Resend и проверка DNS при заблокированном SMTP¶
- Дата: 2026-08-25.
- Статус:
OBSERVED. - Тип задачи: email integration / DNS verification.
- Компоненты:
integrations/email, Resend, authoritative DNS. - Теги:
smtp-blocked,https-api,resend,dns,negative-cache. - Связанные решения: 0025.
- Связанный Skill: отсутствует.
Контекст и границы¶
Хостинг не завершает SMTP greeting на 465/587, поэтому DEV transport переведён
на Resend HTTPS API 443. Эта запись описывает только безопасную диагностику
sending domain и не разрешает создание секретов, deploy или отправку писем.
Что сработало¶
- Фактический DNS-провайдер определялся по публичным NS, а не по наличию аккаунта
в предполагаемой панели: для
skuaro.topавторитетен Regway. - Resend был настроен на отдельный sending subdomain
mail.skuaro.top, без смены NS всего домена и без inbound MX. - Проверялись отдельно DKIM TXT, SPF TXT, SPF MX и DMARC TXT через независимый DNS-over-HTTPS resolver.
- Публичное наличие записей и provider status фиксировались раздельно: корректный
DNS не выдавался за завершённую верификацию, пока Resend показывал
Pending.
Что не сработало и почему¶
- Предположение, что DNS находится в Cloudflare, оказалось неверным: в доступном аккаунте зоны не было, а NS указывали на Regway.
- Локальный
digне работал в sandbox/network-контуре. - Google resolver сохранял отрицательный кэш для ранее отсутствовавших TXT-записей, хотя Cloudflare уже возвращал положительные ответы. Повторное создание records в такой ситуации могло привести к дубликатам.
Проверки и свидетельства¶
- NS:
dns1–dns4.regway.com. - Положительные Cloudflare DoH answers получены для DKIM, SPF TXT, SPF MX и DMARC.
- Resend сначала показывал
Pending / Checking DNS, а после распространения подтвердилVerifiedбез повторного изменения DNS. - API key сохранён только во внешнем secret-файле; recipient использовался только
во временном mode-
600файле и был удалён. Их значения не выводились и не сохранялись в evidence. Controlled adapter send получил provider statusDelivered, а владелец подтвердил получение.
Когда применять¶
При подключении email HTTPS provider, когда DNS уже изменён, но provider продолжает показывать ожидание или разные публичные resolvers дают разные ответы.
Когда не применять¶
Не использовать эту запись как разрешение на изменение DNS, создание API key, работу с secret storage, deploy, production email или реальную отправку.
Следующее улучшение¶
Повторить процедуру на следующем независимом домене или provider integration. Один
успешный цикл пока не обосновывает отдельный Skill; статус остаётся OBSERVED.