Открыть сервис

MX-запись

MX-запись (Mail Exchange record) — это тип ресурсной записи в системе доменных имён (DNS), который указывает, какой почтовый сервер (или серверы) должен принимать электронную почту, адресованную данному домену. MX-запись является обязательным элементом инфраструктуры электронной почты в интернете, обеспечивая маршрутизацию писем от отправителя к получателю.

История и стандартизация

MX-записи были впервые определены в 1986 году в документе RFC 973, который заменил более ранний механизм маршрутизации почты, основанный на записях типа WKS (Well-Known Services). Позднее стандарт уточнялся в RFC 974, RFC 1035 (основной стандарт DNS), а затем в актуальных версиях — RFC 5321 (протокол SMTP) и RFC 6186 (использование SRV-записей для почты, не отменяющее MX). Основной целью введения MX-записей стало отделение адреса почтового сервера от адреса веб-сервера или другого сетевого ресурса, что повысило гибкость и надёжность почтовой инфраструктуры.

Структура и синтаксис

MX-запись в DNS имеет следующий формат:

`` <домен> IN MX <приоритет> <почтовый сервер> ``

Где:

  • <домен>доменное имя, для которого настраивается запись (например, example.com).
  • IN — класс записи (Internet).
  • MX — тип записи.
  • <приоритет> — целое число от 0 до 65535, определяющее порядок использования почтовых серверов. Чем меньше число, тем выше приоритет.
  • <почтовый сервер> — каноническое имя (FQDN) почтового сервера (например, mail.example.com), которое должно быть разрешено в A- или AAAA-запись.

Приоритеты

Приоритеты позволяют организовать несколько почтовых серверов для одного домена. Отправляющий почтовый сервер (MTA) сначала пытается доставить письмо на сервер с наименьшим числом приоритета. Если этот сервер недоступен, письмо направляется на сервер со следующим по величине приоритетом. Это обеспечивает отказоустойчивость. Обычно используют два-три сервера с разными приоритетами, например:

`` example.com. IN MX 10 mail1.example.com. example.com. IN MX 20 mail2.example.com. ``

В этом примере mail1 является основным, а mail2 — резервным.

Требования к имени почтового сервера

Имя почтового сервера в MX-записи не может быть CNAME-записью (псевдонимом) — оно должно указывать на A- или AAAA-запись. Это требование закреплено в RFC 2181 и RFC 5321. Использование CNAME может привести к нестабильной работе или ошибкам доставки.

Принцип работы

Когда почтовый сервер отправителя (MTA) получает задачу доставить письмо на адрес user@example.com, он выполняет следующие шаги:

  1. Запрашивает у DNS-сервера MX-записи для домена example.com.
  2. Если MX-записи найдены, выбирает сервер с наименьшим приоритетом.
  3. Если MX-записей нет, но есть A-запись для самого домена example.com (используется как fallback, устаревший механизм), то письмо направляется на этот адрес.
  4. Устанавливает SMTP-соединение с выбранным сервером и передаёт письмо.

Если MX-запись не найдена и A-запись отсутствует, доставка письма невозможна, и отправитель получает сообщение об ошибке.

Отличие от других DNS-записей

  • A-запись — связывает домен с IP-адресом, но не указывает, какой сервер обрабатывает почту. MX-запись явно задаёт почтовый сервер, что позволяет использовать один домен для веб-сайта и почты на разных серверах.
  • SRV-запись — используется для указания серверов определённых служб (например, SIP, XMPP) с указанием порта. Для почты SRV-записи могут применяться, но MX-записи остаются стандартом для SMTP.
  • TXT-запись — может содержать SPF-записи, DKIM-ключи и другие настройки, связанные с почтой, но не отвечает за маршрутизацию.

Настройка и распространённые ошибки

Для корректной работы почты MX-запись должна быть настроена в DNS-зоне домена. Типичные ошибки включают:

  • Отсутствие MX-записи — письма не доставляются.
  • Неправильный приоритет — например, все серверы с одинаковым приоритетом, что не создаёт резервирования, или приоритет резервного сервера выше основного.
  • Использование CNAME в качестве имени почтового сервера — нарушение RFC.
  • Указание IP-адреса вместо доменного имени — MX-запись должна содержать домен, а не IP.
  • Отсутствие A-записи для почтового сервера — DNS не сможет разрешить имя сервера в IP-адрес.

Применение

MX-записи используются повсеместно в любой почтовой системе, работающей через SMTP. Они необходимы для:

  • Корпоративной почты (например, Microsoft Exchange, Postfix, Exim).
  • Облачных почтовых сервисов (Google Workspace, Яндекс 360, Mail.ru для бизнеса).
  • Хостинг-провайдеров, предоставляющих почтовые услуги.
  • Перенаправления почты на сторонние сервисы (например, через MX-запись можно направить почту с личного домена на почтовый ящик Gmail или Яндекс.Почты).

Безопасность и дополнительные механизмы

MX-записи не обеспечивают защиту от спама или подделки писем. Для этого используются дополнительные технологии:

  • SPF (Sender Policy Framework) — TXT-запись, указывающая, какие серверы имеют право отправлять почту от имени домена.
  • DKIM (DomainKeys Identified Mail) — цифровая подпись писем.
  • DMARC (Domain-based Message Authentication, Reporting & Conformance) — политика обработки писем, не прошедших проверку SPF/DKIM.
  • DANE (DNS-based Authentication of Named Entities) — использование TLSA-записей для проверки TLS-сертификатов почтового сервера.

Эти механизмы не заменяют MX-запись, а дополняют её, повышая доверие к почтовому трафику.

Интересные факты

  • Максимальное количество MX-записей для одного домена не ограничено стандартом, но на практике обычно используют не более 5–10, чтобы не усложнять DNS-запросы.
  • Приоритет 0 — наивысший, но его использование не рекомендуется, так как может привести к перегрузке основного сервера без резервирования.
  • Некоторые почтовые системы (например, Microsoft Exchange) могут требовать, чтобы MX-запись указывала на сервер, который также является авторитетным для домена (например, в гибридных конфигурациях).

Источники

  • RFC 1035 — Domain Names — Implementation and Specification
  • RFC 5321 — Simple Mail Transfer Protocol
  • RFC 974 — Mail Routing and the Domain System
  • RFC 2181 — Clarifications to the DNS Specification
  • Документация DNS-провайдеров (например, Cloudflare, Яндекс.Почта, Google Workspace)

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →