Kunskapsbas Enkla instruktioner för att arbeta med Profitserver-tjänsten
Huvudsida Kunskapsbas SPF-, DKIM- och DMARC-konfiguration

SPF-, DKIM- och DMARC-konfiguration


Den här guiden visar dig processen för att konfigurera SPF, DKIM och DMARC – tre viktiga komponenter för att förbättra e-postsändningsprestanda.

Korrekt konfiguration av SPF, DKIM och DMARC kommer att öka e-postservrarnas förtroende och minimera sannolikheten för att dina utskick hamnar i skräppost.

  • SPF (Sender Policy Framework) är en säkerhetsåtgärd utformad för att förhindra andra från att skicka e-postmeddelanden för din räkning. Det avgör vilka IP-adresser som får skicka e-post och vilka som inte får det.
  • DKIM (DomainKeys Identified Mail) är en metod för meddelandeautentisering. När varje e-postmeddelande skickas signeras det med den privata nyckeln och verifieras sedan hos den mottagande e-postservern (eller internetleverantören) med den offentliga DNS-nyckeln.
  • DMARC (Domain-based Message Authentication, Reporting & Conformance) använder SPF och DKIM för e-postautentisering, vilket minskar spam och nätfiskeattacker.

SPF-konfiguration (Sender Policy Framework)

1.1. För att konfigurera SPF måste en TXT-post läggas till i din domäns DNS-inställningar.

1.2. Detta är följande syntax för SPF-posten:

  • v=spf1: bestämmer en SPF-version som används av dig. Idag används endast SPF1.
  • ip4:[Your_Mail_Server_IP]: Det indikerar att din e-postservers IP-adress tillåts skicka e-post på din domäns vägnar.
  • a: Den anger att om en domän har en A-post (IPv4-adress) i DNS, kan servern som anges i den posten skicka e-post på uppdrag av domänen.
  • mx: Indikerar att om en domän har en MX-post (postutbyte) i DNS, kan servern som anges i denna post skicka e-post på uppdrag av domänen.
  • ~allt: Det indikerar att endast servrar i SPF-posten kan skicka e-post på uppdrag av domänen. Om e-postmeddelandet kommer från en annan server kommer det att markeras som en "mjuk matchning" (~), vilket innebär att det kan accepteras, men markeras som möjligt skräppost.

Tillsammans bildar dessa element en SPF som ser ut så här:

Namn: [Din_domän]

v=spf1 ip4:[Your_Mail_Server_IP] a mx ~all

Ersätt [Your_Mail_Server_IP] med din e-postservers IP-adress.

DKIM-konfiguration (DomainKeys Identified Mail).

2.1. Installera först opendkim och opendkim-tools. Installationsprocessen beror på operativsystemet:

För CentOS:

yum install opendkim -y

För Debian/Ubuntu:

apt install opendkim opendkim-tools -y

2.2. Starta sedan opendkim-tjänsten och aktivera dess lansering under uppstart:

systemctl start opendkim
systemctl enable opendkim

2.3. Skapa en katalog för nycklarlagring:

mkdir -p /etc/opendkim/keys/yourdomain.com

2.4. Generera nycklar med opendkim-genkey-verktyget:

opendkim-genkey --directory /etc/opendkim/keys/yourdomain.com/ --domain yourdomain.com --selector dkim

Glöm inte att ersätta 'dindomän.com' med ditt riktiga domännamn.

2.5. Ställ in lämpliga behörigheter för nycklar:

chown -R opendkim:opendkim /etc/opendkim/keys/yourdomain.com

2.6. Nu måste vi konfigurera opendkim. Öppna filen /etc/opendkim.conf och lägg till följande inställningar:

AutoRestart Yes
AutoRestartRate 10/1h
Umask 002
Syslog Yes
SyslogSuccess Yes
LogWhy Yes
Canonicalization relaxed/simple
ExternalIgnoreList refile:/etc/opendkim/TrustedHosts
InternalHosts refile:/etc/opendkim/TrustedHosts
KeyTable refile:/etc/opendkim/KeyTable
SigningTable refile:/etc/opendkim/SigningTable
Mode sv
PidFile /var/run/opendkim/opendkim.pid
SignatureAlgorithm rsa-sha256
UserID opendkim:opendkim
Socket inet:8891@localhost

2.7. Lägg till din domän i filen /etc/opendkim/TrustedHosts

127.0.0.1
localhost
*.yourdomain.com

2.8. Redigera /etc/opendkim/KeyTable-filen så att den ser ut så här:

dkim._domainkey.yourdomain.com yourdomain.com:dkim:/etc/opendkim/keys/yourdomain.com/dkim.private

2.9. Ändra filen /etc/opendkim/SigningTable. För att se ut så här

*@yourdomain.com dkim._domainkey.yourdomain.com

2.10. Om du använder Debian/Ubuntu, ange porten opendkim:

echo 'SOCKET="inet:8891@localhost"' >> /etc/default/opendkim

2.11. Starta om opendkim-tjänsten för att ändringar ska tillämpas:

systemctl restart opendkim

2.12. Lägg slutligen till den publika nyckeln till din domäns DNS-konfigurationer. Nycklarna finns i /etc/opendkim/keys/yourdomain.com/dkim.txt.

DMARC-konfiguration (Domain-based Message Authentication, Reporting & Conformance).

3.1. För att konfigurera DMARC, lägg till en TXT-post i dina domäninställningar:

Name: _dmarc.[Your_Domain].
Значение: v=DMARC1; p=none; aspf=r; sp=none

Ersätt [Din_domän] med ditt domännamn.

PTR-konfiguration (Pointer Record).

4.1. En PTR-post, även känd som en omvänd DNS-post, används för att omvandla en IP-adress till ett domännamn. Detta är viktigt för e-postservrar eftersom vissa servrar kan avvisa meddelanden utan en PTR-post.

4.2. PTR-posten konfigureras vanligtvis i inställningarna för internetleverantören eller värdleverantören. Om du har tillgång till dessa inställningar kan du ställa in en PTR-post genom att ange din servers IP-adress och dess motsvarande domännamn.

4.3. Om du inte har tillgång till PTR-postinställningarna, kontakta din internetleverantör eller värdleverantör med en begäran om PTR-postkonfiguration.

4.4. Efter att ha installerat PTR kan du kontrollera det med hjälp av dig-kommandot i Linux:

dig -x your_server_IP

Ersätt 'din_server_IP' med din servers IP-adress. Svaret bör innehålla ditt domännamn.

Efter att ha slutfört alla steg för att konfigurera SPF, DKIM och DMARC, kommer e-postservern att vara mycket mindre benägen att markera dina utskick som skräppost – det kommer att garantera att dina brev når mottagarna.

❮ Föregående artikel Hur man skapar och ställer in DNS-poster i DNS Manager
Nästa artikel ❯ Hysteria2 och TUIC-uppsättning

Fråga oss om VPS

Vi är alltid redo att svara på dina frågor när som helst på dygnet.