Ushbu qo'llanma sizga SPF, DKIM va DMARC ni sozlash jarayonini ko'rsatib beradi - elektron pochta jo'natmalari samaradorligini oshirish uchun uchta muhim komponent.
SPF, DKIM va DMARC ning to'g'ri konfiguratsiyasi pochta serverlarining ishonchini oshiradi va pochta jo'natmalaringiz spamga tushish ehtimolini kamaytiradi.
- SPF (Sender Policy Framework) bu sizning nomingizdan boshqalarning elektron pochta xabarlarini yuborishiga yo'l qo'ymaslik uchun mo'ljallangan xavfsizlik chorasidir. Qaysi IP-manzillar elektron pochta xabarlarini yuborishga ruxsat berilgan va qaysi biri yo'qligini aniqlaydi.
- DKIM (DomainKeys Identified Mail) bu xabarni autentifikatsiya qilish usulidir. Har bir elektron pochta yuborilganda, u shaxsiy kalit bilan imzolanadi va keyin DNS ochiq kaliti bilan qabul qiluvchi pochta serverida (yoki Internet-provayderda) tekshiriladi.
- DMARC (Domenga asoslangan xabarni autentifikatsiya qilish, hisobot berish va muvofiqlik) pochtani autentifikatsiya qilish, spam va fishing hujumlarini kamaytirish uchun SPF va DKIM’dan foydalanadi.
SPF konfiguratsiyasi (Sender Policy Framework)
1.1. SPFni sozlash uchun domeningizning DNS sozlamalariga TXT yozuvi qo‘shilishi kerak.
1.2. Bu SPF yozuvining quyidagi sintaksisi:
- v=spf1: siz foydalanadigan SPF versiyasini aniqlaydi. Bugungi kunda faqat SPF1 ishlatiladi.
- ip4:[Your_Mail_Server_IP]: Bu sizning pochta serveringiz IP-manzilingiz domeningiz nomidan elektron pochta xabarlarini yuborishga ruxsat berilganligini bildiradi.
- a: Agar domenda DNS-da A yozuvi (IPv4 manzili) bo'lsa, ushbu yozuvda ko'rsatilgan server domen nomidan elektron pochta xabarini yuborishi mumkinligini bildiradi.
- mx: Agar domen DNS-da MX (pochta almashinuvi) yozuviga ega bo'lsa, ushbu yozuvda ko'rsatilgan server domen nomidan elektron pochta xabarlarini yuborishi mumkinligini bildiradi.
- ~hammasi: Bu faqat SPF yozuvidagi serverlar domen nomidan elektron pochta xabarlarini yuborishi mumkinligini bildiradi. Agar elektron pochta boshqa serverdan kelgan bo'lsa, u "yumshoq moslik" (~) sifatida belgilanadi, ya'ni uni qabul qilish mumkin, lekin spam sifatida belgilangan.
Ushbu elementlar birgalikda SPF ni hosil qiladi, bu quyidagicha ko'rinadi:
Ism: [Sizning_domeningiz]
v=spf1 ip4:[Your_Mail_Server_IP] a mx ~all
[Your_Mail_Server_IP] manzilini elektron pochta serveringiz IP manzili bilan almashtiring.
DKIM (DomainKeys Identified Mail) konfiguratsiyasi
2.1. Avval opendkim va opendkim-toolsni o'rnating. O'rnatish jarayoni operatsion tizimga bog'liq:
CentOS uchun:
yum install opendkim -y
Debian/Ubuntu uchun:
apt install opendkim opendkim-tools -y
2.2. Keyin, opendkim xizmatini ishga tushiring va yuklash paytida uni ishga tushiring:
systemctl start opendkim
systemctl enable opendkim
2.3. Kalitlarni saqlash uchun katalog yarating:
mkdir -p /etc/opendkim/keys/yourdomain.com
2.4. Opendkim-genkey vositasi yordamida kalitlarni yarating:
opendkim-genkey --directory /etc/opendkim/keys/yourdomain.com/ --domain yourdomain.com --selector dkim
"yourdomain.com" ni haqiqiy domen nomingiz bilan almashtirishni unutmang.
2.5. Kalitlar uchun tegishli ruxsatlarni o'rnating:
chown -R opendkim:opendkim /etc/opendkim/keys/yourdomain.com
2.6. Endi biz opendkimni sozlashimiz kerak. /etc/opendkim.conf faylini oching va quyidagi sozlamalarni qo'shing:
AutoRestart Yes
AutoRestartRate 10/1h
Umask 002
Syslog Yes
SyslogSuccess Yes
LogWhy Yes
Canonicalization relaxed/simple
ExternalIgnoreList refile:/etc/opendkim/TrustedHosts
InternalHosts refile:/etc/opendkim/TrustedHosts
KeyTable refile:/etc/opendkim/KeyTable
SigningTable refile:/etc/opendkim/SigningTable
Mode sv
PidFile /var/run/opendkim/opendkim.pid
SignatureAlgorithm rsa-sha256
UserID opendkim:opendkim
Socket inet:8891@localhost
2.7. Domeningizni /etc/opendkim/TrustedHosts fayliga qo'shing
127.0.0.1
localhost
*.yourdomain.com
2.8. /etc/opendkim/KeyTable faylini shunday ko'rinishda tahrirlang:
dkim._domainkey.yourdomain.com yourdomain.com:dkim:/etc/opendkim/keys/yourdomain.com/dkim.private
2.9. /etc/opendkim/SigningTable faylini o'zgartiring. Bu kabi ko'rinish uchun
*@yourdomain.com dkim._domainkey.yourdomain.com
2.10. Agar siz Debian/Ubuntu dan foydalansangiz, opendkim portini belgilang:
echo 'SOCKET="inet:8891@localhost"' >> /etc/default/opendkim
2.11. O'zgartirishlar qo'llanilishi uchun opendkim xizmatini qayta ishga tushiring:
systemctl restart opendkim
2.12. Va nihoyat, ochiq kalitni domeningizning DNS konfiguratsiyasiga qo'shing. Kalitlar /etc/opendkim/keys/yourdomain.com/dkim.txt da joylashgan.
DMARC (Domenga asoslangan xabarni autentifikatsiya qilish, hisobot berish va muvofiqlik) konfiguratsiyasi
3.1. DMARC-ni sozlash uchun domen sozlamalariga TXT yozuvini qo'shing:
Name: _dmarc.[Your_Domain].
Значение: v=DMARC1; p=none; aspf=r; sp=none
[Your_Domain] ni domeningiz nomi bilan almashtiring.
PTR (Pointer Record) konfiguratsiyasi
4.1. Teskari DNS yozuvi sifatida ham tanilgan PTR yozuvi IP manzilni domen nomiga aylantirish uchun ishlatiladi. Bu pochta serverlari uchun muhim, chunki ba'zi serverlar PTR yozuvisiz xabarlarni rad etishi mumkin.
4.2. PTR yozuvi odatda internet provayderi yoki hosting provayderi sozlamalarida sozlanadi. Agar siz ushbu sozlamalarga kirish imkoniga ega bo'lsangiz, serveringizning IP manzilini va unga mos keladigan domen nomini ko'rsatib, PTR yozuvini o'rnatishingiz mumkin.
4.3. Agar sizda PTR yozuvi sozlamalariga kirish imkoningiz bo'lmasa, PTR yozuvini sozlash so'rovi bilan internet provayderingiz yoki hosting provayderingizga murojaat qiling.
4.4. PTR-ni o'rnatganingizdan so'ng, uni Linuxda dig buyrug'i yordamida tekshirishingiz mumkin:
dig -x your_server_IP
"sizning_server_IP" ni serveringizning IP manzili bilan almashtiring. Javobda domen nomingiz bo'lishi kerak.
SPF, DKIM va DMARC-ni sozlashning barcha bosqichlarini bajarganingizdan so'ng, pochta serveri sizning jo'natmalaringizni spam sifatida belgilash ehtimoli kamroq bo'ladi - bu sizning xatlaringiz qabul qiluvchilarga etib borishini kafolatlaydi.