Hic dux monstrabit tibi processum figurandi SPF, DKIM и DMARC - tria elementa vitalis ad meliorem electronicam mittendis faciendis.
Propria conformatio SPF, DKIM и DMARC fiduciam electronicarum ministrantium augebit et verisimilitudinem tabellariorum tuorum in spamma facientis minuet.
- SPF (SEND Policy Framework) mensura securitatis est ordinatum ad prohibendos alios nuntios pro te mittendis. Decernit quae IP inscriptiones electronicae emittendi sint et quae non sunt.
- DKIM (DomainKeys Identified Mail) nuntium authenticas methodi est. Cum singulae electronicae mittuntur, cum clavis privatis signatur et deinde verificatur in accipiendo servo electronico (vel provisore interreti muneris) cum clavis publici DNS.
- DMARC (domain-substructio Nuntius Authenticationis, Reportatio & Conformantia) utitur SPF et DKIM ad authenticas epistulas, spam reducendo et impetus phishing.
SPF configuratione (Misso Policy Framework)
1.1. Ad SPF configurare, index TXT addenda est ad occasus dominii tui DNS.
1.2. Haec syntaxis SPF record:
- v=spf1: versionem a te adhibitam esse decernit SPF. Hodie tantum SPF1 adhibetur.
- ip4:[Your_Mail_Server_IP]: Indicat epistularum electronicarum servitorem IP tuum pro dominio tuo mittere licere.
- a: Denotat si dominium in DNS inscriptionem habere (IPv4) in DNS, servi in eo recordo specificati electronicam mittere possunt pro dominio.
- mx: Indicat si dominium MX (commutatio mail) recordum in DNS habet, server in hoc titulo denotatus electronicam mittere potest pro regione.
- ~all: Indicat solum ministros in SPF record epistulas mittere posse pro dominio. Si electronica ab alio servo provenit, notabitur ut "par mollis" (~), id quod accipi potest, sed quam maxime spamma designatum est.
Simul haec elementa SPF formant quae hoc simile est;
Nomen: [Your_Domain]
v=spf1 ip4:[Your_Mail_Server_IP] a mx ~all
Repone [Your_Mail_Server_IP] cum servo tuo electronico inscriptio IP.
DKIM (DomainKeys Identified Mail) configuratione
2.1. Primum inaugurare opendkim et opendkim instrumenta. Processus institutionis pendet in systemate operante:
pro Cento:
yum install opendkim -y
Pro Debian/Ubuntu:
apt install opendkim opendkim-tools -y
2.2. Deinde incipe officium opendkim et per tabernus immissionem permitte;
systemctl start opendkim
systemctl enable opendkim
2.3. Creare directorium pro clavibus repono:
mkdir -p /etc/opendkim/keys/yourdomain.com
2.4. Claves generate utentes instrumento opendkim-genkey:
opendkim-genkey --directory /etc/opendkim/keys/yourdomain.com/ --domain yourdomain.com --selector dkim
Noli oblivisci reponere 'yourdomain.com' cum reali domain nomen.
2.5. Appropriatae licentiae pone claves:
chown -R opendkim:opendkim /etc/opendkim/keys/yourdomain.com
2.6. Nunc opus est opendkim configurare. Aperi tabella /etc/opendkim.conf et adde sequentia loca:
AutoRestart Yes
AutoRestartRate 10/1h
Umask 002
Syslog Yes
SyslogSuccess Yes
LogWhy Yes
Canonicalization relaxed/simple
ExternalIgnoreList refile:/etc/opendkim/TrustedHosts
InternalHosts refile:/etc/opendkim/TrustedHosts
KeyTable refile:/etc/opendkim/KeyTable
SigningTable refile:/etc/opendkim/SigningTable
Mode sv
PidFile /var/run/opendkim/opendkim.pid
SignatureAlgorithm rsa-sha256
UserID opendkim:opendkim
Socket inet:8891@localhost
2.7. Adde dominium tuum ad /etc/opendkim/FustedHosts file
127.0.0.1
localhost
*.yourdomain.com
2.8. Recensere /etc/opendkim/KeyTable fasciculum spectare sic:
dkim._domainkey.yourdomain.com yourdomain.com:dkim:/etc/opendkim/keys/yourdomain.com/dkim.private
2.9. Mutare fasciculum /etc/opendkim/SigningTable. Ut tamquam hoc
*@yourdomain.com dkim._domainkey.yourdomain.com
2.10. Si Debian/Ubuntu uteris, da portum opendkim;
echo 'SOCKET="inet:8891@localhost"' >> /etc/default/opendkim
2.11. Sileo opendkim operae ut mutationes applicandae;
systemctl restart opendkim
2.12. Denique clavem publicam ad configurationes DNS dominii tui adde. Claves in /etc/opendkim/keys/yourdomain.com/dkim.txt sunt.
DMARC (Domain-fundatur Nuntius authenticitate, Opinio & Conformance) configuratione
3.1. Configurare DMARC, TXT recordum addere ad occasus domain tuos:
Name: _dmarc.[Your_Domain].
Значение: v=DMARC1; p=none; aspf=r; sp=none
Repone cum nomine tuo domain.
PTR (Indices Record) configuratione
4.1. A PTR record, etiam recordatio adversa DNS notum est, IP oratio ad nomen domain nomen mutandum adhibetur. Hoc magni momenti est pro servientibus mail quod quidam servientes epistulas sine PTR recordo rejicere possunt.
4.2. PTR record plerumque figuratus est in uncinis provisoris interreti servitii vel provisoris obnoxii. Si accessum ad has unctiones habes, PTR recordum constituere potes, denotans IP inscriptionem servi tui eiusque nomen domain respondentem.
4.3. Si accessum ad PTR unctiones non habes, contactum tuum interrete servitium provisor vel provisor obnoxius cum PTR record configuratione petitionem.
4.4. Postea PTR insertis, eam uti fode in Linux imperare potes:
dig -x your_server_IP
Repone 'your_server_IP' cum servo IP oratio tua. Responsio debet includere nomen dominium tuum.
Omnibus gradibus conformationis SPF, DKIM et DMARC expletis, servo epistulae multo minus erit verisimile epistularum tuarum quam spamma notare - praestabit ut epistulae tuae ad recipientes perveniant.