Toggle navigation
主页
文章
ChatGPT
在线编程
pygame-ide-online
关于
登录
注册
关注
私信
兜兜
文章
206
评论
12
点赞
98
原创 180
翻译 4
转载 22
文章
关注
粉丝
收藏
个人分类:
默认 (10)
数据库 (10)
网络 (0)
反向代理 (0)
容器 (9)
python (3)
爬虫 (2)
邮件服务器 (6)
C/C++ (1)
SOCKS4/SOCKS5 (0)
JavaScript/JQuery (0)
防火墙/VPN (2)
负载均衡/高可用 (9)
存储 (2)
虚拟机 (0)
分布式 (1)
NOSQL (0)
脚本 (1)
web服务器 (2)
安全 (3)
Linux/Unix (0)
ELK (1)
大数据 (5)
kubernets (19)
prometheus (1)
原创
邮件服务器之SPF认证/dkim认证/DMARC认证/PTR反向解析(二)
兜兜
2017-08-18 21:33:33
2022-01-25 09:19:42
反垃圾
dkim
SPF
PTR
反向解析
### SPF认证 域名解析添加SPF的TXT记录 ``` @ IN TXT "v=spf1 mx mx:mail.unotes.co ip4:95.163.201.189 ~all" ``` ### DKIM认证 ```bash $ yum install epel-release -y $ yum --enablerepo=epel install opendkim ``` ```bash $ vim /etc/opendkim.conf ``` 添加下面的文本 ``` AutoRestart Yes AutoRestartRate 10/1h LogWhy Yes Syslog Yes SyslogSuccess Yes Mode sv Canonicalization relaxed/simple ExternalIgnoreList refile:/etc/opendkim/TrustedHosts InternalHosts refile:/etc/opendkim/TrustedHosts KeyTable refile:/etc/opendkim/KeyTable SigningTable refile:/etc/opendkim/SigningTable SignatureAlgorithm rsa-sha256 Socket inet:8891@localhost PidFile /var/run/opendkim/opendkim.pid UMask 022 UserID opendkim:opendkim TemporaryDirectory /var/tmp ``` 生成key ```bash $ mkdir /etc/opendkim/keys/unotes.co #新建域名目录 $ opendkim-genkey -D /etc/opendkim/keys/unotes.co/ -d unotes.co -s default #生成随机密钥 ``` ```bash $ /etc/opendkim/KeyTable #添加下面内容 ``` ``` default._domainkey.unotes.co unotes.co:default:/etc/opendkim/keys/unotes.co/default.private ``` ```bash $ vim /etc/opendkim/SigningTable #添加下面内容 ``` ``` *@unotes.co default._domainkey.unotes.co ``` ```bash $ vim /etc/opendkim/TrustedHosts #添加下面内容 ``` ``` 127.0.0.1 unotes.co ``` 域名解析添加DKIM的TXT记录,文件`/etc/opendkim/keys/unotes.co/default.txt`的内容,记得去掉内容中的空格和引号 ``` default._domainkey IN TXT v=DKIM1;k=rsa;p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCw/S6dg+kqpr7WIykX+e53bI3qg8qbCyWGfH/rU8UsDk8xZjpgWBiPv94SIJI0FYv4i2sJfVlD/4N2XfblPX/Vvu9LU1c66SvEyl/5cnVj/Bppyg4d3wggn+ROChBi9vWXrmUEGUbLOrWBDee3ZcSBaqK3DXFg7iSQlMATVtSnyQIDAQAB ``` DKIM检测是否配置正确 网站:`https://dkimcore.org/c/keycheck`  postfix添加dkim认证: ```bash $ vim /etc/postfix/main.cf #添加下面内容 ``` ``` smtpd_milters = inet:127.0.0.1:8891 non_smtpd_milters = $smtpd_milters milter_default_action = accept milter_protocol = 2 ``` 启动opendkim,重启postfix ```bash $ /etc/init.d/opendkim start $ /etc/init.d/postfix restart ``` ### DMARC认证 域名解析添加DMARC的TXT记录 ``` _dmarc IN TXT “v=DMARC1; p=quarantine; fo=1; ruf=mailto:dmarc_report@unotes.co; rua=mailto:dmarc_report@unotes.co” ``` 检测SPF和DMARC配置 `https://mxtoolbox.com/`  ### PTR反向解析 到主机运营商(**`注意:阿里云、腾讯云禁止25端口使用SMTP发送邮件`**)添加PTR解析,我用的是搬瓦工 地址:https://bandwagonhost.com/aff.php?aff=35573  测试结果:qq邮箱、163邮箱、gmail邮箱均收发正常,邮件未进入垃圾邮箱
阅读 2876
评论 1
收藏 0
阅读 2876
评论 1
收藏 0
个人信息
账号 : admin
昵称 : 兜兜
文章 : 206 篇
关注 :
勒布朗陈佩
...
斯2
|
海婧忆豚
|
大王山
|
不想差那么
...
一点
|
admin
...
istrator
|
EllJu
...
rb
|
shaji
...
ashenhua
个人网站 :
https://ynotes.cn/blog/user_zone/1
注册时间 : 2018-06-03
热门文章
xvfb+NoVNC实现web运行pygame
邮件服务器之postfix+dovecot+postfixadmin+TLS(一)
k8s部署rook-ceph集群
邮件服务器之日志分析(五)
xterm.js+django-channels实现docker的远程终端
docker-compose编排本博客django+mysql+nginx+uwsgi
CentOS7搭建LVS负载均衡器
H3C-S5130交换机常用操作
最近来访
18753
...
110861
转转
fred_
...
zheng2
不想差那么
...
一点
shaji
...
ashenhua
32325
...
23532
海婧忆豚
大王山