Рейтинг:0

Настройка SPF/DKIM для переадресации электронной почты регистратора

флаг de

У меня есть несколько доменов с регистратором с прямой переадресацией на другой адрес электронной почты.

Система работала безотказно в течение многих лет во многих доменах, но недавно я создал новый форвард, который не прошел тестирование.

Ошибка не была ошибкой SPF/DKIM, это была ошибка неизвестного адреса. Регистратор настаивает на том, что причиной сбоя является то, что их система не позволяет существовать записям spf и dkim в домене для переадресации.

Мои познания в этой области невелики, но я не уверен, что утверждения регистратора верны. Любое руководство там?

Nikita Kipriyanov avatar
флаг za
Не могли бы вы прикрепить сообщение об ошибке к вопросу, пожалуйста? Вы можете маскировать чувствительные части (адреса и имена).
Kevin_Wales avatar
флаг de
Спасибо за помощь — удаленный сервер вернул «554 5.0.0»
Nikita Kipriyanov avatar
флаг za
Скорее всего, ответ на запрос MX не был получен вовремя.
Kevin_Wales avatar
флаг de
Я думаю, что мне следует вручную добавить IP-адрес ретранслятора пересылки, иначе они создадут правильные записи для своих переадресаций, и я добавлю это в записи spf/dkim. Однако сообщение об ошибке не подтверждает необходимость этого. Я не доволен их ответами, я думаю, что это ошибка их экспедитора ИМХО. Но, как я уже сказал, я никоим образом не являюсь экспертом в области SPF/DKIM.
Nikita Kipriyanov avatar
флаг za
Почему вы их используете?
Kevin_Wales avatar
флаг de
До этой недели у нас не было проблем. Однако я думаю о переезде, но у нас с ними много доменов.
Рейтинг:0
флаг za

Нет, DKIM и SPF не отключают ретрансляцию почты полностью. Вместо этого они позволяют только уполномоченный ретрансляторы для ретрансляции почты для домена и рекомендуют, чтобы все принимающие системы отклоняли почту от несанкционированный реле. Эта авторизация объявляется через специальные записи DNS.

Можно настроить несколько исходящих ретрансляторов (собственный сервер и несколько внешних серверов) одновременно. Но в конечном итоге вы перечислите их все в своих записях SPF и DKIM.

Для SPF вы должны либо знать все IP-адреса реле, либо имя их действительной записи SPF, в которой перечислены все их адреса. Затем вы настраиваете в своем SPF запись всех этих адресов или используете include:их-spf-запись, кроме своего или других реле нужно:

пример.com. TXT "v=spf1 a:your.server.name включает:их-spf-запись ip4:192.0.2.111 -все"

(может быть много разных частей a:, include:, ip4:).

Для ДКИМ, оператор реле должны генерировать пары ключей подписи. Затем они должны сообщить вам открытый ключ и его селектор (они также настраивают свой сервер для подписи с использованием соответствующего закрытого ключа и этого селектора). Затем для каждой пары ключ-селектор вы создаете дополнительную TXT-запись вида:

selector._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=..<key>.."

Конечно, каждая система должна использовать свой собственный селектор.

Это все настройки DNS, необходимые для отправки почты с доменом «от» из нескольких систем одновременно.


Часть SPF не должна вызывать затруднений ни у кого. Проблема с их системой может заключаться в том, что они не знают, как настроить подпись DKIM для ретранслируемой почты. В моем случае, например, postfix+rmilter это делает и у него нет проблем, все можно настроить. Также вы можете подписать с помощью DKIM на своем сервере, который использует ретранслятор в качестве смарт-хоста, и вы должны убедиться, что системы ретрансляции не испортят подписанные заголовки и не удалят вашу подпись; если это так, нет необходимости настраивать дополнительную подпись DKIM в системе ретрансляции.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.