Обсудить проект

Коротко опишите задачу — этого достаточно для первого контакта.

Практическая диагностика · DNS и почта

После смены DNS перестала работать почта: что проверить

Сайт и почта используют одну DNS-зону, но разные записи. После смены NS или переноса DNS легко восстановить A-запись сайта и забыть MX, SPF, DKIM или DMARC. В результате сайт открывается, а письма перестают приходить или начинают попадать в спам.

Быстрый маршрут

Что проверить за первые 5 минут

Сначала не меняем настройки почтовой программы. Проверяем публичный DNS домена.

01

Проверить MX

Куда интернет сейчас отправляет входящую почту для домена.

02

Проверить NS

Редактируется ли именно текущая авторитетная зона.

03

Проверить A почтового хоста

mx/mail hostname должен резолвиться в нужный IP.

04

Проверить SPF/DKIM

Исходящая почта не должна потерять подтверждение домена.

05

Сравнить до/после

Какие DNS-записи исчезли при переносе зоны.

Работающий сайт не означает, что DNS-зона восстановлена полностью.Для почты важны MX и связанные TXT/CNAME-записи, которые легко потерять при смене NS.

Шаг 1

Проверьте MX: именно он задаёт маршрут входящей почты

MX указывает, какой сервер принимает письма для адресов @example.ru. Если после смены DNS MX исчез или стал стандартным значением нового хостинга, письма уходят не туда.

Смотрим не только имя MX, но и приоритеты нескольких серверов. Если используется внешний почтовый сервис, значения должны точно соответствовать его настройке.

Windows / универсальноnslookup -type=mx example.ru

Показывает публичные MX-записи домена.

PowerShellResolve-DnsName example.ru -Type MX

Удобно видеть приоритет и hostname почтового сервера.

Шаг 2

После смены NS старые записи в прежней панели больше не работают

Одна из самых частых причин: пользователь видит правильные MX в старой панели DNS, но домен уже делегирован на новые NS. Публичный интернет читает только новую зону.

Сравниваем NS у регистратора и фактический ответ DNS. Затем переносим в новую зону не только сайт, но и все почтовые записи.

Проверить DNS доменаКак проверить NS и A/AAAA

Шаг 3

MX должен вести на hostname, который сам корректно резолвится

Если MX указывает на mail.example.ru, у этого имени должна быть рабочая A/AAAA-запись. Ошибка здесь ломает доставку, даже если сам MX формально присутствует.

Не следует указывать MX напрямую на IP: стандартная схема — MX → hostname → IP.

Шаг 4

Исходящая почта может отправляться, но потерять доверие

SPF задаётся TXT-записью и перечисляет разрешённые источники отправки. DKIM обычно использует TXT или CNAME по селектору. DMARC задаёт политику и адреса отчётов.

После смены DNS эти записи часто исчезают, из-за чего письма начинают попадать в спам или отклоняться принимающей стороной. Проверяем их отдельно от MX.

Почта на домене

Шаг 5

Разные отправители могут видеть старую и новую зону некоторое время

После смены NS или MX кеши резолверов обновляются не одновременно. В переходный период часть писем может идти по старому маршруту, часть — по новому.

Поэтому при миграции почты старый сервер лучше не отключать до истечения разумного переходного периода и проверки нескольких внешних резолверов.

Практический пример

Сайт после смены NS заработал, а входящие письма исчезли

После переноса DNS на новый хостинг владелец восстановил A-запись сайта и проверил, что домен открывается. Через несколько часов выяснилось, что новые письма на @example.ru не приходят.

Старый DNS содержал MX внешнего почтового сервиса, SPF, DKIM и DMARC. В новой зоне были только A и www. Возвращаем полный набор записей и оставляем старый маршрут доступным на переходный период.

До переносаПосле переноса
A + MX + SPF + DKIM + DMARCтолько A + www
почта работалавходящие идут по отсутствующему маршруту
после восстановления зоныприём и аутентификация возвращаются

Типовые сценарии

Как понять, какая часть почты сломалась

Входящая и исходящая почта используют разные механизмы, поэтому симптом сразу сужает диагностику.

СимптомВероятная причинаЧто проверить
Не приходит входящая почтаMX/NS/почтовый hostnameпубличные MX и A mail-хоста
Отправка есть, письма в спамеSPF/DKIM/DMARCTXT/CNAME и подпись DKIM
Работает часть адресатовкеш DNS или разные MXответы разных резолверов
Почтовый клиент не подключаетсяIMAP/SMTP hostname/TLSDNS сервера и сертификат
Сайт работает, почта нетперенесли только A сайтаполноту новой DNS-зоны

Чего не делать

Типичные действия, которые мешают диагностике

Менять пароль почты первым делом

DNS-проблема не исправляется паролем клиента.

Копировать только A-запись сайта

MX и TXT почты останутся потерянными.

Отключать старую почту сразу после смены MX

Часть отправителей ещё может видеть кеш старого маршрута.

Создавать два разных SPF TXT

Несколько SPF-записей для одного домена могут сделать проверку ошибочной.

Чек-лист

Проверка почты после смены DNS

  1. Сверить NS: Понять, какая зона сейчас авторитетна.
  2. Проверить MX: Маршрут входящей почты.
  3. Проверить A/AAAA MX-хоста: Hostname почтового сервера доступен.
  4. Сверить приоритет MX: Несколько серверов расположены правильно.
  5. Проверить SPF: Разрешён текущий источник отправки.
  6. Проверить DKIM: Селектор и ключ присутствуют.
  7. Проверить DMARC: Политика не потеряна.
  8. Сравнить резолверы: Учесть кеш переходного периода.
  9. Не выключать старый маршрут рано: Дождаться стабилизации.
  10. Отправить тесты в обе стороны: Входящие и исходящие проверяются отдельно.

Когда нужен доступ к проекту

Какие данные ускоряют диагностику

Если неизвестно, где раньше обслуживалась почта, полезны старая DNS-зона, настройки клиента и заголовки старых писем. Не меняйте пароли и SMTP случайно, пока не восстановлен публичный DNS-маршрут.

Передавать пароли в текст статьи или публичную переписку не нужно. Для рабочей диагностики доступы выдаются отдельно и только к тем системам, которые действительно нужны для проверки.

Вопросы

Короткие ответы

Почему сайт работает, а почта нет?

Для сайта обычно достаточно A/AAAA, а почте нужны MX и дополнительные записи.

MX может указывать на IP?

Нет, MX должен указывать на доменное имя почтового сервера.

SPF влияет на получение почты?

В основном на проверку исходящих сообщений вашим доменом; входящий маршрут задаёт MX.

Сколько ждать после смены MX?

Зависит от TTL и кешей. Лучше смотреть реальные ответы разных резолверов, а не ждать фиксированное число часов.

Практика NIC-SEO

При смене DNS переносим не сайт, а всю зону

MX, SPF, DKIM и DMARC — такие же важные части инфраструктуры домена, как A-запись веб-сервера.