Ин дастур ба шумо раванди конфигуратсияи SPF, DKIM ва DMARC - се ҷузъи муҳимро барои беҳтар кардани кори ирсоли почтаи электронӣ нишон медиҳад.
Конфигуратсияи дурусти SPF, DKIM ва DMARC эътимоди серверҳои почтаро зиёд мекунад ва эҳтимоли ба спам ворид шудани паёмҳои шуморо кам мекунад.
- SPF (Чорчӯбаи сиёсати ирсолкунанда) як чораи амниятӣ мебошад, ки барои пешгирӣ аз фиристодани паёмҳои электронӣ аз номи шумо дигарон пешбинӣ шудааст. Он муайян мекунад, ки ба кадом суроғаҳои IP барои фиристодани паёмҳои электронӣ иҷозат дода шудааст ва кадомаш не.
- DKIM (DomainKeys Identified Mail) як усули тасдиқи паём аст. Вақте ки ҳар як почтаи электронӣ фиристода мешавад, он бо калиди хусусӣ имзо карда мешавад ва сипас дар сервери почтаи қабулкунанда (ё провайдери хидматрасонии интернетӣ) бо калиди ҷамъиятии DNS тасдиқ карда мешавад.
- DMARC (Authentication Message, Reporting & Conformance дар асоси домен) SPF ва DKIM-ро барои тасдиқи почтаи электронӣ, кам кардани ҳамлаҳои спам ва фишинг истифода мебарад.
Конфигуратсияи SPF (Чорчӯбаи сиёсати ирсолкунанда)
1.1. Барои танзими SPF, сабти TXT бояд ба танзимоти DNS домени шумо илова карда шавад.
1.2. Ин синтаксиси зерини сабти SPF аст:
- v=spf1: версияи SPF-ро, ки шумо истифода мебаред, муайян мекунад. Имрӯз танҳо SPF1 истифода мешавад.
- ip4:[Your_Mail_Server_IP]: Ин нишон медиҳад, ки суроғаи IP-и сервери почтаи шумо барои фиристодани почтаи электронӣ аз номи домени шумо иҷозат дода шудааст.
- a: Он муайян мекунад, ки агар домен дар DNS сабти A (суроғаи IPv4) дошта бошад, сервере, ки дар ин сабт нишон дода шудааст, метавонад аз номи домен почтаи электронӣ фиристад.
- mx: Нишон медиҳад, ки агар домен дар DNS сабти MX (мубодилаи почта) дошта бошад, сервери дар ин сабт нишондодашуда метавонад аз номи домен почтаи электронӣ фиристад.
- ~ҳама: Ин нишон медиҳад, ки танҳо серверҳои сабти SPF метавонанд аз номи домен почтаи электронӣ фиристанд. Агар почтаи электронӣ аз сервери дигар ворид шавад, он ҳамчун "мувофиқи нарм" (~) қайд карда мешавад, ки маънои онро дорад, ки онро қабул кардан мумкин аст, аммо ҳамчун спам имконпазир қайд карда мешавад.
Якҷоя, ин унсурҳо як SPF-ро ташкил медиҳанд, ки чунин менамояд:
Ном: [Домени шумо]
v=spf1 ip4:[Your_Mail_Server_IP] a mx ~all
[Your_Mail_Server_IP] -ро бо суроғаи IP сервери почтаи электронии худ иваз кунед.
Конфигуратсияи DKIM (DomainKeys Identified Mail).
2.1. Аввал opendkim ва opendkim-tools насб кунед. Раванди насб аз системаи оператсионӣ вобаста аст:
Барои CentOS:
yum install opendkim -y
Барои Debian/Ubuntu:
apt install opendkim opendkim-tools -y
2.2. Баъдан, хидмати opendkim-ро оғоз кунед ва ба кор андохтани онро ҳангоми боркунӣ фаъол созед:
systemctl start opendkim
systemctl enable opendkim
2.3. Барои нигоҳдории калидҳо директория эҷод кунед:
mkdir -p /etc/opendkim/keys/yourdomain.com
2.4. Бо истифода аз асбоби opendkim-genkey калидҳоро тавлид кунед:
opendkim-genkey --directory /etc/opendkim/keys/yourdomain.com/ --domain yourdomain.com --selector dkim
Фаромӯш накунед, ки "yourdomain.com" -ро бо номи домени воқеии худ иваз кунед.
2.5. Барои калидҳо иҷозатҳои мувофиқро таъин кунед:
chown -R opendkim:opendkim /etc/opendkim/keys/yourdomain.com
2.6. Ҳоло мо бояд opendkim-ро танзим кунем. Файли /etc/opendkim.conf -ро кушоед ва танзимоти зеринро илова кунед:
AutoRestart Yes
AutoRestartRate 10/1h
Umask 002
Syslog Yes
SyslogSuccess Yes
LogWhy Yes
Canonicalization relaxed/simple
ExternalIgnoreList refile:/etc/opendkim/TrustedHosts
InternalHosts refile:/etc/opendkim/TrustedHosts
KeyTable refile:/etc/opendkim/KeyTable
SigningTable refile:/etc/opendkim/SigningTable
Mode sv
PidFile /var/run/opendkim/opendkim.pid
SignatureAlgorithm rsa-sha256
UserID opendkim:opendkim
Socket inet:8891@localhost
2.7. Домени худро ба файли /etc/opendkim/TrustedHosts илова кунед
127.0.0.1
localhost
*.yourdomain.com
2.8. Файли /etc/opendkim/KeyTable-ро таҳрир кунед, то ин тавр шавад:
dkim._domainkey.yourdomain.com yourdomain.com:dkim:/etc/opendkim/keys/yourdomain.com/dkim.private
2.9. Файли /etc/opendkim/SigningTable -ро тағир диҳед. Барои он ки ин тавр шавад
*@yourdomain.com dkim._domainkey.yourdomain.com
2.10. Агар шумо Debian/Ubuntu-ро истифода баред, порти opendkimро муайян кунед:
echo 'SOCKET="inet:8891@localhost"' >> /etc/default/opendkim
2.11. Хизматрасонии opendkimро аз нав оғоз кунед, то тағирот татбиқ карда шавад:
systemctl restart opendkim
2.12. Дар ниҳоят, калиди ҷамъиятиро ба конфигуратсияҳои DNS домени худ илова кунед. Калидҳо дар /etc/opendkim/keys/yourdomain.com/dkim.txt мебошанд.
Конфигуратсияи DMARC (Authentication Message, Reporting & Conformance дар асоси домен)
3.1. Барои танзим кардани DMARC, ба танзимоти домени худ сабти TXT илова кунед:
Name: _dmarc.[Your_Domain].
Значение: v=DMARC1; p=none; aspf=r; sp=none
[Your_Domain] -ро бо номи домени худ иваз кунед.
Конфигуратсияи PTR (Record Pointer).
4.1. Сабти PTR, ки ҳамчун сабти баръакси DNS маълум аст, барои табдил додани суроғаи IP ба номи домен истифода мешавад. Ин барои серверҳои почта муҳим аст, зеро баъзе серверҳо метавонанд паёмҳоро бе сабти PTR рад кунанд.
4.2. Сабти PTR одатан дар танзимоти провайдери хидматрасони интернетӣ ё провайдери хостинг танзим карда мешавад. Агар шумо ба ин танзимот дастрасӣ дошта бошед, шумо метавонед бо нишон додани суроғаи IP-и сервери худ ва номи домени мувофиқи он сабти PTR насб кунед.
4.3. Агар шумо ба танзимоти сабти PTR дастрасӣ надошта бошед, бо провайдери хидматрасони интернетии худ ё провайдери хостинг бо дархости конфигуратсияи сабти PTR тамос гиред.
4.4. Пас аз насб кардани PTR, шумо метавонед онро бо истифода аз фармони dig дар Linux тафтиш кунед:
dig -x your_server_IP
'your_server_IP' -ро бо суроғаи IP-и сервери худ иваз кунед. Ҷавоб бояд номи домени шуморо дар бар гирад.
Пас аз ба итмом расонидани ҳамаи қадамҳои конфигуратсияи SPF, DKIM ва DMARC, сервери почта эҳтимоли камтари қайд кардани паёмҳои шуморо ҳамчун спам хоҳад дошт - он кафолат медиҳад, ки мактубҳои шумо ба қабулкунандагон мерасад.