Poczta we własnej domenie z CloudFlare (i Gmail)

Zawarto┼Ť─ç

Je┼╝eli dysponujesz w┼éasn─ů domen─ů, a nie posiadasz mo┼╝liwo┼Ťci odbierania i wysy┼éania maili z tego adresu, gdy┼╝ wi─ů┼╝e si─Ö to z dodatkowymi kosztami, CloudFlare przygotowa┼é dla ciebie idealne rozwi─ůzanie.

Email Routing (przekierowywanie maili), mimo ┼╝e na chwil─Ö pisania tego tekstu jest w fazie Beta, to warte jest zainteresowania.

Aby skorzysta─ç z tej opcji, nasza domena musi by─ç zarz─ůdzana na serwerach DNS w CloudFlare. Je┼╝eli posiadamy rekordy MX (pocztowe) do innej us┼éugi, b─Ödziemy musieli je usun─ů─ç i zast─ůpi─ç.

Email Routing polega na ustawieniu adresu e-mail w domenie, z kt├│rego ka┼╝da poczta otrzymana zostanie przekazana na inn─ů skrzynk─Ö pocztow─ů.

Je┼╝eli nasz adres firmowy jest w domenie Gmail, dlaczego by nie zacz─ů─ç u┼╝ywa─ç poczty w naszej firmowej domenie. Zyskamy na tym wi─Ökszy presti┼╝ i profesjonalizm, mimo ┼╝e tak naprawd─Ö nic si─Ö dla nas nie zmieni, gdy┼╝ nadal b─Ödziemy otrzymywa─ç poczt─Ö na skrzynce, kt├│r─ů u┼╝ywali┼Ťmy do tej pory.

Nim zaczniemy zabawę, najlepiej poznać ograniczenia tej usługi.

Ograniczenia usługi #

  • Us┼éuga nie obs┼éuguje domen ze znakami j─Özykowymi, tak zwanymi ogonkami (─ů┼Ť─ç┼║, je┼╝eli chodzi o polski j─Özyk);
  • Je┼╝eli poczta wys┼éana na adres w domenie nie zostanie dostarczona do delegowanej skrzynki (z r├│┼╝nych powod├│w), nadawca nie jest o tym powiadamiany w postaci raportu o niedor─Öczeniu wiadomo┼Ťci;
  • W wersji darmowej, adres e-mail mo┼╝e by─ç tylko w domenie g┼é├│wnej. U┼╝ywanie przekazywania maili w pod-domenie (sub-domenie) wymaga przej┼Ťcia na wy┼╝szy, p┼éatny pakiet;
  • Je┼╝eli przywyk┼ée┼Ť do u┼╝ywania kombinacji adres├│w e-mail w us┼éudze Gmail (tj. adres+etykieta@example.com) czy te┼╝ wariancji adres├│w pocztowych (adres.poczty@example.com to ten sam co adrespoczty@example.com), to nie b─Ödziesz m├│g┼é tego u┼╝ywa─ç w tej us┼éudze;
  • Niekt├│rzy us┼éugodawcy ze ┼Ťcis┼é─ů polityk─ů DMARC mog─ů powodowa─ç problemy z dor─Öczeniem adresu e-mail z us┼éugi do skrzynki docelowej;
  • Us┼éuga nie oferuje opcji komponowania nowej wiadomo┼Ťci lub te┼╝ odpowiadania z adresu w domenie. Ale czy na pewno? Przekonamy si─Ö w dalszej cz─Ö┼Ťci tego wpisu, gdzie spr├│bujemy ustawi─ç adres e-mail jako alias w poczcie Gmail;
  • Wiadomo┼Ť─ç wys┼éana na adres w domenie nie mo┼╝e by─ç wi─Öksza ni┼╝ 25MB.

Ustawienie usługi #

Po zalogowaniu się do naszego panelu w CloudFlare i dodaniu naszej domeny (nie będę zagłębiał się tutaj w ten aspekt), z lewej strony zobaczymy opcję Email.

CloudFlare - Email (Beta)

Klikaj─ůc przycisk Get started rozpoczniemy ustawianie naszych adres├│w.

CloudFlare - Email Routing - Get Started

W pierwszej kolejno┼Ťci musimy wybra─ç nasz alias w domenie, a nast─Öpnie sprecyzowa─ç gdzie poczta ma by─ç przekazana.

Po klikni─Öciu przycisku Create and continue przejdziemy do etapu weryfikacji naszego adresu docelowego.

CloudFlare - Email Routing Verification

Na nasz adres pocztowy dostaniemy email od CloudFlare, w kt├│rym b─Ödziemy musieli klikn─ů─ç przycisk Verify email address.

Dokona─ç tego mo┼╝emy z dowolnego urz─ůdzenia. Na tym etapie nie b─Ödziemy musieli si─Ö logowa─ç do CloudFlare, dzi─Öki czemu ustawienie mo┼╝esz dokona─ç na komputerze a potwierdzenie na tablecie lub telefonie kom├│rkowym.

W ostatnim etapie doda─ç nale┼╝y rekordy DNS odpowiadaj─ůce za obs┼éug─Ö poczty (MX oraz jeden TXT).

Je┼╝eli nasza domena by┼éa ju┼╝ ustawiona w CloudFlare (lub j─ů przenie┼Ťli┼Ťmy od innego us┼éugodawcy wraz ze wpisami), na tym etapie zostaniemy poinformowani, ┼╝e posiadamy ju┼╝ rekordy MX i powoduj─ů one konflikt. Nale┼╝y je usun─ů─ç i doda─ç te, kt├│re zaleci┼é CloudFlare.

CloudFlare - Email DNS records

Gdy tego dokonali┼Ťmy, wracaj─ůc do sekcji Email z lewej strony manu otrzymamy potwierdzenie: Routing status: Enabled.

CloudFlare - Email Routing Enabled

W zak┼éadce Routes mo┼╝emy zobaczy─ç nasz ustawiony adres alias, doda─ç kolejne oraz sprawdzi─ç jakie adresy email s─ů zatwierdzone do otrzymywania poczty.

Przy pierwszym aliasie potwierdzali┼Ťmy nasz adres e-mail na tym etapie. W przypadku ka┼╝dego nast─Öpnego musimy je doda─ç w sekcji Destination addresses przed ustawieniem aliasu wskazuj─ůcego na niego.

Sprawdzenie konfiguracji #

Na tym etapie musimy wys┼éa─ç adres e-mail z innego adresu poczty, jaki ustawili┼Ťmy w CloudFlare. Je┼╝eli e-mail doszed┼é, to wszystko dzia┼éa tak, jak nale┼╝y i mo┼╝emy przyst─ůpi─ç do dalszej konfiguracji, je┼╝eli potrzebujemy.

Statystyki #

Opr├│cz samego przekierowywania poczty, us┼éuga Email Routing oferuje na stronie g┼é├│wnej przejrzyste statystyki oraz dziennik (log) pokazuj─ůce co i kiedy zosta┼éo wys┼éane do nas.

Spam i inna niechciana poczta #

Przekazywanie maili przez CloudFlare nie ingeruje w rodzaj wiadomo┼Ťci, jakie otrzymujemy. Po stronie naszego adresu e-mail powinni┼Ťmy zadba─ç o odpowiednie filtrowanie wiadomo┼Ťci ┼Ťmieci, gdy┼╝ CloudFlare nie wp┼éywa na to.

CloudFlare odrzuci wiadomo┼Ťci, kt├│re nie przejd─ů domy┼Ťlnej weryfikacji i s─ů bardzo prawdopodobnie spamem. Wi─Öcej o tym mo┼╝esz przeczyta─ç w sekcji Spam and abusive traffic.

Zabezpieczenie ustawień DNS #

Je┼╝eli wszystko dzia┼éa nam tak, jak powinno, ostatnim krokiem pozostaje zabezpieczenie naszych wpis├│w DNS zwi─ůzanych z poczt─ů, aby┼Ťmy przez przypadek ich nie zepsuli.

CloudFlare - Lock DNS Records

W tym celu przechodzimy do zakładki Settings w Email Routing i klikamy Lock DNS records

Wysyłanie i odpowiadanie z domeny (Gmail) #

Mimo ┼╝e oficjalnie CloudFlare nie oferuje mo┼╝liwo┼Ťci odpowiadania, jak i komponowania nowej wiadomo┼Ťci z naszego adresu e-mail w domenie, to nie znaczy ┼╝e si─Ö nie da. Gmail posiada do tego opcj─Ö ustawienia naszego adresu jako aliasu. Zobaczmy czy dzia┼éa.

W pierwszej kolejno┼Ťci musimy ustawi─ç has┼éo jednorazowe do aplikacji z poziomu Konta Google.

  1. Wchodzimy na Konto Google;
  2. Przechodzimy do sekcji Bezpieczeństwo (Security);
  3. W sekcji Logowanie si─Ö do Google (Signing in to Google) wybieramy Has┼éa Aplikacji (App passwords). Potwierdzamy przej┼Ťcie do tej sekcji, wprowadzaj─ůc nasze has┼éo do konta;
  4. Z listy wyboru aplikacji (Select app) wybierz Poczta (Mail) a z wyboru urz─ůdzenia (Select device) wybierz Inne (Other - Custom name). Wprowad┼║ dowoln─ů nazw─Ö i naci┼Ťnij przycisk Generuj (Generate);

Wracamy do Poczty Google (Gmail).

  1. Przechodzimy do Ustawień poczty > Wszystkie ustawienia (See all settings);
  2. Wybieramy zakładkę Konta (Accounts) i w pozycji Wysyłaj pocztę jako (Send mail as) klikamy Dodaj kolejny adres email (Add another email address);
  3. W polu Adres e-mail (Email address) wprowad┼║ ten, kt├│ry ustawi┼ée┼Ť po stronie CloudFlare i kliknij Dalej (Next Step);

Na tym etapie upewnijmy się, że nasz adres e-mail traktowany był jako alias (Zaznaczone pole Treat as an alias)

  1. W polu serwera SMTP zmieniamy route1.mx.cloudflare.net an smtp.gmail.com i zostawiamy port 587;
  2. W polu u┼╝ytkownika (Username) wprowadzamy nasz adres Gmail (login@gmail.com);
  3. W polu has┼éo (Password) wprowadzamy to, wygenerowane na pocz─ůtku (a nie nasze has┼éo do konta).

W momencie, gdy naci┼Ťniemy przycisk Dodaj konto (Add account), Google wy┼Ťle email z kodem weryfikacyjnym na nasz Alias. Jak wiadomo┼Ť─ç dojdzie, wprowadzamy otrzymany kod i potwierdzamy.

Takim sposobem, b─Ödziemy mogli napisa─ç now─ů wiadomo┼Ť─ç, jak i odpowiada─ç z naszego aliasu. Mimo ┼╝e CloudFlare tego nie obs┼éuguje, to Gmail zrobi to za nas.


W tej samej sekcji w ustawieniach poczty, gdzie dodali┼Ťmy nasz alias, mo┼╝emy zaznaczy─ç domy┼Ťlne zachowanie poczty (When replying to a message), wybieraj─ůc opcj─Ö Odpowiadania z tego samego adresu, na kt├│ry zosta┼éa wys┼éana wiadomo┼Ť─ç (Reply from the same address to which the message was sent).

Dzi─Öki temu nie b─Ödziemy za ka┼╝dym razem musieli prze┼é─ůcza─ç si─Ö pomi─Ödzy Gmail a adresem aliasem.


I tak z cyklu “jak si─Ö nie da, jak si─Ö da”, ustawili┼Ťmy mo┼╝liwo┼Ť─ç otrzymywania, odpowiadania i wysy┼éania poczty z naszego aliasu ustawionego z poziomu DNS i CloudFlare.


Tego typu rozwi─ůzanie, jest poniek─ůd alternatyw─ů na poczt─Ö w domenie dla os├│b, kt├│re zosta┼éy zmuszone na migracj─Ö z darmowego G Suite (legacy) do p┼éatnego Google Workspace.

O samym tym, jak przenie┼Ť─ç si─Ö z Google Workspace do Gmail napisz─Ö nied┼éugo.

Pozdrawiam.

Komentarze
Kategorie