są celowo skonfigurowane, by nie odbierać poczty — na przykład domena używana tylko do strony albo trzymana wyłącznie po to, by chronić markę. Poprawny sposób, by to zadeklarować, to pusty wpis MX (null MX): pojedynczy wpis MX o priorytecie 0 i hoście będącym tylko kropką (.). To opublikowany standard internetowy (RFC 7505) i to właściwa odpowiedź dla domeny nieodbierającej poczty — nadawcy dostają natychmiastową, jasną odmowę „ta domena nie przyjmuje poczty”, zamiast mylącego opóźnienia. W tej kontroli poprawnie opublikowany pusty MX przechodzi z pełną punktacją — to celowy, poprawny wybór, a nie błąd. Tym, co nie przechodzi, jest brak czegokolwiek, czego nie da się odróżnić od pomyłki.

Dlaczego ma to znaczenie dla Twojej oceny. To punktowana kontrola warta do 25 punktów w kategorii Bezpieczeństwo poczty. Domena, która powinna odbierać pocztę, ale nie ma wpisów MX, jest oznaczana jako niezaliczenie średniej wagi — bo w praktyce stojącej za nią firmy nie da się osiągnąć pocztą. Poprawnie odbierająca domena lub poprawnie opublikowany pusty MX zdobywa pełne punkty.

Jak to naprawić (za darmo, około 5 minut)

Przekaż to swojemu informatykowi lub dostawcy strony — naprawa jest darmowa. Wpisy MX żyją w DNS Twojej domeny, w tym samym miejscu, gdzie skonfigurowany jest adres Twojej strony. Osoba zarządzająca Twoją domeną lub stroną może to zrobić w minuty bez kosztu. Płacisz tylko za samą usługę skrzynki, i to tylko jeśli jeszcze jej nie masz.

Naprawa zależy od tego, w której z dwóch sytuacji się znajdujesz.

Jeśli Twoja domena POWINNA odbierać pocztę, ale nie ma wpisów MX

Musisz wskazać swoją domenę na serwery pocztowe Twojego dostawcy poczty. Użyj dokładnych wpisów, które publikuje Twój dostawca — poniższe przykłady są typowe, ale zawsze kopiuj bieżące wartości ze strony konfiguracji samego dostawcy, bo one się zmieniają.

  1. Zaloguj się do dostawcy DNS — tam, gdzie żyją ustawienia Twojej domeny (na przykład Cloudflare, GoDaddy, Twój hosting lub rejestrator).

  2. Dodaj wpisy MX dla swojej usługi poczty:

    Google Workspace (obecna konfiguracja jednowpisowa):

    • MX host: Twoja domena → smtp.google.com, priorytet 1 (Starsze konta Google Workspace mogą wciąż używać zestawu pięciu serwerów zaczynających się od aspmx.l.google.com z priorytetem 1 i serwerów alt1alt4 z priorytetami 5–10. Każde jest poprawne — dopasuj do tego, co pokazuje Twój panel administracyjny Google.)

    Microsoft 365:

    • MX host: Twoja domena → <twoja-domena-z-myslnikami>.mail.protection.outlook.com, priorytet 0 (Microsoft generuje dokładną nazwę hosta za Ciebie w panelu administracyjnym — skopiuj ją stamtąd, zamiast zgadywać format.)

    Inni dostawcy (poczta Twojego hostingu, hostowana skrzynka Zoho/Fastmail itd.): skopiuj nazwy hostów MX i priorytety dosłownie z instrukcji konfiguracji DNS tego dostawcy.

  3. Zapisz, a potem poczekaj. Zmiany DNS zaczynają działać po mniej więcej 15–30 minutach (czasem dłużej). Wyślij testowy e-mail na adres w Twojej domenie i potwierdź, że dociera.

Jeśli Twoja domena NIE powinna odbierać żadnej poczty

Opublikuj pusty MX (null MX), by status „brak poczty tutaj” był jawny i poprawny:

  1. Zaloguj się do dostawcy DNS.
  2. Dodaj pojedynczy wpis MX o priorytecie 0 i hoście będącym tylko . (pojedyncza kropka).
  3. Zapisz. Nadawcy będą teraz dostawać natychmiastową, zgodną ze standardami odmowę, a ta kontrola przejdzie.

Jeśli właśnie przenosisz DNS lub hosting

Przed przenosinami dokładnie zapisz swoje obecne wpisy MX (oraz SPF, DKIM i wszelkie inne wpisy poczty). Po przenosinach odtwórz każdy z nich u nowego dostawcy z identycznymi wartościami i priorytetami i wyślij testowy e-mail, zanim uznasz migrację za zakończoną. Zapomnienie o wpisach MX podczas przenosin to pojedynczy najczęstszy sposób, w jaki firmy przypadkiem odcinają sobie własną pocztę.

Częste błędy

W skrócie

Wpisy MX to adres na Twojej kopercie pocztowej. Gdy są poprawne — albo poprawnie ustawione na pusty MX dla domeny nieodbierającej — poczta do Ciebie dociera i ta kontrola przechodzi. Gdy ich brakuje, Twoja firma jest nieosiągalna pocztą i traci wiadomości, których nawet nie widzi. Naprawa jest darmowa, zajmuje kilka minut i warto ją przekazać osobie zarządzającej Twoją domeną już dziś.

Najczęstsze pytania

Skąd w ogóle mam wiedzieć, że to zepsute? Moja poczta wydaje się działać.

Jeśli teraz normalnie odbierasz pocztę, Twoje wpisy MX niemal na pewno działają — ta kontrola by przeszła. Niebezpieczeństwo jest niewidoczne: wpisy MX zostają wybite przez przenosiny strony, zmianę dostawcy DNS albo błędnie wpisaną edycję, a jedynym objawem jest to, że przychodząca poczta cichnie. Ponieważ nie dostajesz alertu, gdy poczta przestaje docierać, firmy potrafią tracić pocztę całymi dniami. Darmowa kontrola jak ta oraz zauważenie, że skrzynka nagle ucichła, to sposoby, by to wychwycić.

Nie wysyłamy ani nie odbieramy poczty na tej konkretnej domenie — używamy jej tylko do strony. Czy brak MX to problem?

Niekoniecznie — ale poprawny sposób, by powiedzieć «ta domena nie odbiera poczty», to opublikować specjalny wpis zwany pustym MX (null MX — wpis MX o wartości «0 .»), a nie po prostu pominąć wpisy MX. Zrobione właściwie sprawia, że nadawcy dostają natychmiastową, jasną odmowę «ta domena nie przyjmuje poczty», i faktycznie liczy się jako zaliczenie tej kontroli, a nie niezaliczenie. Samo zostawienie pustego pola wygląda na błędną konfigurację. Poproś informatyka o dodanie pustego MX — to jednolinijkowa, darmowa zmiana.

Czy naprawa będzie mnie kosztować pieniądze?

Nie. Dodanie lub poprawienie wpisów MX jest darmowe — to zmiana ustawień DNS Twojej domeny, za które i tak już płacisz w ramach domeny lub hostingu. Płacisz tylko za samą usługę poczty (na przykład skrzynkę Google Workspace lub Microsoft 365), jeśli jeszcze jej nie masz. Wpisy MX po prostu wskazują na dostawcę skrzynki, którego używasz.

Co oznacza «priorytet» we wpisie MX i czy muszę się tym martwić?

Każdy wpis MX ma liczbę — priorytet — a serwery pocztowe próbują najpierw najniższej liczby. Istnieje po to, by dostawca mógł zaoferować serwer zapasowy: jeśli główny nie działa, poczta płynie do następnego. Zwykle nie ustawiasz ich sam; kopiujesz dokładne wpisy (wraz z liczbami) ze strony konfiguracji swojego dostawcy poczty. Po prostu wprowadź je dokładnie tak, jak podano.

Czy skonfigurowane wpisy MX mogą powstrzymać ludzi przed fałszowaniem poczty w moim imieniu?

Nie — to osobny zestaw zabezpieczeń (SPF, DKIM, a zwłaszcza DMARC). Wpisy MX obsługują wyłącznie pocztę przychodzącą: gdzie dostarczane są wiadomości do Ciebie. Ochrona przed podszywaniem dotyczy poczty wychodzącej i tego, co serwery odbierające robią z fałszywkami. Potrzebujesz obojga: MX, byś mógł odbierać, i DMARC, by nikt nie mógł podrobić Twojej tożsamości wychodzącej. Z tego powodu są tutaj sprawdzane osobno.

Szykuję przenosiny strony lub zmianę DNS — jak uniknąć zepsucia poczty?

Zanim cokolwiek zmienisz, dokładnie spisz swoje obecne wpisy MX (oraz SPF, DKIM i wszelkie inne wpisy związane z pocztą). Gdy przenosisz DNS do nowego dostawcy, najczęstszą przyczyną wielodniowej awarii poczty jest skopiowanie tylko wpisów strony i zapomnienie o wpisach MX. Odtwórz każdy wpis MX u nowego dostawcy, z identycznymi wartościami i priorytetami, i potwierdź, że testowy e-mail dociera, zanim uznasz przenosiny za zakończone.