Điểm:0

Thiết lập SPF/DKIM để chuyển tiếp email của nhà đăng ký

lá cờ de

Tôi có một số miền với một công ty đăng ký có chuyển tiếp thẳng tới một địa chỉ email khác.

Hệ thống đã hoạt động hoàn hảo trong nhiều năm trên nhiều miền nhưng gần đây tôi đã tạo một chuyển tiếp mới không thành công khi thử nghiệm.

Lỗi không phải là lỗi SPF/DKIM mà là lỗi không xác định được địa chỉ. Nhà đăng ký khẳng định lý do thất bại là hệ thống của họ không cho phép các bản ghi spf và dkim tồn tại trên miền được chuyển tiếp.

Kiến thức của tôi trong lĩnh vực này không sâu rộng nhưng tôi không tin những tuyên bố của cơ quan đăng ký là đúng. Bất kỳ hướng dẫn ra khỏi đó?

Nikita Kipriyanov avatar
lá cờ za
Bạn có thể đính kèm thông báo lỗi cho câu hỏi được không? Bạn có thể che giấu các phần nhạy cảm (địa chỉ và tên).
Kevin_Wales avatar
lá cờ de
Cảm ơn sự giúp đỡ của bạn - Máy chủ từ xa đã trả về '554 5.0.0'
Nikita Kipriyanov avatar
lá cờ za
Điều này có vẻ như truy vấn MX không được trả lời kịp thời.
Kevin_Wales avatar
lá cờ de
Tôi nghĩ rằng tôi nên thêm địa chỉ ip chuyển tiếp của người chuyển tiếp theo cách thủ công hoặc họ tạo bản ghi chính xác cho phần chuyển tiếp của họ và tôi thêm địa chỉ này vào bản ghi spf/dkim. Tuy nhiên, thông báo lỗi không hỗ trợ nhu cầu này. Tôi không hài lòng với phản hồi của họ, tôi nghĩ IMHO giao nhận của họ có lỗi. Nhưng như tôi đã nói, tôi không phải là chuyên gia về SPF/DKIM.
Nikita Kipriyanov avatar
lá cờ za
Tại sao bạn sử dụng chúng?
Kevin_Wales avatar
lá cờ de
Cho đến tuần này, chúng tôi không có vấn đề gì. Tuy nhiên, tôi đang nghĩ đến việc chuyển đi nhưng chúng tôi có rất nhiều miền với họ.
Điểm:0
lá cờ za

Không, DKIM và SPF không tắt hoàn toàn tính năng chuyển tiếp thư. Thay vào đó, họ chỉ cho phép ủy quyền chuyển tiếp để chuyển tiếp thư cho một miền và khuyến nghị rằng tất cả các hệ thống nhận từ chối thư từ không được phép rơ le. Ủy quyền này được thông báo thông qua các bản ghi DNS đặc biệt.

Có thể thiết lập một số rơle gửi đi (máy chủ của riêng bạn và một số máy chủ bên ngoài) cùng một lúc. Nhưng cuối cùng bạn sẽ liệt kê tất cả chúng trong bản ghi SPF và DKIM của mình.

Đối với SPF, bạn phải biết tất cả các địa chỉ IP chuyển tiếp hoặc tên của bản ghi hợp lệ SPF liệt kê tất cả các địa chỉ của chúng. Sau đó, bạn thiết lập tất cả các địa chỉ đó trong bản ghi SPF của mình hoặc sử dụng bao gồm:bản ghi spf của họ, ngoài rơle của riêng bạn hoặc của các rơle khác mà bạn cần:

ví dụ.com. TXT "v=spf1 a:your.server.name bao gồm:their-spf-record ip4:192.0.2.111 -all"

(có thể có nhiều phần a:, include:, ip4: khác nhau).

Đối với DKIM, người vận hành rơle phải tạo các cặp khóa ký. Sau đó, họ phải cho bạn biết khóa công khai và bộ chọn (họ cũng định cấu hình máy chủ của mình để ký bằng khóa riêng tư tương ứng và bộ chọn này). Sau đó, đối với mỗi cặp bộ chọn khóa, bạn tạo thêm bản ghi TXT có dạng:

bộ chọn._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=..<key>.."

Tất nhiên, mỗi hệ thống phải sử dụng bộ chọn riêng biệt.

Đây là tất cả thiết lập DNS cần thiết để gửi thư có tên miền "từ" từ nhiều hệ thống cùng một lúc.


Phần SPF không nên có bất kỳ khó khăn nào đối với bất kỳ ai. Vấn đề với hệ thống của họ có thể là do họ không biết cách thiết lập ký DKIM cho thư được chuyển tiếp. Trong trường hợp của tôi, ví dụ, postfix+rmilter làm điều này và nó không có vấn đề gì, tất cả đều có thể được cấu hình. Ngoài ra, bạn có thể chọn đăng nhập bằng DKIM trên máy chủ sử dụng chuyển tiếp làm máy chủ lưu trữ thông minh và bạn phải đảm bảo hệ thống chuyển tiếp không gây rối với các tiêu đề đã ký và không xóa chữ ký của bạn; nếu vậy, không cần phải thiết lập ký DKIM bổ sung trên hệ thống chuyển tiếp.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.