Назад | Перейти на главную страницу

Правильный DKIM, конфигурация обратного DNS для отправки с 2 разных доменов?

Я установил Postfix на Ubuntu 18.04 с целью отправки электронных писем из двух разных доменов, которые я буду называть здесь abc.com и xyz.com. Я пытаюсь настроить все, чтобы письма не отклонялись. Я создал запись SPF OK в панелях управления для обоих доменов, так что это не проблема.

У меня проблемы с кажущимся конфликтом между DKIM и обратным DNS. Если я настрою обратный DNS для моего сервера как «mail.abc.com», я могу отправлять почту с «xyz.com», правильно подписанную правильным ключом DKIM, и когда я проверяю с проверочным адресом, например, «проверьте» -auth@verifier.port25.com ', он проходит проверку DKIM, но не проходит проверку' iprev ', потому что обратный DNS неверен (он разрешается в mail.abc.com). Но когда я устанавливаю адрес отправителя моей почты «xyz.com» на «abc.com», он проходит проверку iprev OK, но не получает подпись DKIM (и потенциально имеет вводящий в заблуждение адрес отправителя в электронном письме).

Так можно ли настроить все на этом одном сервере, чтобы я мог отправлять электронные письма из 2 разных доменов и чтобы проверки iprev и DKIM работали нормально? Если да, то как мне это настроить?

Конечно, ты можешь это сделать. Должны совпадать следующие элементы: имя Postfix объявляет себя относительно других почтовых серверов, а также прямые и обратные записи DNS для этого имени. Домены, используемые в сообщениях, не имеют никакого отношения к этой проверке.

Если вы настроили Postfix, чтобы он mail.example.com затем имя хоста mail.example.com должен разрешать тот же IP-адрес, что и сервер, и обратный DNS (запись PTR) для этого IP-адреса также должен разрешать mail.example.com.

Вам необходимо настроить:

  • В Postfix main.cf устанавливать myhostname= на полное доменное имя почтового сервера. Не используйте голое доменное имя, так как в некоторых случаях это может нарушить доставку почты.
  • В DNS установите для записей AAAA и A этого полного доменного имени адреса IPv6 и IPv4 сервера.
  • В DNS установите PTR-записи адресов IPv6 и IPv4 сервера на это полное доменное имя.