Перейти к содержанию

Resend и проверка DNS при заблокированном SMTP

  • Дата: 2026-08-25.
  • Статус: OBSERVED.
  • Тип задачи: email integration / DNS verification.
  • Компоненты: integrations/email, Resend, authoritative DNS.
  • Теги: smtp-blocked, https-api, resend, dns, negative-cache.
  • Связанные решения: 0025.
  • Связанный Skill: отсутствует.

Контекст и границы

Хостинг не завершает SMTP greeting на 465/587, поэтому DEV transport переведён на Resend HTTPS API 443. Эта запись описывает только безопасную диагностику sending domain и не разрешает создание секретов, deploy или отправку писем.

Что сработало

  • Фактический DNS-провайдер определялся по публичным NS, а не по наличию аккаунта в предполагаемой панели: для skuaro.top авторитетен Regway.
  • Resend был настроен на отдельный sending subdomain mail.skuaro.top, без смены NS всего домена и без inbound MX.
  • Проверялись отдельно DKIM TXT, SPF TXT, SPF MX и DMARC TXT через независимый DNS-over-HTTPS resolver.
  • Публичное наличие записей и provider status фиксировались раздельно: корректный DNS не выдавался за завершённую верификацию, пока Resend показывал Pending.

Что не сработало и почему

  • Предположение, что DNS находится в Cloudflare, оказалось неверным: в доступном аккаунте зоны не было, а NS указывали на Regway.
  • Локальный dig не работал в sandbox/network-контуре.
  • Google resolver сохранял отрицательный кэш для ранее отсутствовавших TXT-записей, хотя Cloudflare уже возвращал положительные ответы. Повторное создание records в такой ситуации могло привести к дубликатам.

Проверки и свидетельства

  • NS: dns1dns4.regway.com.
  • Положительные Cloudflare DoH answers получены для DKIM, SPF TXT, SPF MX и DMARC.
  • Resend сначала показывал Pending / Checking DNS, а после распространения подтвердил Verified без повторного изменения DNS.
  • API key сохранён только во внешнем secret-файле; recipient использовался только во временном mode-600 файле и был удалён. Их значения не выводились и не сохранялись в evidence. Controlled adapter send получил provider status Delivered, а владелец подтвердил получение.

Когда применять

При подключении email HTTPS provider, когда DNS уже изменён, но provider продолжает показывать ожидание или разные публичные resolvers дают разные ответы.

Когда не применять

Не использовать эту запись как разрешение на изменение DNS, создание API key, работу с secret storage, deploy, production email или реальную отправку.

Следующее улучшение

Повторить процедуру на следующем независимом домене или provider integration. Один успешный цикл пока не обосновывает отдельный Skill; статус остаётся OBSERVED.