Jak nastavit MX záznamy pro Google Workspace nebo Microsoft 365 při webhostingu u Datahostu?
Web u Datahostu, pošta u Googlu nebo Microsoftu: jaké MX, SPF, DKIM a DMARC záznamy nastavit, kdo změnu provede a na co si dát pozor.
4 minuty čtení 3 kroky
Obsah návodu
Web běží na webhostingu Datahostu, ale e-mailové schránky chcete provozovat u Google Workspace nebo Microsoft 365. Takové rozdělení je běžné: o tom, kam chodí pošta, rozhodují pouze MX záznamy domény, web tím není nijak dotčen. Následující přehled shrnuje, jaké záznamy oba poskytovatelé vyžadují a jak změnu zařídit.
Po změně MX záznamů přestane doména přijímat poštu na serveru Datahostu. Před změnou si stáhněte obsah stávajících schránek do e-mailového programu nebo použijte migrační nástroj nového poskytovatele a nejprve u něj založte všechny schránky.
Než začnete
- Založte účet Google Workspace nebo Microsoft 365 a přidejte v něm svoji doménu. Služba si vyžádá ověření domény – obvykle TXT záznamem.
- Vytvořte v nové službě všechny uživatele a aliasy, které dnes používáte u Datahostu.
- Požádejte o zkrácení TTL záznamů MX (například na 300 sekund), aby se pozdější přepnutí projevilo rychle.
Google Workspace
Google dnes doporučuje jediný MX záznam:
| Název | Typ | Priorita | Hodnota |
|---|---|---|---|
@ |
MX | 1 | smtp.google.com |
Starší nastavení s pěti záznamy (aspmx.l.google.com s prioritou 1, alt1.aspmx.l.google.com a alt2.aspmx.l.google.com s prioritou 5, alt3.aspmx.l.google.com a alt4.aspmx.l.google.com s prioritou 10) stále funguje, u nových domén ho už ale Google nenabízí. Řiďte se tím, co vám zobrazí konzole správce.
- SPF: TXT záznam
v=spf1 include:_spf.google.com ~all. - DKIM: v konzoli správce (Aplikace → Google Workspace → Gmail → Ověřit e-mail) vygenerujte klíč; Google zobrazí TXT záznam s názvem
google._domainkey. Po přidání záznamu do DNS klikněte na Spustit ověřování. - DMARC: TXT záznam s názvem
_dmarc, napříkladv=DMARC1; p=none; rua=mailto:dmarc@vasedomena.cz. Podrobněji v návodu Nastavení DMARC záznamu.
Microsoft 365
Microsoft používá pro každou doménu vlastní MX server ve tvaru <doména-s-pomlčkami>.mail.protection.outlook.com; pro vasedomena.cz tedy vasedomena-cz.mail.protection.outlook.com. Přesnou hodnotu vždy zkopírujte z Centra pro správu Microsoft 365 (Nastavení → Domény → vaše doména → záznamy DNS).
| Název | Typ | Priorita | Hodnota |
|---|---|---|---|
@ |
MX | 0 | vasedomena-cz.mail.protection.outlook.com |
autodiscover |
CNAME | – | autodiscover.outlook.com |
- SPF: TXT záznam
v=spf1 include:spf.protection.outlook.com -all. - DKIM: dva CNAME záznamy
selector1._domainkeyaselector2._domainkey; cílové hodnoty zobrazí portál Microsoft Defender (E-mail a spolupráce → Zásady a pravidla → DKIM). Po jejich přidání DKIM v portálu zapněte. - DMARC: stejně jako u Googlu, TXT záznam
_dmarc.
Kdo změnu provede
Pokud doména používá DNS servery Datahostu, záznamy nastaví technická podpora – postup a co uvést do žádosti najdete v návodu Jak změnit DNS záznamy?. Do e-mailu na podpora@datahost.cz zkopírujte celou tabulku záznamů z konzole poskytovatele a uveďte, že stávající MX a SPF záznamy mají být nahrazeny. Pokud jsou DNS záznamy jinde, nastavte je u příslušného poskytovatele.
E-maily odesílané z webu
Kontaktní formuláře nebo objednávky z e-shopu se po změně SPF mohou začít vracet nebo padat do spamu, protože server Datahostu už není v SPF uveden jako oprávněný odesílatel. Nejčistší řešení je odesílat poštu z webu přes SMTP nového poskytovatele – u WordPressu podle návodu Jak nastavit plugin Easy WP SMTP ve WordPressu, u PrestaShopu podle návodu Jak nakonfigurovat SMTP v PrestaShopu. Alternativně lze do SPF doplnit i mechanismy ze SPF záznamu Datahostu; v takovém případě se poraďte s podporou.
Řešení problémů
- Pošta stále chodí na Datahost. Vyčkejte na vypršení TTL a ověřte MX záznamy příkazem
nslookup -type=MX vasedomena.cz. - Odesílané zprávy padají do spamu. Zkontrolujte, že doména má jen jeden SPF záznam a že DKIM je v konzoli poskytovatele zapnutý. Pomůže návod Zlepšení doručitelnosti emailů.
- Poskytovatel hlásí, že záznam nenašel. Ověření spusťte znovu po několika hodinách, až se změna rozšíří.