Den här guiden visar dig processen för att konfigurera SPF, DKIM och DMARC – tre viktiga komponenter för att förbättra e-postsändningsprestanda.
Korrekt konfiguration av SPF, DKIM och DMARC kommer att öka e-postservrarnas förtroende och minimera sannolikheten för att dina utskick hamnar i skräppost.
- SPF (Sender Policy Framework) är en säkerhetsåtgärd utformad för att förhindra andra från att skicka e-postmeddelanden för din räkning. Det avgör vilka IP-adresser som får skicka e-post och vilka som inte får det.
- DKIM (DomainKeys Identified Mail) är en metod för meddelandeautentisering. När varje e-postmeddelande skickas signeras det med den privata nyckeln och verifieras sedan hos den mottagande e-postservern (eller internetleverantören) med den offentliga DNS-nyckeln.
- DMARC (Domain-based Message Authentication, Reporting & Conformance) använder SPF och DKIM för e-postautentisering, vilket minskar spam och nätfiskeattacker.
SPF-konfiguration (Sender Policy Framework)
1.1. För att konfigurera SPF måste en TXT-post läggas till i din domäns DNS-inställningar.
1.2. Detta är följande syntax för SPF-posten:
- v=spf1: bestämmer en SPF-version som används av dig. Idag används endast SPF1.
- ip4:[Your_Mail_Server_IP]: Det indikerar att din e-postservers IP-adress tillåts skicka e-post på din domäns vägnar.
- a: Den anger att om en domän har en A-post (IPv4-adress) i DNS, kan servern som anges i den posten skicka e-post på uppdrag av domänen.
- mx: Indikerar att om en domän har en MX-post (postutbyte) i DNS, kan servern som anges i denna post skicka e-post på uppdrag av domänen.
- ~allt: Det indikerar att endast servrar i SPF-posten kan skicka e-post på uppdrag av domänen. Om e-postmeddelandet kommer från en annan server kommer det att markeras som en "mjuk matchning" (~), vilket innebär att det kan accepteras, men markeras som möjligt skräppost.
Tillsammans bildar dessa element en SPF som ser ut så här:
Namn: [Din_domän]
v=spf1 ip4:[Your_Mail_Server_IP] a mx ~all
Ersätt [Your_Mail_Server_IP] med din e-postservers IP-adress.
DKIM-konfiguration (DomainKeys Identified Mail).
2.1. Installera först opendkim och opendkim-tools. Installationsprocessen beror på operativsystemet:
För CentOS:
yum install opendkim -y
För Debian/Ubuntu:
apt install opendkim opendkim-tools -y
2.2. Starta sedan opendkim-tjänsten och aktivera dess lansering under uppstart:
systemctl start opendkim
systemctl enable opendkim
2.3. Skapa en katalog för nycklarlagring:
mkdir -p /etc/opendkim/keys/yourdomain.com
2.4. Generera nycklar med opendkim-genkey-verktyget:
opendkim-genkey --directory /etc/opendkim/keys/yourdomain.com/ --domain yourdomain.com --selector dkim
Glöm inte att ersätta 'dindomän.com' med ditt riktiga domännamn.
2.5. Ställ in lämpliga behörigheter för nycklar:
chown -R opendkim:opendkim /etc/opendkim/keys/yourdomain.com
2.6. Nu måste vi konfigurera opendkim. Öppna filen /etc/opendkim.conf och lägg till följande inställningar:
AutoRestart Yes
AutoRestartRate 10/1h
Umask 002
Syslog Yes
SyslogSuccess Yes
LogWhy Yes
Canonicalization relaxed/simple
ExternalIgnoreList refile:/etc/opendkim/TrustedHosts
InternalHosts refile:/etc/opendkim/TrustedHosts
KeyTable refile:/etc/opendkim/KeyTable
SigningTable refile:/etc/opendkim/SigningTable
Mode sv
PidFile /var/run/opendkim/opendkim.pid
SignatureAlgorithm rsa-sha256
UserID opendkim:opendkim
Socket inet:8891@localhost
2.7. Lägg till din domän i filen /etc/opendkim/TrustedHosts
127.0.0.1
localhost
*.yourdomain.com
2.8. Redigera /etc/opendkim/KeyTable-filen så att den ser ut så här:
dkim._domainkey.yourdomain.com yourdomain.com:dkim:/etc/opendkim/keys/yourdomain.com/dkim.private
2.9. Ändra filen /etc/opendkim/SigningTable. För att se ut så här
*@yourdomain.com dkim._domainkey.yourdomain.com
2.10. Om du använder Debian/Ubuntu, ange porten opendkim:
echo 'SOCKET="inet:8891@localhost"' >> /etc/default/opendkim
2.11. Starta om opendkim-tjänsten för att ändringar ska tillämpas:
systemctl restart opendkim
2.12. Lägg slutligen till den publika nyckeln till din domäns DNS-konfigurationer. Nycklarna finns i /etc/opendkim/keys/yourdomain.com/dkim.txt.
DMARC-konfiguration (Domain-based Message Authentication, Reporting & Conformance).
3.1. För att konfigurera DMARC, lägg till en TXT-post i dina domäninställningar:
Name: _dmarc.[Your_Domain].
Значение: v=DMARC1; p=none; aspf=r; sp=none
Ersätt [Din_domän] med ditt domännamn.
PTR-konfiguration (Pointer Record).
4.1. En PTR-post, även känd som en omvänd DNS-post, används för att omvandla en IP-adress till ett domännamn. Detta är viktigt för e-postservrar eftersom vissa servrar kan avvisa meddelanden utan en PTR-post.
4.2. PTR-posten konfigureras vanligtvis i inställningarna för internetleverantören eller värdleverantören. Om du har tillgång till dessa inställningar kan du ställa in en PTR-post genom att ange din servers IP-adress och dess motsvarande domännamn.
4.3. Om du inte har tillgång till PTR-postinställningarna, kontakta din internetleverantör eller värdleverantör med en begäran om PTR-postkonfiguration.
4.4. Efter att ha installerat PTR kan du kontrollera det med hjälp av dig-kommandot i Linux:
dig -x your_server_IP
Ersätt 'din_server_IP' med din servers IP-adress. Svaret bör innehålla ditt domännamn.
Efter att ha slutfört alla steg för att konfigurera SPF, DKIM och DMARC, kommer e-postservern att vara mycket mindre benägen att markera dina utskick som skräppost – det kommer att garantera att dina brev når mottagarna.