Puncte:0

Configurare SPF/DKIM pentru redirecționarea e-mailului unui registrator

drapel de

Am un număr de domenii cu un registrator cu redirecționare directă către o altă adresă de e-mail.

Sistemul a funcționat impecabil de mulți ani pe o mulțime de domenii, dar recent am creat un nou forward care a eșuat la testare.

Eroarea nu a fost o eroare SPF/DKIM, ci o eroare de adresă necunoscută. Registratorul insistă că motivul eșecului este că sistemul lor nu permite înregistrările spf și dkim să existe pe domeniul care urmează să fie transmis.

Cunoștințele mele în domeniu nu sunt vaste, dar nu sunt convins că afirmațiile grefierului sunt adevărate. Vreo îndrumare acolo?

Nikita Kipriyanov avatar
drapel za
Puteți atașa un mesaj de eroare la întrebare, vă rog? Puteți masca părțile sensibile (adrese și nume).
Kevin_Wales avatar
drapel de
Vă mulțumim pentru ajutor - Serverul la distanță a returnat „554 5.0.0”
Nikita Kipriyanov avatar
drapel za
Acest lucru pare mai probabil că la interogarea MX nu a fost răspuns în timp util.
Kevin_Wales avatar
drapel de
Cred că ar trebui să adaug manual adresa IP releu a expeditorului sau creează înregistrările corecte pentru redirecționările lor și adaug asta la înregistrările spf/dkim. Cu toate acestea, mesajul de eroare nu acceptă necesitatea acestui lucru. Nu sunt mulțumit de răspunsurile lor, cred că există o defecțiune la expeditorul lor IMHO. Dar, după cum am spus, nu sunt în niciun fel un expert în SPF/DKIM.
Nikita Kipriyanov avatar
drapel za
De ce le folosești?
Kevin_Wales avatar
drapel de
Până săptămâna aceasta nu am avut probleme. Cu toate acestea, mă gândesc să mă mut, dar avem o mulțime de domenii cu ei.
Puncte:0
drapel za

Nu, DKIM și SPF nu dezactivează complet retransmiterea e-mailului. În schimb, ei doar permit autorizat retransmite pentru a retransmite e-mail pentru un domeniu și recomandă ca toate sistemele care primesc să respingă e-mailurile de la neautorizat relee. Această autorizare este anunțată prin înregistrări DNS speciale.

Este posibil să configurați mai multe relee de ieșire (server propriu și unele servere externe) în același timp. Dar veți ajunge să le enumerați pe toate în înregistrările dvs. SPF și DKIM.

Pentru SPF, trebuie fie să cunoașteți toate adresele IP releu, fie un nume al înregistrării lor valide SPF, care listează toate adresele lor. Apoi setați în înregistrarea SPF toate acele adrese sau utilizați includ: înregistrarea lor-spf, pe lângă releele proprii sau de altă natură, aveți nevoie de:

exemplu.com. TXT „v=spf1 a:your.server.name include:their-spf-record ip4:192.0.2.111 -all”

(pot fi multe părți diferite a:, include:, ip4:).

Pentru DKIM, operator releu trebuie să genereze perechi de chei de semnare. Apoi trebuie să vă spună cheia publică și ea selector (de asemenea, își configurează serverul să semneze folosind cheia privată corespunzătoare și acest selector). Apoi, pentru fiecare pereche cheie-selector creați o înregistrare TXT suplimentară a formularului:

selector._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=..<key>.."

Desigur, fiecare sistem trebuie să folosească propriul său selector distinct.

Aceasta este toată configurarea DNS necesară pentru a trimite e-mailuri cu domeniul „de la” din mai multe sisteme simultan.


Partea SPF nu ar trebui să aibă nicio dificultate pentru nimeni. Problema cu sistemul lor ar putea fi că nu știu cum să configureze semnarea DKIM pentru corespondența transmisă. În cazul meu, de exemplu, postfix+rmilter face acest lucru și nu are probleme, toate pot fi configurate. De asemenea, puteți alege să semnați cu DKIM pe serverul dvs. care utilizează releul ca smarthost și trebuie să vă asigurați că sistemele de releu nu se încurcă cu anteturile semnate și nu vă elimină semnătura; dacă da, nu este nevoie să configurați semnarea DKIM suplimentară pe sistemul releu.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.