Hidden Design

Külső szolgáltatások DNS-beállításai

Frissítve:

Sok külső szolgáltatás (Google Workspace, Microsoft 365, Google Search Console, Mailchimp, Facebook, webshop- és oldalépítő platformok) DNS-rekordot kér a domainjéhez: hitelesítéshez, levelezéshez vagy az egyedi domain bekötéséhez. Ez az oldal bemutatja, mit kell ilyenkor kérni, és hogyan választhatja szét a webet és a levelezést két szolgáltató között.

Kapcsolódó oldalak: DNS alapok · Cloudflare · SSL és HTTPS


Az általános menet

  1. A külső szolgáltatás felületén indítsa el a domain hozzáadását vagy hitelesítését.
  2. Ha választani kell a DNS-szolgáltatók között, válassza az „Egyéb / Other / Bármely DNS-szolgáltató” (Any DNS provider, manual setup) lehetőséget. Így a szolgáltató kiírja a felveendő rekordokat. A Cloudflare-es „egy kattintásos” beállítás csak akkor működik, ha Önnek van Cloudflare-hozzáférése a domainhez.
  3. Másolja ki a rekordokat szövegként (név, típus, érték, prioritás, TTL), és küldje el a [email protected] címre. Képernyőkép helyett szöveget küldjön: egy hosszú DKIM-kulcsban egy elírt karakter is hibát okoz.
  4. A Hidden felveszi a rekordokat a Cloudflare-ben (vagy Ön maga, ha van meghívója, lásd Cloudflare).
  5. A Cloudflare-es módosítás általában néhány perc alatt él. Ezután a külső felületen nyomja meg az „Ellenőrzés / Verify” gombot. Ha elsőre nem sikerül, várjon egy órát, és próbálja újra.

Szabályok, amelyek minden szolgáltatónál érvényesek


Domainhitelesítés (tulajdonjog igazolása)

Szolgáltatás Mit kér Rekord
Google Search Console (domain tulajdon) TXT rekord @ TXT google-site-verification=…
Google Workspace TXT (vagy CNAME) a hitelesítéshez, utána MX-ek @ TXT google-site-verification=…
Microsoft 365 TXT a hitelesítéshez @ TXT MS=ms12345678
Facebook / Meta Business (domain hitelesítés) TXT @ TXT facebook-domain-verification=…
Mailchimp, MailerLite, Brevo (Sendinblue) és más hírlevélküldők CNAME és/vagy TXT (DKIM, hitelesítés), néha SPF-bővítés pl. k1._domainkey CNAME dkim.mcsv.net
HubSpot, Pardot / Salesforce és más CRM-ek CNAME (küldő domain, követő domain), TXT pl. hs1._domainkey CNAME …, go CNAME …
Domainparkolók, domainértékesítők (GoDaddy, Sedo) TXT @ TXT, a megadott értékkel
Apple, Atlassian, Zoom, egyéb SaaS TXT vagy CNAME a szolgáltató szerint

Google Search Console: a „Domain” típusú tulajdon csak TXT rekorddal hitelesíthető. Az „URL-előtag” típusúnál HTML-fájlos hitelesítés is választható: a kapott fájlt FTP-vel töltse fel a tárhely web/ könyvtárába. Ez akkor is jó megoldás, ha a DNS nem a Hiddennél van.

A hitelesítő rekordokat a hitelesítés után ne törölje: sok szolgáltató időnként újra ellenőrzi őket.


Levelezés máshol, weboldal a Hiddennél

Gyakori felállás: a weboldal a Hiddennél fut, a levelezés pedig Microsoft 365-ben vagy Google Workspace-ben. Ez probléma nélkül megoldható, mert a webes rekordok (A/CNAME) és a levelezési rekordok (MX, SPF, DKIM, autodiscover) egymástól függetlenek.

Fontos:

Microsoft 365: szükséges rekordok

A Microsoft 365 felületén (Beállítások → Tartományok) a tartomány hozzáadásakor megjelennek a pontos értékek. Tipikusan:

Lépés Név Típus Érték (példa)
1. Hitelesítés @ TXT MS=ms12345678
2. Levelezés @ MX (prioritás 0) example-hu.mail.protection.outlook.com
@ TXT (SPF) v=spf1 include:spf.protection.outlook.com include:spf.hidden.hu -all
autodiscover CNAME autodiscover.outlook.com
3. DKIM selector1._domainkey CNAME selector1-example-hu._domainkey.<tenant>.onmicrosoft.com
selector2._domainkey CNAME selector2-example-hu._domainkey.<tenant>.onmicrosoft.com
Opcionális (Teams/Skype, eszközkezelés) sip, lyncdiscover, enterpriseregistration, enterpriseenrollment CNAME a Microsoft által megadott
_sip._tls, _sipfederationtls._tcp SRV a Microsoft által megadott

Tanácsok:

Google Workspace: szükséges rekordok

  1. A Workspace adminfelületén adja hozzá a domaint. Hitelesítésnél válassza a TXT rekordos módszert („egyéb szolgáltató”).
  2. Küldje el a google-site-verification=… TXT rekordot a supportnak.
  3. Hitelesítés után a Google MX rekordja (jelenleg egyetlen rekord: smtp.google.com, prioritás 1), az SPF (include:_spf.google.com) és a DKIM (google._domainkey TXT, a Workspace adminban generálható) következik.

Ha van Cloudflare-hozzáférése, a Google a Cloudflare-be belépve automatikusan is felveheti a rekordokat.


Levelezés a Hiddennél, weboldal máshol

Fordított felállás: a postafiókok a Hiddennél vannak (mail.securebox.hu), a weboldal pedig egy oldalépítőn (Wix, Squarespace, Shopify, Webflow stb.) vagy más tárhelyen fut.

Platform Tipikus rekordok
Wix A rekord a gyökérre és CNAME a www-re, a Wix „pointing” útmutatója szerint
Squarespace A rekordok a gyökérre és CNAME a www-re, plusz egy egyedi hitelesítő CNAME
Shopify A rekord a gyökérre és www CNAME shops.myshopify.com
Webflow, Framer és mások a platform útmutatója szerint

Ha a platform is a Cloudflare-t használja, és CNAME-mel bekötve Error 1014 jelenik meg, a rekordot a platform útmutatója szerint másképp (pl. A rekordként) kell felvenni. Lásd Cloudflare – hibaoldalak.

Csak egy aldomain megy külső szolgáltatóhoz

Például shop.example.hu egy webshop-platformon, foglalas.example.hu egy időpontfoglalón, adomany.example.hu egy adománygyűjtő oldalon fut, a fő oldal pedig a Hiddennél marad. Ilyenkor:


Hírlevél- és tranzakciós levélküldők (Mailchimp, MailerLite, Brevo, Mailgun stb.)

A Hidden tárhelyszervereiről tömeges levél és hírlevél nem küldhető, erre külső szolgáltatót kell használni. Hogy a kiküldött levelek ne kerüljenek spambe, a szolgáltató a domain hitelesítését kéri:

  1. A szolgáltató felületén keresse a Domain authentication / Sending domain / Hitelesítés menüt, és válassza a kézi (manual) beállítást.
  2. Másolja ki az összes rekordot: jellemzően DKIM (CNAME vagy TXT, pl. k1._domainkey), egy visszaküldési vagy követő CNAME (pl. em123, email), esetleg SPF-bővítést és DMARC-ot.
  3. Küldje el a supportnak szövegként, vagy vegye fel a Cloudflare-ben (DNS only).
  4. A szolgáltató felületén ellenőriztesse.

Ha a szolgáltató saját MX-et is kér (pl. Mailgun visszapattanás-kezeléshez), azt csak aldomainre (pl. mg.example.hu) vegye fel. A fő domain MX-ét ne cserélje le, különben a normál levelezés megáll.

SPF bővítése új küldő szolgáltatónál

Egy domainnek pontosan egy SPF rekordja lehet. Új küldő esetén a meglévőt bővíteni kell:

Régi:   v=spf1 mx include:spf.hidden.hu ~all
Új:     v=spf1 mx include:spf.hidden.hu include:servers.mcsv.net ~all

Az SPF legfeljebb 10 DNS-lekérdezést tartalmazhat (minden include, a, mx, redirect egynek számít, és az include-okon belüliek is). Ha túl sok szolgáltató van benne, az egész SPF érvénytelenné válik (permerror), és a Gmail, Yahoo stb. elutasíthatja a leveleket. Ilyenkor:

Az SPF ellenőrzésére jó eszköz az MXToolbox SPF-ellenőrzője vagy a dmarcian SPF Surveyor. Bővebben a levélkézbesítésről az SPF, DKIM, DMARC oldalon olvashat.


Gyakori hibák

Tünet Ok Megoldás
A külső szolgáltató nem találja a rekordot. A rekord proxyzott (narancs felhő), vagy még nem terjedt el. DNS only módra kell állítani. Várjon néhány percet, egy órát, majd ellenőrizze újra.
A rekordot a régi szolgáltató DNS-felületén vettem fel, de nem látszik. A domain névszervere már a Cloudflare, ezért a régi felület hatástalan. Kérje a Hidden supportot, vagy vegye fel a Cloudflare-ben.
A CNAME értéke a végén a saját domainemmel kiegészülve jelenik meg (pl. go.pardot.com.example.hu). Egyes DNS-kezelőknél a hostnév végére pont kell. Írja a végére a pontot, vagy hagyja a Cloudflare-re, ott ez nem fordul elő.
Két SPF rekord van, az ellenőrző „multiple SPF records” hibát ad. Új szolgáltatónál egy második SPF rekordot vettek fel. A kettőt egy rekordba kell összevonni.
Az SPF „too many DNS lookups” hibát ad. Több mint 10 lekérdezés. Lásd az SPF bővítése részt.
A Microsoft 365-re váltás után a weboldal űrlapleveleit nem kapjuk meg. A weboldal még a régi beállítással küld, vagy az SPF-ből hiányzik a küldő. Írjon a supportnak. A weboldal levélküldését jellemzően SMTP-re kell állítani, és ellenőrizni kell az SPF-et.
A Wix/Squarespace bekötése után megállt a levelezés. A domain névszerverét az oldalépítőre állították, ezért az MX elveszett. Vissza kell állítani a Cloudflare-névszervereket, és a „pointing/connect” módszert kell használni.
Error 1014 az aldomainen. CNAME egy másik Cloudflare-fiókban lévő célra. A platform útmutatója szerinti rekordtípus, a platformon is beállított egyedi domain.
A hitelesítés hetekkel később „elveszett”. Valaki törölte a hitelesítő TXT rekordot. A Cloudflare audit logjából kideríthető. A support visszaállítja.

Gyakori kérdések

Felvennék egy Google Search Console TXT rekordot. Megcsinálják? Igen. Küldje el a supportnak a google-site-verification=… értéket és a domaint. Egy domainen több ilyen rekord is lehet.

Milyen rekordok kellenek a Microsoft 365-höz? Először egy MS=… TXT rekord a hitelesítéshez, utána MX, SPF, autodiscover CNAME és a két DKIM CNAME, opcionálisan Teams-rekordok. Lásd a táblázatot fent. A Hidden felveszi őket, vagy meghívót küld, hogy Ön vegye fel.

A fejlesztőnk SPF és DKIM beállítást kér. Mit küldjön? A küldő rendszer (pl. hírlevélküldő, CRM) által megadott rekordokat: az SPF-hez az include-ot vagy IP-t, a DKIM-hez a selector nevét és értékét (TXT vagy CNAME). A DKIM egy DNS-rekord, nem e-mail-cím.

Hogyan kössem a Squarespace/Wix oldalamat a Hiddennél lévő domainhez? A platformon a „Connect / meglévő domain” lehetőséget válassza, ne a transfert, és ne a névszerver-váltást. A kapott A és CNAME rekordokat küldje el a supportnak.

A domain nem a Hiddennél van. Fel tudják venni a HubSpot (vagy más) rekordjait? Csak akkor, ha a domain DNS-ét a Hidden kezeli (a névszerver a Hidden által kezelt Cloudflare-fiók). Egyébként annál kell kérni, aki a DNS-t kezeli, vagy át kell állítani a névszervert.

Kell Cloudflare-belépés a külső szolgáltatás hitelesítéséhez? Nem. A „bármely DNS-szolgáltató” opcióval a szolgáltató kiírja a rekordokat, a Hidden pedig felveszi őket. A Cloudflare-be belépős gyorsbeállítás csak kényelmi funkció.

A Google Workspace-t a Cloudflare mellett is használhatom? Igen. A hitelesítő TXT és az MX/SPF/DKIM rekordokat kell felvenni. Cloudflare-meghívóval a Google egy kattintással maga is beállíthatja őket.

A külső landing oldalunkat a saját domainünkön szeretnénk megjeleníteni, nem átirányítással. Aldomainre ez a platform által kért CNAME/A rekorddal megoldható. A fő domain esetén egyeztessen a supporttal: a megoldás (átirányítás, proxy, külön tárhely) a platformtól függ.

Nem találta, amit keresett? Kérdezze az asszisztenst, vagy írjon a [email protected] címre.