среда, 18 января 2017 г.

Установка и настройка SPF и DKIM на почтовом сервере для домена (на примере Postfix и Debian)


Данная статья подразумевает, что у вас уже есть настроенный рабочий почтовый сервер (Postfix), и освещает лишь настройку SPF и DKIM.

SPF и DKIM в целом похожие технологии, и выполняют схожу задачу - подтверждают валидность сервера отправителя. Работают они через записи на DNS сервере. Принцип работы очень простой:


  1. Сервер получателя получает письмо с адреса info@example.com, с сервера mx.example.com;
  2. Сервер получателя делает запрос к DNS для домена example.com и ищет записи SPF и DKIM;
  3. В случае если записей нет, письму проставляется статус neutral (конкретно по этим проверкам) и письмо проверяется дополнительными фильтрами;
  4. В случае если записи обнаружены, проверяется, разрешено ли серверу mx.example.com отправлять почту домена example.com;
  5. Если mx.example.com не найден в списке разрешенных, то письмо или отбрасывается, или проставляется статус neutral;
  6. Если mx.example.com найден в списке разрешенных, письму проставляется статус pass и повышается рейтинг письма при прохождении других фильтров.

Настройка SPF записи

SPF расшифровывается как – Sender Policy Framework дословно - структура политики отправителя. В SPF-записи указываются все сервера, с которых могут быть отправлены сообщения.