Wat is een MX-record?
Een MX-record (Mail Exchange) is een DNS-recordtype dat aangeeft welke mailservers verantwoordelijk zijn voor het ontvangen van e-mail namens een domein. Wanneer iemand een e-mail naar [email protected] stuurt, zoekt de verzendende mailserver de MX-records voor example.com op om te bepalen waar het bericht moet worden afgeleverd.
Werking van MX-records
Het proces voor e-mailaflevering:
1. De afzender stelt een e-mail op voor [email protected].
2. De server van de afzender raadpleegt de DNS voor de MX-records van example.com.
3. De DNS retourneert een of meer MX-records met prioriteiten.
4. De afzender maakt verbinding met de mailserver met de hoogste prioriteit.
5. Als die server niet beschikbaar is, probeert de afzender de server met de volgende prioriteit.
6. De e-mail wordt afgeleverd of in de wachtrij geplaatst voor een nieuwe poging.
Indeling van een MX-record
example.com. IN MX 10 mail.example.com.
example.com. IN MX 20 mail-backup.example.com.
Onderdelen:
- example.com. - Domein dat e-mail ontvangt.
- IN MX - Recordtype.
- 10 - Prioriteit (lager getal = hogere prioriteit).
- mail.example.com. - Hostnaam van de mailserver.
Prioriteitsnummers
De prioriteit bepaalt in welke volgorde de servers worden geprobeerd:
- 10 - Primaire mailserver (wordt als eerste geprobeerd).
- 20 - Secundaire server (terugval als de primaire server faalt).
- 30 - Tertiaire server (laatste alternatief).
Lagere getallen betekenen een hogere prioriteit. Veel configuraties gebruiken stappen van 10, zodat later eenvoudig servers kunnen worden ingevoegd.
Veelvoorkomende MX-configuraties
Zelf beheerde e-mail
@ IN MX 10 mail.example.com.
mail IN A 203.0.113.50
Google Workspace-configuratie
@ IN MX 1 aspmx.l.google.com.
@ IN MX 5 alt1.aspmx.l.google.com.
@ IN MX 5 alt2.aspmx.l.google.com.
@ IN MX 10 alt3.aspmx.l.google.com.
@ IN MX 10 alt4.aspmx.l.google.com.
Microsoft 365-configuratie
@ IN MX 0 example-com.mail.protection.outlook.com.
Zoho Mail-configuratie
@ IN MX 10 mx.zoho.com.
@ IN MX 20 mx2.zoho.com.
@ IN MX 50 mx3.zoho.com.
Vereisten voor MX-records
Het doel moet een hostnaam zijn
MX-records moeten naar hostnamen verwijzen, niet naar IP-adressen:
# Correct
@ IN MX 10 mail.example.com.
# Incorrect - won't work
@ IN MX 10 203.0.113.50
Het doel heeft een A/AAAA-record nodig
De hostnaam van de mailserver moet naar een IP-adres kunnen worden omgezet:
@ IN MX 10 mail.example.com.
mail IN A 203.0.113.50
Geen CNAME-doelen
MX-records mogen niet naar CNAME-records verwijzen (RFC 2181):
# Avoid this
mail IN CNAME host.provider.com.
@ IN MX 10 mail.example.com.
MX-records controleren
Met dig:dig example.com MX
; ANSWER SECTION:
example.com. 300 IN MX 10 mail.example.com.
example.com. 300 IN MX 20 mail-backup.example.com.
Met DomScan:
curl "https://domscan.net/v1/health?domain=example.com"
# Returns hasMX: true/false in DNS details
MX-records en e-mailbeveiliging
MX-records werken samen met andere records voor e-mailauthenticatie:
| Record | Doel |
|---|---|
| MX | Inkomende e-mail routeren |
| SPF | Verzendende servers autoriseren |
| DKIM | Uitgaande berichten ondertekenen |
| DMARC | Beleid afdwingen |
Voor een goede werking en aflevering van e-mail moeten alle vier worden geconfigureerd.
Problemen met MX-records oplossen
Geen MX-records
Als er geen MX-records bestaan, vallen sommige servers terug op een A-recordzoekopdracht, maar dat is onbetrouwbaar. Configureer altijd expliciete MX-records.
Verkeerde prioriteit
Als een back-upserver een lagere prioriteit heeft (een hoger getal) dan bedoeld, ontvangt die server geen e-mail tenzij de primaire server uitvalt.
Hostnaam kan niet worden opgelost
Als de doelhostnaam van het MX-record niet kan worden opgelost, mislukt de e-mailaflevering. Controleer of er A-records voor de hostnamen van mailservers bestaan.
Overwegingen rond TTL
Verlaag bij een migratie van e-mailprovider vooraf de MX-TTL's om de verspreiding te versnellen en herstel de normale TTL's na de migratie.
Beste praktijken
1. Zorg altijd voor MX-records: vertrouw niet op terugval naar een A-record.
2. Configureer back-upservers: gebruik meerdere MX-records met verschillende prioriteiten.
3. Controleer de doelresolutie: zorg dat hostnamen van mailservers A-records hebben.
4. Implementeer e-mailauthenticatie: voeg SPF, DKIM en DMARC naast MX toe.
5. Monitor e-mailaflevering: gebruik hulpmiddelen om de MX-configuratie te testen.