Назад |
Перейти на главную страницу
контрольный список почтового сервера
В настоящее время мы столкнулись с некоторыми проблемами при настройке нашего почтового сервера. Я готовлю список действий, которые мы должны обеспечить и использовать для поддержания надлежащего решения для электронной почты в нашей компании.
У нас около 80 пользователей Exchange, и мы каждый раз рассылаем массовые электронные письма более чем 20 000 клиентов.
Контрольный список, который у меня есть сейчас:
- Mcafee Mxlogic "облачная" функция защиты от спама для входящих сообщений.
- Антивирус на каждом компьютере в компании
- Антивирус на Exchange и DNS серверах
- Настройка записи SPF
- Настроить DKIM
- Установить ключ домена
- Настроить senderID
- Отправьте SPF в Microsoft, Yahoo и т. Д. Для целей «белого списка».
- Настройте ограничения на размер сообщений в Exchange на безопасные числа
- У меня есть 2 внешних IP-адреса для моего почтового сервера, на случай, если один окажется в черном списке, переключитесь на резервную копию.
- Мой Интернет-сайт находится не на IP-адресе почтового сервера
- Все массовые электронные письма компании отправляются через стороннюю компанию (listtrak.com)
- Установите псевдоним домена, медиа, новости и возврат для стороннего программного обеспечения массовой почты.
- Проверьте настройку, используя check-auth@verifier.port25.com
- Настройте групповую политику и нашу учетную запись opendns.org, чтобы предотвратить нежелательные действия и просмотр веб-сайтов
Массовые рассылки:
- Запланируйте их отправку разных сумм в разное время (1000 в 10 утра, 1000 в 16:00, 1000 в 10 утра следующего дня).
- Настройте предпочтения пользователей, решите, что они хотят получать и т. Д. (есть интересы)
- Отправляйте более стабильный поток электронных писем, может быть, 100 в неделю с топовыми новинками вместо 20 000 000 раз в месяц.
Если у кого-то есть предложения или дополнения / вычитания к этому контрольному списку, мы будем очень признательны.
Дополнения:
- Настройте rDNS для всех IP-адресов отправляющих серверов (серверы входящей почты не нужны). Port25 перехватит это.
- Настройте субдомен для использования внешними почтовыми программами или попросите их использовать свои адреса.
- Сопоставьте DNS хостов с именами серверов, используемыми для сообщения HELO / EHLO. Имя переключателя при переключении IP-адресов.
- Настройка механизма очистки недействительных адресов из списков массовой рассылки.
- Зарегистрируйте свой сервер на dnswl.org.
Я написал в блоге настройка почтового сервера. Помимо DNS, я думаю, вы хорошо поработали, охватив все, что есть, и даже больше. Законные массовые рассылки обычно плохо настраивают свои серверы. Не знаю почему, это их дело.