SPF, DKIM, DMARC и доставка на имейл

SPF, DKIM, DMARC и доставка на имейл
Имейл операции 1 мин. четене
Публикувайте правилно SPF, DKIM и DMARC, проверете alignment и headers и наблюдавайте репутацията, bounce и доставката. Ръководството включва проверки, безопасни тестове и основните стъпки за трайно отстраняване на проблеми.

Защо удостоверяването на имейл е важно

SPF, DKIM и DMARC имат различни функции. Заедно те помагат на получаващите системи да установят дали едно съобщение е изпратено законно от името на домейна. Правилните записи намаляват spoofing атаките и създават добра основа за доставка, но не заменят добрите практики и не гарантират автоматично попадане във входящата кутия.

SPF

SPF посочва системите, които имат право да изпращат за домейна. За EuroVDC Corporate Email TXT стойността е v=spf1 mx ip4:45.84.90.12 -all. Не публикувайте няколко SPF записа. Ако използвате допълнителна newsletter или CRM услуга, нейните механизми трябва да се добавят правилно към единствения SPF запис.

DKIM

DKIM добавя криптографски подпис към изходящите съобщения. Публичният ключ се публикува на dkim._domainkey. Копирайте цялата стойност от клиентската зона. Липсващи символи, допълнителни кавички или автоматично добавен от DNS доставчика домейн могат да провалят проверката.

DMARC

DMARC свързва SPF и DKIM с видимия домейн на подателя. Записът се намира на _dmarc. Често използваната политика е v=DMARC1; p=reject; adkim=r; aspf=r; pct=100. p=reject указва неуспешно удостоверените съобщения да бъдат отказвани. Преди активиране проверете всички законни системи за изпращане.

Пълна Corporate DNS конфигурация

ТипHostЦел или стойност
CNAMEmailsecuremail.eurovdc.eu
MX@securemail.eurovdc.eu, приоритет 10
TXT@v=spf1 mx ip4:45.84.90.12 -all
TXTdkim._domainkeyИндивидуалният DKIM ключ
TXT_dmarcv=DMARC1; p=reject; adkim=r; aspf=r; pct=100
CNAMEautodiscoversecuremail.eurovdc.eu
CNAMEautoconfigsecuremail.eurovdc.eu

Подобряване на доставката

  • Изпращайте само до получатели, които очакват съобщенията.
  • Премахвайте трайно невалидните адреси и обработвайте отписванията веднага.
  • Използвайте последователни имена на подателя и ясни теми.
  • Избягвайте внезапни големи кампании от нов домейн.
  • Преглеждайте пълните bounce отговори.
  • При отказ проверете и за blacklist.

Бърз списък за проверка

  • Проверете MX целта и приоритет 10.
  • Публикувайте само един SPF запис.
  • Поставете целия DKIM на dkim._domainkey.
  • Публикувайте DMARC на _dmarc.
  • Използвайте DNS съветника в клиентската зона.
  • Изчакайте DNS TTL след промяна.
  • Сравнете с Email Setup Card.

Бележка за продукта и поддръжката

Тези Corporate DNS стойности са за Mailcow платформата securemail.eurovdc.eu. При хостинг имейл с mail.yourdomain.com или server hostname DKIM и DNS стойностите може да са различни; проверете DirectAdmin на порт 2222. EuroVDC хоства в София, ЕС. За съдействие пишете на support@eurovdc.eu.

Диагностика с ясна последователност

Започнете с уеб пощата на https://mail.YOURDOMAIN.com/user. Ако входът, изпращането и получаването там работят, кутията и сървърът са достъпни; проверете локалното приложение, запазената парола, firewall, VPN или мрежата. Ако и уеб пощата не работи, проверете статуса, квотата и паролата, преди да преинсталирате програми. Когато проблемът е само към един получател, запазете пълния SMTP отговор: 4xx обикновено е временно състояние, а 5xx — постоянен отказ.

Правилно четене на headers и удостоверяване

Отворете пълния source на доставено тестово писмо. Потърсете Authentication-Results, Received, Return-Path и видимия From домейн. SPF оценява изпращащия сървър за envelope домейна, DKIM проверява криптографския подпис, а DMARC изисква успешен резултат с alignment към видимия домейн. Едно отделно „pass“ не винаги обяснява крайния резултат.

За Corporate Email SPF е v=spf1 mx ip4:45.84.90.12 -all и трябва да има само един SPF TXT запис. Индивидуалният DKIM ключ е на dkim._domainkey. DMARC е на _dmarc, често като v=DMARC1; p=reject; adkim=r; aspf=r; pct=100. Прилагайте строга политика едва след като newsletter, CRM, сайтът и всички други законни източници са включени.

Управление на филтрите в правилната услуга

Corporate Email и хостинг имейлът имат различни интерфейси. За хостинг поща отворете DirectAdmin през server hostname с :2222. В E-mail Manager → SpamAssassin Setup се настройват чувствителност, обработка на спам и разрешени или блокирани податели; в E-mail Accounts → Configure Email Client са параметрите за връзка. Променяйте само по една настройка и изпращайте ново тестово писмо, за да знаете коя мярка е помогнала.

Запазване на доказателства и поверителност

За надежден анализ запазете оригиналното писмо като EML или копирайте пълните headers. Screenshot само на видимия подател не е достатъчен, защото това поле лесно се подправя. Документирайте подател, получател, UTC час, Message-ID и целия отказ. Премахвайте поверително съдържание само от body, не от техническите headers. Никога не изпращайте пароли или активни session links.

Контролиран тест след промени

  1. След DNS промяна изчакайте поне публикувания TTL.
  2. Изпратете нови, ясно именувани тестове до няколко независими доставчика.
  3. Сравнете headers и SMTP bounce със състоянието преди промяната.
  4. Наблюдавайте оплаквания, bounce и неизвестни пикове в изпращането.
  5. Документирайте изключенията със собственик и краен срок.

Настройките са в Connection Settings + DNS съветника, а PDF помощта — в помощни файлове. EuroVDC системите са в София, ЕС. При нужда изпратете събраните технически данни на support@eurovdc.eu.

Сподели в социалните мрежи

SPF, DKIM, DMARC и доставка на имейл