Назад | Перейти на главную страницу

контрольный список почтового сервера

В настоящее время мы столкнулись с некоторыми проблемами при настройке нашего почтового сервера. Я готовлю список действий, которые мы должны обеспечить и использовать для поддержания надлежащего решения для электронной почты в нашей компании.

У нас около 80 пользователей Exchange, и мы каждый раз рассылаем массовые электронные письма более чем 20 000 клиентов.

Контрольный список, который у меня есть сейчас:

  1. Mcafee Mxlogic "облачная" функция защиты от спама для входящих сообщений.
  2. Антивирус на каждом компьютере в компании
  3. Антивирус на Exchange и DNS серверах
  4. Настройка записи SPF
  5. Настроить DKIM
  6. Установить ключ домена
  7. Настроить senderID
  8. Отправьте SPF в Microsoft, Yahoo и т. Д. Для целей «белого списка».
  9. Настройте ограничения на размер сообщений в Exchange на безопасные числа
  10. У меня есть 2 внешних IP-адреса для моего почтового сервера, на случай, если один окажется в черном списке, переключитесь на резервную копию.
  11. Мой Интернет-сайт находится не на IP-адресе почтового сервера
  12. Все массовые электронные письма компании отправляются через стороннюю компанию (listtrak.com)
  13. Установите псевдоним домена, медиа, новости и возврат для стороннего программного обеспечения массовой почты.
  14. Проверьте настройку, используя check-auth@verifier.port25.com
  15. Настройте групповую политику и нашу учетную запись opendns.org, чтобы предотвратить нежелательные действия и просмотр веб-сайтов

Массовые рассылки:

  1. Запланируйте их отправку разных сумм в разное время (1000 в 10 утра, 1000 в 16:00, 1000 в 10 утра следующего дня).
  2. Настройте предпочтения пользователей, решите, что они хотят получать и т. Д. (есть интересы)
  3. Отправляйте более стабильный поток электронных писем, может быть, 100 в неделю с топовыми новинками вместо 20 000 000 раз в месяц.

Если у кого-то есть предложения или дополнения / вычитания к этому контрольному списку, мы будем очень признательны.

Дополнения:

  • Настройте rDNS для всех IP-адресов отправляющих серверов (серверы входящей почты не нужны). Port25 перехватит это.
  • Настройте субдомен для использования внешними почтовыми программами или попросите их использовать свои адреса.
  • Сопоставьте DNS хостов с именами серверов, используемыми для сообщения HELO / EHLO. Имя переключателя при переключении IP-адресов.
  • Настройка механизма очистки недействительных адресов из списков массовой рассылки.
  • Зарегистрируйте свой сервер на dnswl.org.

Я написал в блоге настройка почтового сервера. Помимо DNS, я думаю, вы хорошо поработали, охватив все, что есть, и даже больше. Законные массовые рассылки обычно плохо настраивают свои серверы. Не знаю почему, это их дело.