ይህ መመሪያ SPF, DKIM እና DMARC የማዋቀር ሂደት ያሳየዎታል - የኢሜል መላክ አፈጻጸምን ለማሻሻል ሶስት ወሳኝ አካላት.
የ SPF፣ DKIM እና DMARC ትክክለኛ ውቅር የመልእክት አገልጋዮችን እምነት ያሳድጋል እና የመልእክት መላኪያዎችዎ ወደ አይፈለጌ መልእክት የመግባት እድላቸውን ይቀንሳል።
- SPF (የላኪ ፖሊሲ ማዕቀፍ) ሌሎች እርስዎን ወክለው ኢሜይሎችን እንዳይልኩ ለመከላከል የተነደፈ የደህንነት እርምጃ ነው። የትኞቹ የአይ ፒ አድራሻዎች ኢሜይሎችን ለመላክ እንደተፈቀደላቸው እና የትኞቹ እንዳልሆኑ ይወስናል.
- DKIM (Domain Keys Identified Mail) የመልእክት ማረጋገጫ ዘዴ ነው። እያንዳንዱ ኢሜል በሚላክበት ጊዜ በግል ቁልፉ የተፈረመ ሲሆን ከዚያም በተቀባዩ የፖስታ አገልጋይ (ወይም የበይነመረብ አገልግሎት አቅራቢ) በዲኤንኤስ የህዝብ ቁልፍ ይረጋገጣል።
- DMARC (በጎራ ላይ የተመሰረተ የመልእክት ማረጋገጫ፣ ሪፖርት ማድረግ እና ስምምነት) ለደብዳቤ ማረጋገጫ SPF እና DKIM ይጠቀማል፣ የአይፈለጌ መልዕክት እና የማስገር ጥቃቶችን ይቀንሳል።
የSPF ውቅር (የላኪ ፖሊሲ ማዕቀፍ)
1.1. SPFን ለማዋቀር የTXT መዝገብ ወደ ጎራዎ ዲ ኤን ኤስ መቼቶች መታከል አለበት።
1.2. ይህ የሚከተለው የSPF መዝገብ አገባብ ነው።
- v=spf1፡ እርስዎ የሚጠቀሙበትን የ SPF ስሪት ይወስናል። ዛሬ SPF1 ብቻ ጥቅም ላይ ይውላል.
- ip4:[Your_Mail_Server_IP]፡ የመልእክት አገልጋይህ አይፒ አድራሻ ጎራህን ወክሎ ኢሜይል እንዲልክ እንደተፈቀደለት ያመለክታል።
- መ: አንድ ጎራ በዲ ኤን ኤስ ውስጥ የኤ ሪከርድ (IPv4 አድራሻ) ካለው፣ በዚያ መዝገብ ውስጥ የተገለጸው አገልጋይ ጎራውን ወክሎ ኢሜይል መላክ እንደሚችል ይገልጻል።
- mx: አንድ ጎራ በዲ ኤን ኤስ ውስጥ የኤምኤክስ (የደብዳቤ ልውውጥ) መዝገብ ካለው በዚህ መዝገብ ውስጥ የተጠቀሰው አገልጋይ ጎራውን ወክሎ ኢሜይል መላክ እንደሚችል ያሳያል።
- ~ሁሉም፡ በ SPF መዝገብ ውስጥ ያሉ አገልጋዮች ብቻ ጎራውን ወክለው ኢሜይል መላክ እንደሚችሉ ያመለክታል። ኢሜይሉ ከሌላ አገልጋይ የመጣ ከሆነ “ለስላሳ ግጥሚያ” (~) የሚል ምልክት ይደረግበታል ፣ ይህ ማለት ግን ተቀባይነት ሊኖረው ይችላል ፣ ግን በተቻለ መጠን አይፈለጌ መልእክት ምልክት ተደርጎበታል።
እነዚህ ንጥረ ነገሮች አንድ ላይ ይህን የሚመስል SPF ይመሰርታሉ፡-
ስም፡ [Your_Domain]
v=spf1 ip4:[Your_Mail_Server_IP] a mx ~all
[Your_Mail_Server_IP]ን በኢሜይል አገልጋይህ አይፒ አድራሻ ተካ።
DKIM (DomainKeys Identified Mail) ውቅር
2.1. መጀመሪያ opendkim እና opendkim-tools ን ይጫኑ። የመጫን ሂደቱ በስርዓተ ክወናው ላይ የተመሰረተ ነው-
ለ CentOS፡
yum install opendkim -y
ለዴቢያን/ኡቡንቱ፡
apt install opendkim opendkim-tools -y
2.2. በመቀጠል የ opendkim አገልግሎትን ይጀምሩ እና በሚነሳበት ጊዜ ማስጀመርን ያንቁት፡-
systemctl start opendkim
systemctl enable opendkim
2.3. ለቁልፍ ማከማቻ ማውጫ ይፍጠሩ፡
mkdir -p /etc/opendkim/keys/yourdomain.com
2.4. Opendkim-genkey መሣሪያን በመጠቀም ቁልፎችን ይፍጠሩ፡-
opendkim-genkey --directory /etc/opendkim/keys/yourdomain.com/ --domain yourdomain.com --selector dkim
'yourdomain.com' በእውነተኛው የጎራ ስምዎ መተካትዎን አይርሱ።
2.5. ለቁልፍ አግባብ የሆኑ ፈቃዶችን ያዘጋጁ፡-
chown -R opendkim:opendkim /etc/opendkim/keys/yourdomain.com
2.6. አሁን opendkim ን ማዋቀር ያስፈልገናል. ፋይሉን /etc/opendkim.conf ይክፈቱ እና የሚከተሉትን ቅንብሮች ያክሉ።
AutoRestart Yes
AutoRestartRate 10/1h
Umask 002
Syslog Yes
SyslogSuccess Yes
LogWhy Yes
Canonicalization relaxed/simple
ExternalIgnoreList refile:/etc/opendkim/TrustedHosts
InternalHosts refile:/etc/opendkim/TrustedHosts
KeyTable refile:/etc/opendkim/KeyTable
SigningTable refile:/etc/opendkim/SigningTable
Mode sv
PidFile /var/run/opendkim/opendkim.pid
SignatureAlgorithm rsa-sha256
UserID opendkim:opendkim
Socket inet:8891@localhost
2.7. ጎራዎን ወደ /etc/opendkim/TrustedHosts ፋይል ያክሉ
127.0.0.1
localhost
*.yourdomain.com
2.8. ይህን እንዲመስል /etc/opendkim/KeyTable ፋይልን ያርትዑ፡-
dkim._domainkey.yourdomain.com yourdomain.com:dkim:/etc/opendkim/keys/yourdomain.com/dkim.private
2.9. /etc/opendkim/SigningTable ፋይልን ይቀይሩ። ይህን ለመምሰል
*@yourdomain.com dkim._domainkey.yourdomain.com
2.10. Debian/Ubuntu የሚጠቀሙ ከሆነ የተከፈተውን ወደብ ይግለጹ፡
echo 'SOCKET="inet:8891@localhost"' >> /etc/default/opendkim
2.11. ለውጦች እንዲተገበሩ የ opendkim አገልግሎትን እንደገና ያስጀምሩ፡-
systemctl restart opendkim
2.12. በመጨረሻም የወል ቁልፉን ወደ ጎራዎ ዲ ኤን ኤስ ውቅሮች ያክሉት። ቁልፎቹ በ /etc/opendkim/keys/yourdomain.com/dkim.txt ውስጥ ናቸው።
DMARC (በጎራ ላይ የተመሰረተ የመልዕክት ማረጋገጫ፣ ሪፖርት ማድረግ እና ስምምነት) ውቅር
3.1. ዲኤምአርሲን ለማዋቀር፣ በጎራዎ ቅንብሮች ላይ የTXT መዝገብ ያክሉ፡-
Name: _dmarc.[Your_Domain].
Значение: v=DMARC1; p=none; aspf=r; sp=none
[Your_Domain] በጎራህ ስም ተካ።
PTR (ጠቋሚ መዝገብ) ውቅር
4.1. የPTR መዝገብ፣ እንዲሁም የተገላቢጦሽ ዲ ኤን ኤስ መዝገብ በመባልም ይታወቃል፣ የአይፒ አድራሻን ወደ ጎራ ስም ለመቀየር ይጠቅማል። ይህ ለደብዳቤ አገልጋዮች አስፈላጊ ነው ምክንያቱም አንዳንድ አገልጋዮች ያለ PTR መዝገብ መልእክቶችን ውድቅ ሊያደርጉ ስለሚችሉ ነው።
4.2. የ PTR መዝገብ ብዙውን ጊዜ በበይነመረብ አገልግሎት አቅራቢው ወይም በአስተናጋጅ አቅራቢው ቅንብሮች ውስጥ ይዋቀራል። የእነዚህን መቼቶች መዳረሻ ካሎት የአገልጋይዎን አይፒ አድራሻ እና ተዛማጅ የጎራ ስሙን በመግለጽ የ PTR መዝገብ ማዘጋጀት ይችላሉ።
4.3. የPTR መዝገብ መቼቶች መዳረሻ ከሌልዎት፣ የ PTR መዝገብ ማዋቀር ጥያቄን በመጠቀም የበይነመረብ አገልግሎት አቅራቢዎን ወይም አስተናጋጅ አቅራቢዎን ያግኙ።
4.4. PTR ን ከጫኑ በኋላ በሊኑክስ ውስጥ ያለውን የመቆፈሪያ ትዕዛዝ በመጠቀም ማረጋገጥ ይችላሉ-
dig -x your_server_IP
በአገልጋይህ አይፒ አድራሻ 'your_server_IP' ተካ። ምላሹ የጎራ ስምዎን ማካተት አለበት።
ሁሉንም የ SPF፣ DKIM እና DMARC የማዋቀር ደረጃዎችን ከጨረስን በኋላ፣ የመልዕክት አገልጋዩ የእርስዎን መልዕክት እንደ አይፈለጌ መልእክት የማድረስ ዕድሉ በጣም ያነሰ ይሆናል - ደብዳቤዎችዎ ተቀባዮች ላይ መድረሳቸውን ያረጋግጣል።