Проверить MX
Куда интернет сейчас отправляет входящую почту для домена.
Практическая диагностика · DNS и почта
Сайт и почта используют одну DNS-зону, но разные записи. После смены NS или переноса DNS легко восстановить A-запись сайта и забыть MX, SPF, DKIM или DMARC. В результате сайт открывается, а письма перестают приходить или начинают попадать в спам.
Быстрый маршрут
Сначала не меняем настройки почтовой программы. Проверяем публичный DNS домена.
Куда интернет сейчас отправляет входящую почту для домена.
Редактируется ли именно текущая авторитетная зона.
mx/mail hostname должен резолвиться в нужный IP.
Исходящая почта не должна потерять подтверждение домена.
Какие DNS-записи исчезли при переносе зоны.
Шаг 1
MX указывает, какой сервер принимает письма для адресов @example.ru. Если после смены DNS MX исчез или стал стандартным значением нового хостинга, письма уходят не туда.
Смотрим не только имя MX, но и приоритеты нескольких серверов. Если используется внешний почтовый сервис, значения должны точно соответствовать его настройке.
nslookup -type=mx example.ruПоказывает публичные MX-записи домена.
Resolve-DnsName example.ru -Type MXУдобно видеть приоритет и hostname почтового сервера.
Шаг 2
Одна из самых частых причин: пользователь видит правильные MX в старой панели DNS, но домен уже делегирован на новые NS. Публичный интернет читает только новую зону.
Сравниваем NS у регистратора и фактический ответ DNS. Затем переносим в новую зону не только сайт, но и все почтовые записи.
Шаг 3
Если MX указывает на mail.example.ru, у этого имени должна быть рабочая A/AAAA-запись. Ошибка здесь ломает доставку, даже если сам MX формально присутствует.
Не следует указывать MX напрямую на IP: стандартная схема — MX → hostname → IP.
Шаг 4
SPF задаётся TXT-записью и перечисляет разрешённые источники отправки. DKIM обычно использует TXT или CNAME по селектору. DMARC задаёт политику и адреса отчётов.
После смены DNS эти записи часто исчезают, из-за чего письма начинают попадать в спам или отклоняться принимающей стороной. Проверяем их отдельно от MX.
Шаг 5
После смены NS или MX кеши резолверов обновляются не одновременно. В переходный период часть писем может идти по старому маршруту, часть — по новому.
Поэтому при миграции почты старый сервер лучше не отключать до истечения разумного переходного периода и проверки нескольких внешних резолверов.
Практический пример
После переноса DNS на новый хостинг владелец восстановил A-запись сайта и проверил, что домен открывается. Через несколько часов выяснилось, что новые письма на @example.ru не приходят.
Старый DNS содержал MX внешнего почтового сервиса, SPF, DKIM и DMARC. В новой зоне были только A и www. Возвращаем полный набор записей и оставляем старый маршрут доступным на переходный период.
| До переноса | После переноса |
|---|---|
| A + MX + SPF + DKIM + DMARC | только A + www |
| почта работала | входящие идут по отсутствующему маршруту |
| после восстановления зоны | приём и аутентификация возвращаются |
Типовые сценарии
Входящая и исходящая почта используют разные механизмы, поэтому симптом сразу сужает диагностику.
| Симптом | Вероятная причина | Что проверить |
|---|---|---|
| Не приходит входящая почта | MX/NS/почтовый hostname | публичные MX и A mail-хоста |
| Отправка есть, письма в спаме | SPF/DKIM/DMARC | TXT/CNAME и подпись DKIM |
| Работает часть адресатов | кеш DNS или разные MX | ответы разных резолверов |
| Почтовый клиент не подключается | IMAP/SMTP hostname/TLS | DNS сервера и сертификат |
| Сайт работает, почта нет | перенесли только A сайта | полноту новой DNS-зоны |
Чего не делать
DNS-проблема не исправляется паролем клиента.
MX и TXT почты останутся потерянными.
Часть отправителей ещё может видеть кеш старого маршрута.
Несколько SPF-записей для одного домена могут сделать проверку ошибочной.
Чек-лист
Когда нужен доступ к проекту
Если неизвестно, где раньше обслуживалась почта, полезны старая DNS-зона, настройки клиента и заголовки старых писем. Не меняйте пароли и SMTP случайно, пока не восстановлен публичный DNS-маршрут.
Вопросы
Для сайта обычно достаточно A/AAAA, а почте нужны MX и дополнительные записи.
Нет, MX должен указывать на доменное имя почтового сервера.
В основном на проверку исходящих сообщений вашим доменом; входящий маршрут задаёт MX.
Зависит от TTL и кешей. Лучше смотреть реальные ответы разных резолверов, а не ждать фиксированное число часов.