پوهه د پرافیټ سرور خدمت سره د کار کولو لپاره ساده لارښوونې
اصلي پوهه د SPF، DKIM او DMARC ترتیب

د SPF، DKIM او DMARC ترتیب


دا لارښود به تاسو ته د SPF، DKIM او DMARC تنظیم کولو پروسه وښيي - د بریښنالیک لیږلو فعالیت ښه کولو لپاره درې مهمې برخې.

د SPF، DKIM او DMARC مناسب ترتیب به د بریښنالیک سرورونو باور زیات کړي او ستاسو د بریښنالیکونو د سپیم کیدو احتمال به کم کړي.

  • SPF (د لیږونکي پالیسۍ چوکاټ) یو امنیتي اقدام دی چې ستاسو په استازیتوب د نورو د بریښنالیکونو لیږلو مخنیوي لپاره ډیزاین شوی. دا ټاکي چې کوم IP پتې د بریښنالیکونو لیږلو اجازه لري او کوم نه.
  • DKIM (DomainKeys Identified Mail) د پیغام تصدیق کولو طریقه ده. کله چې هر بریښنالیک لیږل کیږي، دا د شخصي کیلي سره لاسلیک کیږي او بیا د ترلاسه کونکي بریښنالیک سرور (یا د انټرنیټ خدماتو چمتو کونکي) کې د DNS عامه کیلي سره تایید کیږي.
  • DMARC (د ډومین پر بنسټ د پیغام تصدیق، راپور ورکول او موافقت) د بریښنالیک تصدیق لپاره SPF او DKIM کاروي، د سپیم او فشینګ بریدونو کموي.

د SPF ترتیب (د لیږونکي پالیسۍ چوکاټ)

۱.۱. د SPF تنظیمولو لپاره، ستاسو د ډومین DNS ترتیباتو کې باید د TXT ریکارډ اضافه شي.

۱.۲. دا د SPF ریکارډ لاندې ترکیب دی:

  • v=spf1: ستاسو لخوا کارول شوی SPF نسخه ټاکي. نن ورځ یوازې SPF1 کارول کیږي.
  • ip4: [ستاسو_میل_سرور_IP]: دا په ګوته کوي چې ستاسو د بریښنالیک سرور IP پته ستاسو د ډومین په استازیتوب د بریښنالیک لیږلو اجازه لري.
  • الف: دا مشخص کوي چې که چیرې یو ډومین په DNS کې A ریکارډ (IPv4 پته) ولري، نو په هغه ریکارډ کې مشخص شوی سرور کولی شي د ډومین په استازیتوب بریښنالیک واستوي.
  • mx: دا په ګوته کوي چې که چیرې یو ډومین په DNS کې د MX (د بریښنالیک تبادلې) ریکارډ ولري، نو پدې ریکارډ کې مشخص شوی سرور کولی شي د ډومین په استازیتوب بریښنالیک واستوي.
  • ~ټول: دا په ګوته کوي چې یوازې د SPF ریکارډ کې سرورونه کولی شي د ډومین په استازیتوب بریښنالیک واستوي. که چیرې بریښنالیک د بل سرور څخه راشي، نو دا به د "نرم میچ" (~) په توګه نښه شي، پدې معنی چې دا منل کیدی شي، مګر د ممکنه سپیم په توګه نښه شوی.

په ګډه، دا عناصر یو SPF جوړوي چې داسې ښکاري:

نوم: [ستاسو_ډومین]

v=spf1 ip4:[Your_Mail_Server_IP] a mx ~all

[Your_Mail_Server_IP] د خپل ایمیل سرور IP پتې سره بدل کړئ.

د DKIM (ډومین کیز پیژندل شوی میل) ترتیب

۲.۱. لومړی opendkim او opendkim-tools نصب کړئ. د نصبولو پروسه په عملیاتي سیسټم پورې اړه لري:

د CentOS لپاره:

yum install opendkim -y

د Debian/Ubuntu لپاره:

apt install opendkim opendkim-tools -y

۲.۲. بیا، د opendkim خدمت پیل کړئ او د بوټ کولو پرمهال یې پیل کول فعال کړئ:

systemctl start opendkim
systemctl enable opendkim

۲.۳. د کیلي ګانو د ذخیره کولو لپاره یو لارښود جوړ کړئ:

mkdir -p /etc/opendkim/keys/yourdomain.com

۲.۴. د opendkim-genkey وسیلې په کارولو سره کیلي تولید کړئ:

opendkim-genkey --directory /etc/opendkim/keys/yourdomain.com/ --domain yourdomain.com --selector dkim

مه هېروئ چې 'yourdomain.com' د خپل اصلي ډومین نوم سره بدل کړئ.

۲.۵. د کیلي ګانو لپاره مناسبې اجازې تنظیم کړئ:

chown -R opendkim:opendkim /etc/opendkim/keys/yourdomain.com

۲.۶. اوس موږ د opendkim تنظیمولو ته اړتیا لرو. د /etc/opendkim.conf فایل خلاص کړئ او لاندې ترتیبات اضافه کړئ:

AutoRestart Yes
AutoRestartRate 10/1h
Umask 002
Syslog Yes
SyslogSuccess Yes
LogWhy Yes
Canonicalization relaxed/simple
ExternalIgnoreList refile:/etc/opendkim/TrustedHosts
InternalHosts refile:/etc/opendkim/TrustedHosts
KeyTable refile:/etc/opendkim/KeyTable
SigningTable refile:/etc/opendkim/SigningTable
Mode sv
PidFile /var/run/opendkim/opendkim.pid
SignatureAlgorithm rsa-sha256
UserID opendkim:opendkim
Socket inet:8891@localhost

۲.۷. خپل ډومین /etc/opendkim/TrustedHosts فایل ته اضافه کړئ.

127.0.0.1
localhost
*.yourdomain.com

۲.۸. د /etc/opendkim/KeyTable فایل سم کړئ ترڅو داسې ښکاري:

dkim._domainkey.yourdomain.com yourdomain.com:dkim:/etc/opendkim/keys/yourdomain.com/dkim.private

۲.۹. د /etc/opendkim/SigningTable فایل بدل کړئ. د دې په څیر د لیدلو لپاره

*@yourdomain.com dkim._domainkey.yourdomain.com

۲.۱۰. که تاسو دبیان/اوبنټو کاروئ، نو د پورټ opendkim مشخص کړئ:

echo 'SOCKET="inet:8891@localhost"' >> /etc/default/opendkim

۲.۱۱. د بدلونونو د پلي کولو لپاره د opendkim خدمت بیا پیل کړئ:

systemctl restart opendkim

۲.۱۲. په پای کې، عامه کیلي د خپل ډومین DNS ترتیباتو ته اضافه کړئ. کیلي په /etc/opendkim/keys/yourdomain.com/dkim.txt کې دي.

د DMARC (د ډومین پر بنسټ د پیغام تصدیق، راپور ورکول او موافقت) ترتیب

۳.۱. د DMARC تنظیمولو لپاره، د خپل ډومین ترتیباتو ته د TXT ریکارډ اضافه کړئ:

Name: _dmarc.[Your_Domain].
Значение: v=DMARC1; p=none; aspf=r; sp=none

[ستاسو_ډومین] د خپل ډومین نوم سره بدل کړئ.

د PTR (پوائنټر ریکارډ) ترتیب

۴.۱. د PTR ریکارډ، چې د ریورس DNS ریکارډ په نوم هم پیژندل کیږي، د IP پته د ډومین نوم ته د بدلولو لپاره کارول کیږي. دا د بریښنالیک سرورونو لپاره مهم دی ځکه چې ځینې سرورونه ممکن د PTR ریکارډ پرته پیغامونه رد کړي.

۴.۲. د PTR ریکارډ معمولا د انټرنیټ خدماتو چمتو کونکي یا کوربه توب چمتو کونکي په ترتیباتو کې تنظیم شوی وي. که تاسو دې ترتیباتو ته لاسرسی لرئ، تاسو کولی شئ د خپل سرور IP پته او د هغې اړوند ډومین نوم مشخص کولو سره د PTR ریکارډ تنظیم کړئ.

۴.۳. که تاسو د PTR ریکارډ ترتیباتو ته لاسرسی نلرئ، نو د PTR ریکارډ ترتیب غوښتنې سره د خپل انټرنیټ خدمت چمتو کونکي یا کوربه توب چمتو کونکي سره اړیکه ونیسئ.

۴.۴. د PTR نصبولو وروسته، تاسو کولی شئ دا په لینکس کې د dig قوماندې په کارولو سره وګورئ:

dig -x your_server_IP

'your_server_IP' د خپل سرور د IP پتې سره بدل کړئ. په ځواب کې باید ستاسو د ډومین نوم شامل وي.

د SPF، DKIM او DMARC د تنظیم کولو د ټولو مرحلو بشپړولو وروسته، د بریښنالیک سرور به ستاسو د بریښنالیکونو د سپیم په توګه د نښه کولو احتمال ډیر کم کړي - دا به تضمین کړي چې ستاسو لیکونه ترلاسه کونکو ته رسیږي.

❮ مخکینۍ مقاله په DNS مدیر کې د DNS ریکارډونو جوړولو او تنظیم کولو څرنګوالی
راتلونکې مقاله ❯ د هیسټریا ۲ او TUIC تنظیم

د VPS په اړه له موږ څخه پوښتنه وکړئ

موږ تل چمتو یو چې ستاسو پوښتنو ته د ورځې یا شپې په هر وخت کې ځواب ووایو.