Beállítás spf és dkim

Konfigurálása SPF (Sender Policy Framework).

Konfigurálása SPF igen egyszerű. Ez elég ahhoz, hogy a DNS-rekordokat meg, hogy mely szerverek küldhet e-mailt egy adott tartományra. Lehet használni két fajta bejegyzés - TXT és SPF.

_domainkey. domént. ru. TXT „o =

mailben. _domainkey. domént. ru. TXT "v = DKIM1; k = RSA; p = MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCoCH8kcKOUHIx1Gbv461a9iZYaqS3LfjGLHR1aJEQkAChMEB5xc74UeEcTWo0rx5sBAgbhUj / 5nefL4K4cxFLnFIKkPZZp / e2euTsKd0c3kE3Go5vu9jERzXnsb0jAQO0K85Jfw / gQahTC4qDOce5B5REsXtMtUR8r9J + dnACpzQIDAQAB"

_adsp. _domainkey. domént. ru. TXT "dkim = all"

Mi után jön a «p =» - ez a kulcs tartalmazza dkimpublic.key fájlban meg van írva egy sorban. A felvétel «_adsp._domainkey.domain.ru» határozza meg, hogy írja alá a levelet. A lehetőségek:
«DKIM = összes» - minden betű alá kell írnia
«DKIM = eldobható» - aláíratlan levél nem kell figyelembe
«DKIM = ismeretlen» - ugyanaz, mint a hiánya egy ilyen rekord.
Miután létrehoztuk a bejegyzések módosításához soros és újraindítás BIND konfiguráció, ha van telepítve. És most is az utolsó -, hogy hozzanak létre egy e-mail szerver. A felszállás a Postfix levelező szervert.

Konfigurálása támogatás DKIM mail szerver Postfix.

Az utolsó és talán legfontosabb része - a felvétel a aláírásának leveleket a mail szerver. A legelső dolog, amit tennie kell, ebben a szakaszban - az, hogy hozzanak opendkim:

Köszönöm, hasznos elolvasni, akkor kár, hogy nem tekinthető benne SPF check más postások a postfix.

Valahogy nem működnek «dkim = ismeretlen», sem Yandex vagy mail.ru, vagy a Google nem utasítja el a levél aláírás nélkül.

És mit gondol, miért, hogy utasítsa el névtelen leveleket?
Ezek a szolgáltatások komplex szűrők, amelyek lehetővé teszik, beleértve az aláíratlan levelet.

Ha a beérkező üzenet nem kerül továbbításra teszt DKIM az Ön esetében, adja hozzá a megfelelő megnevezéssel, hogy a levelet.
Ha Postfix beállítása, hogy továbbítsa mail, hogy miként lehet biztosítani, hogy a Postfix visszautasítja az üzeneteket, amelyek nem voltak tesztelve DKIM?

Általában konfigurált dkim-szűrő és a megfelelő milter_default_action, hanem egy kiszolgáló elküldi e-mailben, nem kell tennie.

Üdvözlet!
Minden tett utasítások szerint. Levél a spam.
Dkim a levél nem jelenik meg egyáltalán.
SPF = softfail (google.com: doménje átállás [email protected] nem jelöl 2a04: ac00: 1: 29cc: 5054: ff: fe00: 1a21 megengedett feladó
SPF előírt utasításokat Yandex

Hello. Kezdeni az IPv6 letiltása és megy az IPv4. És akkor ne keressen tovább.

SPF is előírhat ip6: 2a04: ac00: 1: 29cc: 5054: ff: fe00: 1a21?
És hogyan kell mondani a szerver küld csak ip4?
azt CentOS

Ez lehetséges, de kívánatos, hogy képviselje a dolgok kell dolgozni. Ha nem tudja, hogyan kell beállítani a tűzfal dolgozni ipv6, azt talán a hely, hogy az IPv6 nem telt el még.
Postfix, megadhatja a beállításokat, hogy ez a munka csak IPv4. Először ellenőrizze, hogy működik az egyes protokollok: