Как настроить почту для домена через Google
Корпоративная почта Gmail является частью инструментария для бизнеса Google Workspace.
В отличие от многих почтовых сервисов, имеющих бесплатные тарифы, сервис платный, однако имеет свои преимущества. Для того, чтобы вы могли познакомиться с его возможностями и решить, подходит ли вам это, первые 14 дней сервисом можно пользоваться бесплатно.
Пользователи почты Google Workspace получают доступ к облачному хранилищу, набор инструментов для командной работы, в том числе для проведения и записи видеовстреч и подготовки презентаций, а также — возможность использовать корпоративный почтовый емейл с собственным адресом.
Процесс настройки состоит из трех шагов:
Создание аккаунта для домена
Для того чтобы создать новый аккаунт, сначала переходим по ссылке нажимаем на кнопку «Начать здесь»:
После этого заполняем информацию о компании: название организации, количество сотрудников и страну, контактную информацию, включая резервный email и жмем кнопку «Далее».
На следующем этапе Google Workspace предлагает выбрать существующий домен или купить новый. В рамках статьи рассмотрим уже существующий домен, потому выбираем первый вариант.
Теперь можно подключить домен сайта, для которого создается корпоративная почта.
После чего Google Workspace предложит использовать введенный ранее домен для настройки аккаунта, а также — получать на почту этого домена электронные письма с советами и новостями.
Теперь можем приступить к созданию пользователя для нашей почты, вводим его имя, задаем пароль и нажимаем «Принять и продолжить».
Теперь, когда аккаунт создан, можно приступать к настройкам:
Привязка и подтверждение домена
На странице первичной настройки Google предложит подтвердить домен, нажимаем на кнопку «Подтвердить».
Самый простой способ подтвердить домен — это подтверждение через DNS-записи. Данный способ будет предложен по умолчанию при переходе по кнопке «Продолжить».
Теперь необходимо создать для вашего домена TXT-запись со следующими параметрами:
- имя записи : @ или имя вашего домена с точкой на конце
- TTL : 86400 или по умолчанию
- тип : TXT
- значение : текст из поля «Запись TXT».
В нашем примере мы будем использовать значение TTL 3600, заданное по умолчанию.
В панели DNS это может выглядеть так:
После добавления данной TXT-записи прокрутите страницу до конца и нажмите «Подтвердить домен»:
Проверка подтверждения занимает примерно 5 минут. После чего со страницы с TXT-записью вас перенаправит на прежнюю страницу с настройками, где вы сможете продолжить работу:
MX-записи Gmail
Теперь можно добавить MX-записи, они нужны для обозначения почтового сервера, который будет обрабатывать вашу почту. Для Gmail данные записи выглядят так:
- имя записи : @ или имя вашего домена с точкой на конце
- TTL : 3600
- тип : MX
- значение (домен) :ASPMX.L.GOOGLE.COM. (точка в конце записи обязательна)
Таким же образом создаем дополнительные записи с параметрами приведенными ниже. В зависимости от того, ограничивает ли количество MX-записей регистратор домена, вы сможете создать от 1 до 4 дополнительных — чем больше, тем лучше.
Они нужны на случай, если основной почтовый сервер будет недоступен. Тогда почта уйдёт с другого доступного сервера со следующим приоритетом по иерархии (чем меньше число, тем выше приоритет).
SPF-подпись Gmail
SPF-подпись — это DNS-запись, включающая в себя список серверов, которым ваш сайт доверяет отправку писем от своего имени и некоторые указания к их обработке. Данная запись позволяет получателю проверить, было ли письмо действительно отправлено с нашего домена и решить, доставить его в «Входящие» или пометить как «Спам».
Добавление SPF также производится из DNS-панели, для начала открываем ее и смотрим, есть ли TXT-запись, которая начинается с v=spf1. Если есть, нужно отредактировать её, добавив в конце перед
all (или похожей) запись include:_spf.google.com. Если такой записи нет – создайте новую с параметрами:
- имя записи : @ или имя вашего домена с точкой на конце
- TTL : 3600
- тип : TXT
- значение : v=spf1 include:_spf.google.com
Примеры того, как может выглядеть полное значение записи:
DKIM-подпись Gmail
С помощью DKIM-подписи повышается уровень доверия к вашему домену: письма, подтвержденные этой подписью, реже попадают в спам.
Если еще не авторизовались с новой созданной почтой, выполняем вход в аккаунт Google и переходим в Аккаунт > Администратор:
На главной странице консоли администратора выберите Приложения > Google Workspace > Gmail.
Выбираем пункт «Аутентификация электронной почты».
В выпадающем списке выбираем домен, где будет использоваться DKIM, и нажимаем «Создать новую запись»:
В открывшемся окне будут доступны следующие параметры:
- Длина ключа DKIM в битах. Даже если раньше вы использовали 1024-битный ключ, рекомендуем выбрать значение 2048, при условии что ваш регистратор домена его поддерживает. Такие ключи надежнее и на работе DKIM данные изменения не отразятся.
Если ваш регистратор домена не поддерживает 2048-битные ключи, можно изменить значение с 2048 на 1024. - Выбор префикса. По умолчанию используется префикс google. Менять его не рекомендуется. Исключение составляет случай, когда такой префикс уже указан в другом ключе DKIM для домена.
После того, как кликните на кнопку «Создать», будет сгенерирован ключ, который понадобится далее.
В DNS-панели создаем запись с параметрами:
- имя записи : google._domainkey
- TTL : 3600
- тип : TXT
- значение : сгенерированная google запись
Теперь можно включить аутентификацию, дождаться обновления DNS, и приступать к работе с почтовым ящиком.
Настройка CMS для работы с SMTP
Рассмотрим настройку CMS для работы с SMTP с использованием ранее созданной почты на примере WordPress. В данной CMS настройки легко выполнить при помощи плагина WP Mail SMTP от WPForms. Установить его можно через панель администратора сайта или скачать.
После нажатия на кнопку «Activate» вы окажетесь на начальной странице настройки плагина:
Выберите Gmail, а затем подтвердите, что хотите продолжить:
Далее плагин предложит создать приложение через ваш Google Аккаунт, где можно сгенерировать ID и секретный ключ для работы с сайтом через вашу gmail почту. Чтобы следовать инструкции, нужно быть авторизованным в только что созданном почтовом аккаунте.
После данного шага возвращаемся к настройкам плагина в панели администратора сайта, вводим полученные ID и ключ в соответствующие поля:
Авторизуемся и разрешаем приложению использовать нашу почту:
Если проверка авторизации прошла успешно, плагин предложит настройку дополнительных возможностей, после чего установка будет завершена.
Когда настройки в плагине будут окончены, из панели администратора сайта на вкладке плагина они будут выглядеть так:
Теперь можно проверить отправку почты прямо из плагина:
Если отправка успешна, на почтовый ящик, который был указан в поле «Отправить на», должно прийти сообщение с таким содержимым:
Источник
Настройка DNS-записей для Google
MX-запись
2. Найдите нужный домен, кликните на значок шестеренки и выберите «Настройки DNS».
3. Удалите имеющиеся MX-записи.
4. Нажмите на «Добавить DNS-запись», выберите «MX» и в открывшемся окне отметьте пункт Gmail:
5. Сохраните изменения с помощью кнопки «Добавить».
6. Подождите, пока изменения в DNS вступят в силу. Этот процесс может занимать до 72 часов.
SPF-запись
2. Найдите нужный домен, кликните на значок шестеренки и выберите «Настройки DNS».
3. Удалите имеющиеся TXT-записи, начинающиеся с v=spf1 (предварительно скопируйте значение spf-записи, если вы планируете отправлять почту также и с указанных в ней серверов).
4. Нажмите на «Добавить DNS-запись», выберите «TXT» и в открывшемся окне разместите следующее значение:
5. Если вы хотите отправлять письма также и с других серверов, укажите их в таком формате:
где IP-1, IP-2, IP-3 — IP-адреса дополнительных серверов.
6. Сохраните изменения с помощью кнопки «Добавить».
7. Подождите, пока изменения в DNS вступят в силу. Этот процесс может занимать до 72 часов.
DKIM-подпись
1. Создайте DKIM-ключ в консоли администратора G Suite (инструкция от Google).
2. В панели управления Timeweb перейдите в раздел «Домены и поддомены»
3. Найдите нужный домен, кликните на значок шестеренки и выберите «Настройки DNS».
4. Нажмите на «Добавить DNS-запись» и выберите «TXT».
5. В открывшемся окне настроек:
- в поле «Хост» укажите префикс._domainkey, заменив ‘префикс’ на тот, который использовался при создании ключа (как правило, ‘google’).
- в поле «Значение» внесите параметры созданного DKIM-ключа (отображается в разделе «Аутентификация электронной почты» в G Suite).
6. Сохраните изменения с помощью кнопки «Добавить».
7. Включите подпись сообщений электронной почты по инструкции от Google.
Источник
DKIM — это просто
Хочу поделиться своим небольшим опытом прикручивания DKIM (DomainKeys Identified Mail) к своему домену и почтовому серверу.
Мы имеем:
- Платформа: Windows WebServer 2008;
- Сервер DNS: Bind 9.7;
- Почтовый сервер: hMailServer 5.3.3.
Задача:
- Разобраться в системе подписи сообщений DKIM, что бы gmail признал её валидной и выдал заветные: dkim=pass.
Начнем с начала. Что такое DKIM вообще и что нам нужно, что бы наша почтовая система отправляла почту с поддержкой DKIM.
DomainKeys Identified Mail метод E-mail аутентификации.
Технология DomainKeys Identified Mail (DKIM) объединяет несколько существующих методов антифишинга и антиспама с целью повышения качества классификации и идентификации легитимной электронной почты. Вместо традиционного IP-адреса, для определения отправителя сообщения DKIM добавляет в него цифровую подпись, связанную с именем домена организации. Подпись автоматически проверяется на стороне получателя, после чего, для определения репутации отправителя, применяются «белые списки» и «чёрные списки».
В технологии DomainKeys для аутентификации отправителей используются доменные имена. DomainKeys использует существующую систему доменных имен (DNS) для передачи открытых ключей шифрования.
Для работы с DKIM нам нужно:
- Поддержка DKIM почтовым сервером для подписывания отправляемой почты;
- Получение пары приватного и публичного ключа;
- Занесение в DNS домена необходимых записей о наличии поддержки DKIM.
С поддержкой DKIM почтовым серверов всё вполне понятно. hMailServer с версии 5.1 поддерживает подпись исходящей корреспонденции ключом.
Теперь необходимо найти, как сформировать пару секретного и публичного ключа. После перебора нескольких вариантов я остановился на web-утилите сервиса port25.com которая, кроме формирования необходимых ключей, так же генерирует и подсказку по DNS записям:
www.port25.com/support/support_dkwz.php
Небольшое пояснение по поводу некого поля «domain selector». Данное поле позволяет привязать к одному домену несколько DKIM записей для разных нужд (например для разных почтовых серверов). В моём случае у меня только один почтовый сервер и у меня нет необходимости в селекторе, так что в роли селектора я выбрал просто «mail».
Полученный приватный ключ сохраняем на сервер в папку, к которой имеет доступ почтовый сервер. Публичный ключ в принципе можно не сохранять в виде файла. Он нам пригодится только для внесения необходимой записи в DNS. В конфигурации домена в hMailServer нам необходимо указать путь к приватному файлу ключа, а так же указать выбранный селектор (напомню, я в виде селектора взял «mail»).
В файле DNS-зоны нам необходимо указать записи вида:
;»
mail._domainkey.example.com. TXT «k=rsa\; t=s\; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDQmO9AuWRbWPgl/jzDPQodrLfFLFqYYi6bCBnsTOCOJQrFbGgiR1C01j4zLw8XgG3rQ0WAaeg6Z/y39Ah7IONfs5gQuK6eGZMmYwIsZyz2dQoUDmDLCb1WygpkrqsCbyPw3SWGihM4iChOwo7Ovo2mTOWOf5ejeZcP2qqNb9nRMQIDAQAB»
Где «mail» перед _domainkey во второй записи — это не что иное, как наш выбранный селектор, а длинный набор символов в той же записи идущий после «p=» — это наш публичный ключ.
Вроде бы всё. Теперь попробуем отправить письмо с нашего почтового сервера на почту gmail, так как доподлинно известно, что gmail проверяет DKIM. Смотрим в полученное письмо в gmail и видим заветные строки:
Authentication-Results: mx.google.com; spf=pass (google.com: domain of example@example.com designates 123.123.123.123 as permitted sender) smtp.mail=example@example.com; dkim=pass header.i=@example.com
Поздравляем меня с успешным покорением DKIM ))), чего и вам желаю. Удачи.
UPD: Для получения пары ключей без использования внешних сервисов можно воспользоваться OpenSSL:
openssl.exe genrsa -out tstpriv.pem 1024 — генерим секретный ключ (1024 — длина ключа).
openssl.exe rsa -pubout -in tstpriv.pem -out tstpub.pem — получаем публичный ключ из секретного
Спасибо lorc за дополнение.
UPD 2: Небольшое дополнение от nshopik:
Так же можно у домена прописать ADSP запись (RFC5617) — это позволит принимающему серверу понять, должно ли ваше письмо быть подписано или нет.
Запись выгладит таким образом:
_adsp._domainkey.example.com. TXT «dkim=all»
Значений dkim= может быть три:
- all — Все письма должны быть подписаны
- discardable — Не подписанные письма не должны приниматься
- unknown — Аналогично отсутствию записи
Источник