Как правильно формировать записи у домена?

Задача на скрипте настроить несколько smtp на сколько я знаю в домене который будет указан как отправляющий нужно указать все ip с которых будет отправка идти в spf и что там писать и как правильно ipv4 и ipv6?
C какого смтп делать dkim запись?
И в каждом ли смтп прописывать spf со всеми ip
Условно говоря есть задача
слать от домена domen.ru
есть 3 смтп
smtp1.ru
smtp.2.ru
smtp3.ru
Как правильно все это настроить?
  • Вопрос задан
  • 458 просмотров
Пригласить эксперта
Ответы на вопрос 1
1. Настроить SPF
domen.ru. IN TXT "v=spf1 a:smtp1.ru a:smtp.2.ru a:smtp3.ru ~all"
(если у провайдера SMTP-серверов есть готовые SPF-записи лучше включить их через include)
2. выбрать селектор DKIM, например mail1 (можно выбрать разные селекторы для разных SMTP, можно один общий)
3. опубликовать ключ(и) DKIM для выбранного селектора(ов)
mail1._domainkey.domen.ru. IN TXT ...
4. настроить подпись писем парным ключом для домена domen.ru с выбранными селекторами
5. Убедиться, что и в заголовке From: и в SMTP-конверте используется домен domen.ru. Если, например, в конверте будет подставляться обратный адрес типа blablabla@smtp1.ru то SPF будет проходить, но не будет проходить проверка DMARC через SPF, т.к. домен SPF не элайнится с доменом в From:. Отправить тестовое письмо, убедиться, что SPF и DKIM проходят именно для домена domen.ru.
6. Опубликовать DMARC
_dmarc.domen.ru. IN TXT "v=DMARC1;p=none;rua=mailto:dmarc-report@domen.ru;ruf=mailto:dmarc-report@domen.ru;fo=1;"
последить за приходящими репортами.
При необходимости, если все нормально, дальше можно перейти на ограничивающую политику DMARC (p=none заменить на p=reject).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы