Назад | Перейти на главную страницу

Exim как настроить SPF

Я играю с Exim, пытаясь создать почтовый сервер для компании, в основном я могу отправлять электронную почту без проблем с помощью командной строки или через localhost. Я пытался установить заголовок SPF, но могу понять, как это сделать, документация на очень низком уровне, и мне нужно указать правильное направление. Как вы можете видеть в заголовке письма, у меня есть это

Delivered-To: mymail@mail.com
Received: by 10.194.54.131 with SMTP id j3csp145253wjp;
        Sun, 23 Nov 2014 14:04:51 -0800 (PST)
X-Received: by 10.194.189.81 with SMTP id gg17mr28397292wjc.115.1416780291387;
        Sun, 23 Nov 2014 14:04:51 -0800 (PST)
Return-Path: <bounce@mydomain.com>
Received: from mydomain ([2a01:7e00::f03c:91ff:fe89:9bac])
        by mx.google.com with ESMTPS id l17si9093719wiv.106.2014.11.23.14.04.51
        for <mymail@mail.com>
        (version=TLSv1 cipher=RC4-SHA bits=128/128);
        Sun, 23 Nov 2014 14:04:51 -0800 (PST)
Received-SPF: fail (google.com: domain of bounce@mydomain.com does not designate 2a01:7e00::f03c:91ff:fe89:9bac as permitted sender) client-ip=2a01:7e00::f03c:91ff:fe89:9bac;
Authentication-Results: mx.google.com;
       spf=fail (google.com: domain of bounce@mydomain.com does not designate 2a01:7e00::f03c:91ff:fe89:9bac as permitted sender) smtp.mail=bounce@mydomain.com
Received: from root by mydomain with local (Exim 4.76)
    (envelope-from <bounce@mydomain.com>)
    id 1XsfH1-00032X-53
    for mymail@mail.com; Sun, 23 Nov 2014 22:04:51 +0000
Subject: subject2
From: EmailControls <bounce@mydomain.com>
To: <mymail@mail.com>
X-Mailer: mail (GNU Mailutils 2.2)
Message-Id: <E1XsfH1-00032X-53@mydomain>
Date: Sun, 23 Nov 2014 22:04:51 +0000

body mail

в этом случае письмо было доставлено в учетную запись Gmail. Конфигурацию SPF я ни разу не трогал, так что думаю нормально не проходит. Я знаю, что мне нужно установить некоторую txt-запись в свой DNS, но я не знаю, как управлять конфигурацией SPF в Exim. Спасибо

Постфикс не трогай; с точки зрения SPF, это относится только к входящей почте. Для исходящей почты настройте запись DNS правильно - вы можете найти этот вопрос и ответ будут полезны - и пусть другие беспокоятся о заголовках.

Вы не можете настроить заголовок SPF. Заголовок, который вы показываете, добавляется Google после просмотра ваших записей SPF. Однако вы можете настроить свой сервер так, чтобы он показывал проход SPF. Я написал статью о Защита репутации электронной почты с помощью SPF. Как только вы получите всю эту работу, посмотрите на DKIM и DMARC.

Я вижу несколько проблем. Похоже, у вас включен IPv6, поэтому вы хотите привязать exim на статический IPv6-адрес и соответствующим образом настройте DNS. (IP-адреса и домены являются примерами документации. Отредактируйте соответственно.)

  • Убедитесь, что у вашего почтового сервера есть фиксированный IPv4-адрес.
  • Настройте фиксированный IPv6-адрес на своем сервере (2001:DB8::25).
  • Выберите подходящее имя для вашего SMTP-сервера (smtp.example.com).
  • Получите записи PTR для обоих адресов, настроенных для возврата имени SMTP. (Скорее всего, это будет под контролем вашего интернет-провайдера / сетевого провайдера.)
  • Добавить AAAA Запись DNS для адреса IPv6 и A запись для записи IPv4
  • Добавить SPF TXT Запишите DNS 'v = spf1 a -all' для обоих указанных выше адресов.
  • Настроить Exim привязать к адресам (interface = <; 192.0.2.25 ; 2001:DB8::25; ::1).
  • Настроить Exim использовать указанный домен (primary_hostname = smtp.example.com).
  • Отправить тестовое сообщение от you@smtp.example.com и проверьте заголовки. Получите это работать, прежде чем продолжить.
  • Настроить abuse и postmaster адреса для доставки электронной почты.
  • Отправить тестовое сообщение на postmaset@smtp.example.com и проверьте это. Прежде чем продолжить, убедитесь, что это работает.
  • Если это будет сервер входящей почты для компании, измените запись MX на example.com к smtp.example.com.
  • Установите политику компании таким образом, чтобы вся почта, использующая домен компании, приходила с утвержденных серверов. (Пройдите через этот сервер или другие перечисленные серверы MX.)
  • Настроить SPF TXT DNS-запись для основного домена (example.com) Такие как vspf1 ipv4:192.0.2.25 ipv6:2001:DB8::25 mx -all.

Изучите RFC и другую соответствующую документацию. У меня есть больше информации в моем блоге, начиная с разглагольствования о Работающий и почтовый сервер. У меня есть несколько других Эл. адрес статьи, некоторые из которых Exim конкретный.