Setarea spf și DKIM

După adăugarea de intrări nu uitați să schimbați serial zona DNS și reporniți informațiile privind zona de domeniu. Dacă ați făcut totul corect, atunci când trimite e-mailuri la un alt domeniu, cum ar fi gmail.com, în antetul mesajului, veți vedea următorul titlu:

SPF-Record - verificare expeditor.

Luați în considerare un exemplu simplu SPF-intrări:

example.org. IN TXT «v = SPF1 + a + mx -all»

Acum, mai multe detalii despre opțiunile valabile. Luați în considerare opțiunile pentru comportamentul destinatarului, în funcție de opțiunile:

  • «V = SPF1» - versiunea de SPF.
  • "+" - a primi e-mail (Pass). Aceasta este setarea implicită. Adică, în cazul în care nici un parametru este setat, este «Pass»;
  • "-" - Reject (Fail);
  • "

Deci, încercați să dau seama ce face SPF-record de mai sus menționate.

Pentru o mai bună înțelegere a funcționării unui SPF, să considerăm un alt, exemplu mai complicat:

example.org. IN TXT «v = SPF1 mx ip4: 78.110.50.123 + a: mail.ht-systems.ru includ: gmail.com

Acum, mai multe detalii privind opțiunile utilizate.

toate »- să ia scrisoarea cu toate celelalte servere, dar le marcați ca spam

example.org. IN TXT «v = SPF1 mx / 24 A: hts.ru/24 -toate»

Uneori, puteți vedea următoarele intrări (foarte rare):

example.org. IN TXT «v = SPF1 PTR: example.org există: example.org -toate»

Acesta nu va fi de prisos să vă familiarizați cu următoarele opțiuni: redirecționare și exp.

«Redirecționarea» - indică faptul destinatarului că este necesar să se verifice un domeniu specificat-SPF înregistrare, în locul domeniului curent. exemplu:

example.org. IN TXT «v = SPF1 redirect: example.com

În exemplul dan efectuează verificarea SPF-înregistrare domeniu example.com în loc example.org.

«Exp» - utilizarea opțiunii Dana vă permite să specificați un mesaj de eroare care urmează să fie transmis expeditorului, în cazul în sine. Situat la sfârșitul SPF-înregistrare, chiar și după toate opțiunile. Să ne gândim mai detaliat mecanismul de opțiunea exp.

Să presupunem că domeniul example.org următor SPF-Record:

example.org. IN TXT «v = SPF1 + a + mx -toate exp = spf.example.org»

Acum, Soda TXT-record pentru domeniul spf.example.org:

De asemenea, este demn de remarcat faptul că orice decizie de suspendare sau de marcare e-mailuri ca spam, programul decide care se ocupă de primirea e-mail de pe server, uneori, chiar și programe de e-mail a face acest lucru prea.

_domainkey. domeniu. ru. TXT «o =

e-mail. _domainkey. domeniu. ru. TXT «v = DKIM1; k = rsa; p = MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCoCH8kcKOUHIx1Gbv461a9iZYaqS3LfjGLHR1aJEQkAChMEB5xc74UeEcTWo0rx5sBAgbhUj / 5nefL4K4cxFLnFIKkPZZp / e2euTsKd0c3kE3Go5vu9jERzXnsb0jAQO0K85Jfw / gQahTC4qDOce5B5REsXtMtUR8r9J + dnACpzQIDAQAB »

_adsp. _domainkey. domeniu. ru. TXT «DKIM = toate»

Ceea ce vine după «p =» - aceasta este cheia conținută în dkimpublic.key fișier, este scris într-o singură linie. O înregistrare «_adsp._domainkey.domain.ru» determină dacă să semneze scrisoarea. Opțiunile sunt:
«DKIM = toate» - trebuie să fie semnat toate scrisorile
«DKIM = ce poate fi descărcat» - nu ar trebui să fie luate scrisoare nesemnată
«DKIM = necunoscut» - la fel ca și absența unui astfel de înregistrare.
După crearea înregistrărilor schimba configurația BIND de serie și repornire, dacă ați instalat-o. Și acum rămâne ultima - pentru a configura un server de e-mail. Take Postfix ca un server de e-mail.

suport Configurarea DKIM e-mail prin serverul Postfix.

În sfârșit, și, probabil, cea mai importantă parte - includerea semnăturii de scrisori de către serverul de e-mail. Primul lucru ce trebuie să faceți în această etapă - este de a stabili opendkim:

articole similare