Sok külső szolgáltatás (Google Workspace, Microsoft 365, Google Search Console, Mailchimp, Facebook, webshop- és oldalépítő platformok) DNS-rekordot kér a domainjéhez: hitelesítéshez, levelezéshez vagy az egyedi domain bekötéséhez. Ez az oldal bemutatja, mit kell ilyenkor kérni, és hogyan választhatja szét a webet és a levelezést két szolgáltató között.
Kapcsolódó oldalak: DNS alapok · Cloudflare · SSL és HTTPS
Az általános menet
- A külső szolgáltatás felületén indítsa el a domain hozzáadását vagy hitelesítését.
- Ha választani kell a DNS-szolgáltatók között, válassza az „Egyéb / Other / Bármely DNS-szolgáltató” (Any DNS provider, manual setup) lehetőséget. Így a szolgáltató kiírja a felveendő rekordokat. A Cloudflare-es „egy kattintásos” beállítás csak akkor működik, ha Önnek van Cloudflare-hozzáférése a domainhez.
- Másolja ki a rekordokat szövegként (név, típus, érték, prioritás, TTL), és küldje el a [email protected] címre. Képernyőkép helyett szöveget küldjön: egy hosszú DKIM-kulcsban egy elírt karakter is hibát okoz.
- A Hidden felveszi a rekordokat a Cloudflare-ben (vagy Ön maga, ha van meghívója, lásd Cloudflare).
- A Cloudflare-es módosítás általában néhány perc alatt él. Ezután a külső felületen nyomja meg az „Ellenőrzés / Verify” gombot. Ha elsőre nem sikerül, várjon egy órát, és próbálja újra.
Szabályok, amelyek minden szolgáltatónál érvényesek
- Külső szolgáltatás rekordja mindig „DNS only” (szürke felhő), nem proxyzott. A proxyzott rekordot a külső szolgáltató nem látja jól, és a tanúsítvány-validáció is meghiúsul.
- Egy domainen több TXT rekord is lehet (pl.
google-site-verification=…,MS=…,facebook-domain-verification=…). Ezek nem zavarják egymást, a régieket nem kell törölni. - SPF-ből viszont csak egy lehet. Új levélküldő szolgáltatás esetén a meglévő SPF rekordot kell bővíteni, nem egy másodikat felvenni. Lásd SPF bővítése.
- Ha a szolgáltató a rekord nevét teljes domainnel adja meg (pl.
em123.example.hu), a Cloudflare-ben elég a domain előtti rész (em123). Mindkét forma jó, ha elküldi, a support helyesen veszi fel. - Ha a domain DNS-ét nem a Hidden kezeli (a névszerver nem a Hidden által kezelt Cloudflare-fiók), a Hidden nem tud rekordot felvenni. Ilyenkor annál kell kérni, aki a DNS-t kezeli.
Domainhitelesítés (tulajdonjog igazolása)
| Szolgáltatás | Mit kér | Rekord |
|---|---|---|
| Google Search Console (domain tulajdon) | TXT rekord | @ TXT google-site-verification=… |
| Google Workspace | TXT (vagy CNAME) a hitelesítéshez, utána MX-ek | @ TXT google-site-verification=… |
| Microsoft 365 | TXT a hitelesítéshez | @ TXT MS=ms12345678 |
| Facebook / Meta Business (domain hitelesítés) | TXT | @ TXT facebook-domain-verification=… |
| Mailchimp, MailerLite, Brevo (Sendinblue) és más hírlevélküldők | CNAME és/vagy TXT (DKIM, hitelesítés), néha SPF-bővítés | pl. k1._domainkey CNAME dkim.mcsv.net |
| HubSpot, Pardot / Salesforce és más CRM-ek | CNAME (küldő domain, követő domain), TXT | pl. hs1._domainkey CNAME …, go CNAME … |
| Domainparkolók, domainértékesítők (GoDaddy, Sedo) | TXT | @ TXT, a megadott értékkel |
| Apple, Atlassian, Zoom, egyéb SaaS | TXT vagy CNAME | a szolgáltató szerint |
Google Search Console: a „Domain” típusú tulajdon csak TXT rekorddal hitelesíthető. Az „URL-előtag” típusúnál HTML-fájlos hitelesítés is választható: a kapott fájlt FTP-vel töltse fel a tárhely web/ könyvtárába. Ez akkor is jó megoldás, ha a DNS nem a Hiddennél van.
A hitelesítő rekordokat a hitelesítés után ne törölje: sok szolgáltató időnként újra ellenőrzi őket.
Levelezés máshol, weboldal a Hiddennél
Gyakori felállás: a weboldal a Hiddennél fut, a levelezés pedig Microsoft 365-ben vagy Google Workspace-ben. Ez probléma nélkül megoldható, mert a webes rekordok (A/CNAME) és a levelezési rekordok (MX, SPF, DKIM, autodiscover) egymástól függetlenek.
Fontos:
-
Névszerver-váltáskor jelezze, hogy a levelezés máshol van, hogy a meglévő MX és kapcsolódó rekordok változatlanul átkerüljenek a Cloudflare-be.
-
Az SPF-ben a levelezési szolgáltató mellett a Hiddent is fel kell venni, ha a weboldal (kapcsolatfelvételi űrlap, webshop) levelet küld:
v=spf1 include:spf.protection.outlook.com include:spf.hidden.hu -all (Microsoft 365 + Hidden) v=spf1 include:_spf.google.com include:spf.hidden.hu ~all (Google Workspace + Hidden) -
A weboldal levélküldését ilyenkor érdemes SMTP-n, a levelezési szolgáltató vagy egy tranzakciós levélküldő (pl. Mailgun) fiókjával beállítani. A Hidden levelezőszervere nem küldhet olyan feladóval, amelynek a domainje nincs a Hiddennél. Részletek a Levelezés fejezetben.
-
Ha a levelezés teljesen átköltözött a külső szolgáltatóhoz, jelezze a supportnak, hogy a Hiddennél lévő postafiókokat és aliasokat meg lehet-e szüntetni. A párhuzamosan megmaradt fiókok félreértést okozhatnak (pl. mely postafiókba érkezik egy levél).
Microsoft 365: szükséges rekordok
A Microsoft 365 felületén (Beállítások → Tartományok) a tartomány hozzáadásakor megjelennek a pontos értékek. Tipikusan:
| Lépés | Név | Típus | Érték (példa) |
|---|---|---|---|
| 1. Hitelesítés | @ |
TXT | MS=ms12345678 |
| 2. Levelezés | @ |
MX (prioritás 0) | example-hu.mail.protection.outlook.com |
@ |
TXT (SPF) | v=spf1 include:spf.protection.outlook.com include:spf.hidden.hu -all |
|
autodiscover |
CNAME | autodiscover.outlook.com |
|
| 3. DKIM | selector1._domainkey |
CNAME | selector1-example-hu._domainkey.<tenant>.onmicrosoft.com |
selector2._domainkey |
CNAME | selector2-example-hu._domainkey.<tenant>.onmicrosoft.com |
|
| Opcionális (Teams/Skype, eszközkezelés) | sip, lyncdiscover, enterpriseregistration, enterpriseenrollment |
CNAME | a Microsoft által megadott |
_sip._tls, _sipfederationtls._tcp |
SRV | a Microsoft által megadott |
Tanácsok:
- Először csak a TXT hitelesítést kérje. A teljes rekordkészletet (főleg az MX-et) akkor, amikor a postafiókok készen állnak és az átállás időpontja eldőlt. Az MX átírásától kezdve a levelek már a Microsofthoz érkeznek.
- A DKIM CNAME-eket a végleges tenantnévvel kell felvenni. Pontosan azt küldje, amit a Microsoft Defender felületén lát.
- Minden rekord DNS only legyen.
Google Workspace: szükséges rekordok
- A Workspace adminfelületén adja hozzá a domaint. Hitelesítésnél válassza a TXT rekordos módszert („egyéb szolgáltató”).
- Küldje el a
google-site-verification=…TXT rekordot a supportnak. - Hitelesítés után a Google MX rekordja (jelenleg egyetlen rekord:
smtp.google.com, prioritás 1), az SPF (include:_spf.google.com) és a DKIM (google._domainkeyTXT, a Workspace adminban generálható) következik.
Ha van Cloudflare-hozzáférése, a Google a Cloudflare-be belépve automatikusan is felveheti a rekordokat.
Levelezés a Hiddennél, weboldal máshol
Fordított felállás: a postafiókok a Hiddennél vannak (mail.securebox.hu), a weboldal pedig egy oldalépítőn (Wix, Squarespace, Shopify, Webflow stb.) vagy más tárhelyen fut.
- Ne állítsa a domain névszerverét az oldalépítő névszervereire! Ezzel az MX és minden más rekord is elveszne, és megállna a levelezés. Az oldalépítőknél mindig a „Connect / Pointing / meglévő domain bekötése” módszert válassza, ne a domain átvitelét (transfer) vagy a névszerver-váltást.
- Az oldalépítő által kért rekordokat (általában egy A rekord a gyökérre és egy CNAME a
www-re) küldje el a supportnak. A Hidden DNS only módban veszi fel őket. A régi webes rekordot és a meglévő átirányítást előtte leveszik. - A levelezési rekordok (MX →
mail.securebox.hu, SPF, DKIM, DMARC) változatlanok maradnak. - Az SSL-tanúsítványt ilyenkor az oldalépítő adja. A bekötés után ott egy ideig „Processing / Pending” állapot látható, ami általában 24–48 órán belül rendeződik. A Cloudflare-ben ilyenkor nincs SSL-teendő.
- Ha az oldalépítő is küld levelet a domain nevében (pl. webshop-rendelésértesítő), az SPF-et bővíteni kell az ő include-jával.
| Platform | Tipikus rekordok |
|---|---|
| Wix | A rekord a gyökérre és CNAME a www-re, a Wix „pointing” útmutatója szerint |
| Squarespace | A rekordok a gyökérre és CNAME a www-re, plusz egy egyedi hitelesítő CNAME |
| Shopify | A rekord a gyökérre és www CNAME shops.myshopify.com |
| Webflow, Framer és mások | a platform útmutatója szerint |
Ha a platform is a Cloudflare-t használja, és CNAME-mel bekötve Error 1014 jelenik meg, a rekordot a platform útmutatója szerint másképp (pl. A rekordként) kell felvenni. Lásd Cloudflare – hibaoldalak.
Csak egy aldomain megy külső szolgáltatóhoz
Például shop.example.hu egy webshop-platformon, foglalas.example.hu egy időpontfoglalón, adomany.example.hu egy adománygyűjtő oldalon fut, a fő oldal pedig a Hiddennél marad. Ilyenkor:
- Az aldomainhez a szolgáltató által megadott CNAME (hostnév) vagy A (IP-cím) rekord kerül, DNS only módban.
- A szolgáltató gyakran egy külön validációs CNAME-et is kér az SSL-tanúsítványhoz. Ezt is DNS only módban kell felvenni.
- Az egyedi domain beállítását a szolgáltató oldalán is el kell végezni. Ehhez a Hidden nem fér hozzá.
- Ha a platform levelet is küld az Ön domainje nevében, ahhoz DKIM és SPF kell. Biztonságosabb, ha az ilyen rendszerlevelek egy aldomainről mennek (pl.
ertesites.example.hu), nem a fő domainről.
Hírlevél- és tranzakciós levélküldők (Mailchimp, MailerLite, Brevo, Mailgun stb.)
A Hidden tárhelyszervereiről tömeges levél és hírlevél nem küldhető, erre külső szolgáltatót kell használni. Hogy a kiküldött levelek ne kerüljenek spambe, a szolgáltató a domain hitelesítését kéri:
- A szolgáltató felületén keresse a Domain authentication / Sending domain / Hitelesítés menüt, és válassza a kézi (manual) beállítást.
- Másolja ki az összes rekordot: jellemzően DKIM (CNAME vagy TXT, pl.
k1._domainkey), egy visszaküldési vagy követő CNAME (pl.em123,email), esetleg SPF-bővítést és DMARC-ot. - Küldje el a supportnak szövegként, vagy vegye fel a Cloudflare-ben (DNS only).
- A szolgáltató felületén ellenőriztesse.
Ha a szolgáltató saját MX-et is kér (pl. Mailgun visszapattanás-kezeléshez), azt csak aldomainre (pl. mg.example.hu) vegye fel. A fő domain MX-ét ne cserélje le, különben a normál levelezés megáll.
SPF bővítése új küldő szolgáltatónál
Egy domainnek pontosan egy SPF rekordja lehet. Új küldő esetén a meglévőt bővíteni kell:
Régi: v=spf1 mx include:spf.hidden.hu ~all
Új: v=spf1 mx include:spf.hidden.hu include:servers.mcsv.net ~all
Az SPF legfeljebb 10 DNS-lekérdezést tartalmazhat (minden include, a, mx, redirect egynek számít, és az include-okon belüliek is). Ha túl sok szolgáltató van benne, az egész SPF érvénytelenné válik (permerror), és a Gmail, Yahoo stb. elutasíthatja a leveleket. Ilyenkor:
- törölje a már nem használt szolgáltatók include-ját (régi CRM, régi hírlevélküldő),
- ahol lehet, az
aésmxhelyett pontosip4:címet használjon, - vonja össze a küldést kevesebb szolgáltatóra,
- és állítson be DKIM-et minden küldőhöz. A DMARC-nak elég, ha az SPF vagy a DKIM egyike rendben van.
Az SPF ellenőrzésére jó eszköz az MXToolbox SPF-ellenőrzője vagy a dmarcian SPF Surveyor. Bővebben a levélkézbesítésről az SPF, DKIM, DMARC oldalon olvashat.
Gyakori hibák
| Tünet | Ok | Megoldás |
|---|---|---|
| A külső szolgáltató nem találja a rekordot. | A rekord proxyzott (narancs felhő), vagy még nem terjedt el. | DNS only módra kell állítani. Várjon néhány percet, egy órát, majd ellenőrizze újra. |
| A rekordot a régi szolgáltató DNS-felületén vettem fel, de nem látszik. | A domain névszervere már a Cloudflare, ezért a régi felület hatástalan. | Kérje a Hidden supportot, vagy vegye fel a Cloudflare-ben. |
A CNAME értéke a végén a saját domainemmel kiegészülve jelenik meg (pl. go.pardot.com.example.hu). |
Egyes DNS-kezelőknél a hostnév végére pont kell. | Írja a végére a pontot, vagy hagyja a Cloudflare-re, ott ez nem fordul elő. |
| Két SPF rekord van, az ellenőrző „multiple SPF records” hibát ad. | Új szolgáltatónál egy második SPF rekordot vettek fel. | A kettőt egy rekordba kell összevonni. |
| Az SPF „too many DNS lookups” hibát ad. | Több mint 10 lekérdezés. | Lásd az SPF bővítése részt. |
| A Microsoft 365-re váltás után a weboldal űrlapleveleit nem kapjuk meg. | A weboldal még a régi beállítással küld, vagy az SPF-ből hiányzik a küldő. | Írjon a supportnak. A weboldal levélküldését jellemzően SMTP-re kell állítani, és ellenőrizni kell az SPF-et. |
| A Wix/Squarespace bekötése után megállt a levelezés. | A domain névszerverét az oldalépítőre állították, ezért az MX elveszett. | Vissza kell állítani a Cloudflare-névszervereket, és a „pointing/connect” módszert kell használni. |
| Error 1014 az aldomainen. | CNAME egy másik Cloudflare-fiókban lévő célra. | A platform útmutatója szerinti rekordtípus, a platformon is beállított egyedi domain. |
| A hitelesítés hetekkel később „elveszett”. | Valaki törölte a hitelesítő TXT rekordot. | A Cloudflare audit logjából kideríthető. A support visszaállítja. |
Gyakori kérdések
Felvennék egy Google Search Console TXT rekordot. Megcsinálják? Igen. Küldje el a supportnak a google-site-verification=… értéket és a domaint. Egy domainen több ilyen rekord is lehet.
Milyen rekordok kellenek a Microsoft 365-höz? Először egy MS=… TXT rekord a hitelesítéshez, utána MX, SPF, autodiscover CNAME és a két DKIM CNAME, opcionálisan Teams-rekordok. Lásd a táblázatot fent. A Hidden felveszi őket, vagy meghívót küld, hogy Ön vegye fel.
A fejlesztőnk SPF és DKIM beállítást kér. Mit küldjön? A küldő rendszer (pl. hírlevélküldő, CRM) által megadott rekordokat: az SPF-hez az include-ot vagy IP-t, a DKIM-hez a selector nevét és értékét (TXT vagy CNAME). A DKIM egy DNS-rekord, nem e-mail-cím.
Hogyan kössem a Squarespace/Wix oldalamat a Hiddennél lévő domainhez? A platformon a „Connect / meglévő domain” lehetőséget válassza, ne a transfert, és ne a névszerver-váltást. A kapott A és CNAME rekordokat küldje el a supportnak.
A domain nem a Hiddennél van. Fel tudják venni a HubSpot (vagy más) rekordjait? Csak akkor, ha a domain DNS-ét a Hidden kezeli (a névszerver a Hidden által kezelt Cloudflare-fiók). Egyébként annál kell kérni, aki a DNS-t kezeli, vagy át kell állítani a névszervert.
Kell Cloudflare-belépés a külső szolgáltatás hitelesítéséhez? Nem. A „bármely DNS-szolgáltató” opcióval a szolgáltató kiírja a rekordokat, a Hidden pedig felveszi őket. A Cloudflare-be belépős gyorsbeállítás csak kényelmi funkció.
A Google Workspace-t a Cloudflare mellett is használhatom? Igen. A hitelesítő TXT és az MX/SPF/DKIM rekordokat kell felvenni. Cloudflare-meghívóval a Google egy kattintással maga is beállíthatja őket.
A külső landing oldalunkat a saját domainünkön szeretnénk megjeleníteni, nem átirányítással. Aldomainre ez a platform által kért CNAME/A rekorddal megoldható. A fő domain esetén egyeztessen a supporttal: a megoldás (átirányítás, proxy, külön tárhely) a platformtól függ.
Nem találta, amit keresett? Kérdezze az asszisztenst, vagy írjon a [email protected] címre.