دا لارښود به تاسو ته د SPF، DKIM او DMARC تنظیم کولو پروسه وښيي - د بریښنالیک لیږلو فعالیت ښه کولو لپاره درې مهمې برخې.
د SPF، DKIM او DMARC مناسب ترتیب به د بریښنالیک سرورونو باور زیات کړي او ستاسو د بریښنالیکونو د سپیم کیدو احتمال به کم کړي.
- SPF (د لیږونکي پالیسۍ چوکاټ) یو امنیتي اقدام دی چې ستاسو په استازیتوب د نورو د بریښنالیکونو لیږلو مخنیوي لپاره ډیزاین شوی. دا ټاکي چې کوم IP پتې د بریښنالیکونو لیږلو اجازه لري او کوم نه.
- DKIM (DomainKeys Identified Mail) د پیغام تصدیق کولو طریقه ده. کله چې هر بریښنالیک لیږل کیږي، دا د شخصي کیلي سره لاسلیک کیږي او بیا د ترلاسه کونکي بریښنالیک سرور (یا د انټرنیټ خدماتو چمتو کونکي) کې د DNS عامه کیلي سره تایید کیږي.
- DMARC (د ډومین پر بنسټ د پیغام تصدیق، راپور ورکول او موافقت) د بریښنالیک تصدیق لپاره SPF او DKIM کاروي، د سپیم او فشینګ بریدونو کموي.
د SPF ترتیب (د لیږونکي پالیسۍ چوکاټ)
۱.۱. د SPF تنظیمولو لپاره، ستاسو د ډومین DNS ترتیباتو کې باید د TXT ریکارډ اضافه شي.
۱.۲. دا د SPF ریکارډ لاندې ترکیب دی:
- v=spf1: ستاسو لخوا کارول شوی SPF نسخه ټاکي. نن ورځ یوازې SPF1 کارول کیږي.
- ip4: [ستاسو_میل_سرور_IP]: دا په ګوته کوي چې ستاسو د بریښنالیک سرور IP پته ستاسو د ډومین په استازیتوب د بریښنالیک لیږلو اجازه لري.
- الف: دا مشخص کوي چې که چیرې یو ډومین په DNS کې A ریکارډ (IPv4 پته) ولري، نو په هغه ریکارډ کې مشخص شوی سرور کولی شي د ډومین په استازیتوب بریښنالیک واستوي.
- mx: دا په ګوته کوي چې که چیرې یو ډومین په DNS کې د MX (د بریښنالیک تبادلې) ریکارډ ولري، نو پدې ریکارډ کې مشخص شوی سرور کولی شي د ډومین په استازیتوب بریښنالیک واستوي.
- ~ټول: دا په ګوته کوي چې یوازې د SPF ریکارډ کې سرورونه کولی شي د ډومین په استازیتوب بریښنالیک واستوي. که چیرې بریښنالیک د بل سرور څخه راشي، نو دا به د "نرم میچ" (~) په توګه نښه شي، پدې معنی چې دا منل کیدی شي، مګر د ممکنه سپیم په توګه نښه شوی.
په ګډه، دا عناصر یو SPF جوړوي چې داسې ښکاري:
نوم: [ستاسو_ډومین]
v=spf1 ip4:[Your_Mail_Server_IP] a mx ~all
[Your_Mail_Server_IP] د خپل ایمیل سرور IP پتې سره بدل کړئ.
د DKIM (ډومین کیز پیژندل شوی میل) ترتیب
۲.۱. لومړی opendkim او opendkim-tools نصب کړئ. د نصبولو پروسه په عملیاتي سیسټم پورې اړه لري:
د CentOS لپاره:
yum install opendkim -y
د Debian/Ubuntu لپاره:
apt install opendkim opendkim-tools -y
۲.۲. بیا، د opendkim خدمت پیل کړئ او د بوټ کولو پرمهال یې پیل کول فعال کړئ:
systemctl start opendkim
systemctl enable opendkim
۲.۳. د کیلي ګانو د ذخیره کولو لپاره یو لارښود جوړ کړئ:
mkdir -p /etc/opendkim/keys/yourdomain.com
۲.۴. د opendkim-genkey وسیلې په کارولو سره کیلي تولید کړئ:
opendkim-genkey --directory /etc/opendkim/keys/yourdomain.com/ --domain yourdomain.com --selector dkim
مه هېروئ چې 'yourdomain.com' د خپل اصلي ډومین نوم سره بدل کړئ.
۲.۵. د کیلي ګانو لپاره مناسبې اجازې تنظیم کړئ:
chown -R opendkim:opendkim /etc/opendkim/keys/yourdomain.com
۲.۶. اوس موږ د opendkim تنظیمولو ته اړتیا لرو. د /etc/opendkim.conf فایل خلاص کړئ او لاندې ترتیبات اضافه کړئ:
AutoRestart Yes
AutoRestartRate 10/1h
Umask 002
Syslog Yes
SyslogSuccess Yes
LogWhy Yes
Canonicalization relaxed/simple
ExternalIgnoreList refile:/etc/opendkim/TrustedHosts
InternalHosts refile:/etc/opendkim/TrustedHosts
KeyTable refile:/etc/opendkim/KeyTable
SigningTable refile:/etc/opendkim/SigningTable
Mode sv
PidFile /var/run/opendkim/opendkim.pid
SignatureAlgorithm rsa-sha256
UserID opendkim:opendkim
Socket inet:8891@localhost
۲.۷. خپل ډومین /etc/opendkim/TrustedHosts فایل ته اضافه کړئ.
127.0.0.1
localhost
*.yourdomain.com
۲.۸. د /etc/opendkim/KeyTable فایل سم کړئ ترڅو داسې ښکاري:
dkim._domainkey.yourdomain.com yourdomain.com:dkim:/etc/opendkim/keys/yourdomain.com/dkim.private
۲.۹. د /etc/opendkim/SigningTable فایل بدل کړئ. د دې په څیر د لیدلو لپاره
*@yourdomain.com dkim._domainkey.yourdomain.com
۲.۱۰. که تاسو دبیان/اوبنټو کاروئ، نو د پورټ opendkim مشخص کړئ:
echo 'SOCKET="inet:8891@localhost"' >> /etc/default/opendkim
۲.۱۱. د بدلونونو د پلي کولو لپاره د opendkim خدمت بیا پیل کړئ:
systemctl restart opendkim
۲.۱۲. په پای کې، عامه کیلي د خپل ډومین DNS ترتیباتو ته اضافه کړئ. کیلي په /etc/opendkim/keys/yourdomain.com/dkim.txt کې دي.
د DMARC (د ډومین پر بنسټ د پیغام تصدیق، راپور ورکول او موافقت) ترتیب
۳.۱. د DMARC تنظیمولو لپاره، د خپل ډومین ترتیباتو ته د TXT ریکارډ اضافه کړئ:
Name: _dmarc.[Your_Domain].
Значение: v=DMARC1; p=none; aspf=r; sp=none
[ستاسو_ډومین] د خپل ډومین نوم سره بدل کړئ.
د PTR (پوائنټر ریکارډ) ترتیب
۴.۱. د PTR ریکارډ، چې د ریورس DNS ریکارډ په نوم هم پیژندل کیږي، د IP پته د ډومین نوم ته د بدلولو لپاره کارول کیږي. دا د بریښنالیک سرورونو لپاره مهم دی ځکه چې ځینې سرورونه ممکن د PTR ریکارډ پرته پیغامونه رد کړي.
۴.۲. د PTR ریکارډ معمولا د انټرنیټ خدماتو چمتو کونکي یا کوربه توب چمتو کونکي په ترتیباتو کې تنظیم شوی وي. که تاسو دې ترتیباتو ته لاسرسی لرئ، تاسو کولی شئ د خپل سرور IP پته او د هغې اړوند ډومین نوم مشخص کولو سره د PTR ریکارډ تنظیم کړئ.
۴.۳. که تاسو د PTR ریکارډ ترتیباتو ته لاسرسی نلرئ، نو د PTR ریکارډ ترتیب غوښتنې سره د خپل انټرنیټ خدمت چمتو کونکي یا کوربه توب چمتو کونکي سره اړیکه ونیسئ.
۴.۴. د PTR نصبولو وروسته، تاسو کولی شئ دا په لینکس کې د dig قوماندې په کارولو سره وګورئ:
dig -x your_server_IP
'your_server_IP' د خپل سرور د IP پتې سره بدل کړئ. په ځواب کې باید ستاسو د ډومین نوم شامل وي.
د SPF، DKIM او DMARC د تنظیم کولو د ټولو مرحلو بشپړولو وروسته، د بریښنالیک سرور به ستاسو د بریښنالیکونو د سپیم په توګه د نښه کولو احتمال ډیر کم کړي - دا به تضمین کړي چې ستاسو لیکونه ترلاسه کونکو ته رسیږي.