За последние 24 часа нас посетили 17878 программистов и 1664 робота. Сейчас ищут 1212 программистов ...

Настройка SPF и DKIM

Тема в разделе "Настройка веб-сервера", создана пользователем pircul, 11 янв 2016.

  1. pircul

    pircul Активный пользователь

    С нами с:
    14 янв 2014
    Сообщения:
    100
    Симпатии:
    0
    Имеется сервер на базе CentOS 6
    За почту отвечает Postfix + Dovecot

    Мои письма не доходят до получателей с аресами *@gmail :(
    Нагуглил что нужно создать SPF запись и DKIM ключ что бы письма доходили
    Как сгенерировать SPF нашел, получилось так example.com. IN TXT "v=spf1 mx a ip4:my.ip.addr.here"
    Но куда и как это нужно добавить?

    Для генерации DKIM нашел сайт https://www.port25.com/support/domainkeysdkim-wizard/
    В первое поле думаю нужно написать домен, а что во второе?
    И как/куда полученный DKIM нужно прописать?
    Прошу помочь если кто нибудь знает
     
  2. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    как это относится к разделу "ПиЭйчПи для новичков"???

    по поводу spf - вот прям точно надо там секцию ip4 разместить или ты не очень понимаешь что пишешь?
    по поводу dkim - первое это домен, который подписывается, второе это селектор ключа. на одном домене может быть несколько ключей. ключи выбираются по селектору. подписанное сообщение будет ссылаться на этот селектор. получатель должен будет иметь возможность выбрать этот селектор из днс, получить открытый ключ, и провести проверку входящего письма. белым по синему там предложено имя key1 - можешь на нем и остановиться.
     
  3. denis01

    denis01 Суперстар
    Команда форума Модератор

    С нами с:
    9 дек 2014
    Сообщения:
    12.227
    Симпатии:
    1.714
    Адрес:
    Молдова, г.Кишинёв
    Перенёс тему.
    Можешь пойти простым путём и настроить spf и DKIM от pdd.yandex, как заработает то как минимум поймёшь что куда.
     
  4. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    и еще по поводу спф - а собственно политика-то где протерялась?
     
  5. pircul

    pircul Активный пользователь

    С нами с:
    14 янв 2014
    Сообщения:
    100
    Симпатии:
    0
    С веткой я конечно же неправ, извиняюсь

    Айпи я напишу там свой, только не знаю куда установить эту запись
    Подскажите а где взять этот селектор ключа? И куда потом установить полученный ключ? В какой то конфиг файл нужно?
    А что мне для этого нужно сделать?

    Простите, много вопросов, я плохо разбираюсь в этих вопросах, читаю, но многое не понимаю, бекграунд по таким вопросам слабоват (
     
  6. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    правильно. плохо разбираешься - найми специалиста, который за деньги сделает качественную работу. это если временное. если постоянное и ты будешь заниматься хостингом - найми специалиста, который за деньги тебя попытается научить. это не делается за пару часов.

    воооот. ты не знаешь куда это вставляется но уже уверен что туда нужно обязательно вписать свой айпишник. отличная логика. ЭТО вставляется в ресурсную запись DNS. когда ты перечисляешь MX и A - ты уже указываешь как минимум два адреса, с которых может вестись достоверная рассылка. IP указывается только если нужно явно влепить какой-то еще исходящий почтовик. как ты думаешь в твоем случае это нужно указывать? и ты всё еще не указываешь никакой политики - зачем тогда вообще прописывать спф?

    селектор ключа взять из головы которая должна была понять что этот селектор ключа это просто произвольный набор букв для твоего удобства. никто не ограничивает тебя в выборе селектора ключа. ограничат тебя дальше, когда нужно будет в правильных местах его использовать.

    открытый ключ прописать в ресурсные записи DNS, закрытым ключом подписывать исходящие сообщения на сервере.

    какой-то. что за манера не разговаривать на русском языке пошла?
    да, и не в один, емнип.

    настроить всё грамотно. тогда на сервере получателя это будет работать без проблем.

    кто?
     
  7. pircul

    pircul Активный пользователь

    С нами с:
    14 янв 2014
    Сообщения:
    100
    Симпатии:
    0
    Так было сказано там где генерировал SPF

    Судя по всему нет, но онлайн тестер письм на "чистость" так не считает
     
  8. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    а еще где-нибудь смотрел? на сайте проекта например? http://www.openspf.org/
    а который онлайн-тестер? http://www.openspf.org/Tools - из этих?
     
  9. pircul

    pircul Активный пользователь

    С нами с:
    14 янв 2014
    Сообщения:
    100
    Симпатии:
    0
    на сайте проекта не смотрел, просто нашел ссылку по запросу генарция spf онлайн
    тестер этот https://www.mail-tester.com/
    я только что заметил, что он подсказки даже дает, как исправить
    попробую разобраться
    спасибо за советы, надеюсь у меня получится!
     
  10. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.116
    Симпатии:
    1.244
    Адрес:
    там-сям
    еще раз перенес тему.
    [​IMG]

    прописать на NS сервере. то есть у регистратора твоего домена (который в обратном адресе почты) или, если у регистратора прописан адрес стороннего NS, то там на стороннем нэйм-сервисе.

    если ты используешь почту mail.ru, yandex — у них есть четкие инструкции с указанием конкретных значений для обслуживаемого домена + проверка настроек.
    если прям свой майл-сервер, то тут хз.
     
  11. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    сомнительно мне что человек с сателитом работает. значит прям свой.
     
  12. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.116
    Симпатии:
    1.244
    Адрес:
    там-сям
    Ну тогда это чудо. Алилуя!
    Человек не слышал про днс, но сервер поднял.