Cách chính xác nhất để làm điều này hiện nay là tạo một tài khoản trên dịch vụ thư thích hợp được cấu hình đầy đủ để phục vụ ví dụ.com
. (Tất nhiên, đây có thể là máy chủ của riêng bạn, điều này không thành vấn đề.) Sau đó, trên máy chủ null của bạn, bạn chỉ định cấu hình máy chủ thư dưới dạng máy chủ thông minh, với xác thực SASL.
Mặc dù hoàn toàn có thể thiết lập Postfix như thế này (có rất nhiều hướng dẫn sử dụng, bao gồm cả hướng dẫn của riêng Postfix), tôi nghĩ Postfix là quá mức cần thiết cho việc sử dụng như vậy. Cân nhắc sử dụng thư vô giá trị
, phù hợp chính xác cho các hệ thống không làm gì với thư ngoại trừ tạo một số thông báo hệ thống.
Nếu không được, hãy thiết lập DNS như thế này:
ví dụ.com
Bản ghi MX trỏ đến dịch vụ thư thích hợp của nó. Nó không có gì để làm với tên miền phụ.
nullhost.example.com. MX10 .
, tức là trỏ đến hư không. Đây là dấu hiệu rõ ràng rằng bạn không có ý định nhận bất kỳ thư nào cho [email protected]
. Điều này không được yêu cầu nếu bạn bảo vệ dịch vụ smtpd của máy chủ null khỏi các kết nối bên ngoài (tường lửa tcp/25
, lắng nghe về máy chủ cục bộ: 25
chỉ, v.v.); tuy nhiên, rõ ràng luôn tốt hơn ngầm định.
- máy chủ null này sẽ gửi thư đặt
ví dụ.com
là miền của người gửi, do đó, thư của nó phải tuân theo cài đặt DMARC cho miền đó. Nếu không, người nhận có hành vi đúng sẽ bỏ thư của nó.
Điểm cuối cùng này, DMARC, có thể làm phức tạp mọi thứ một cách đáng kể. Nếu nó được đặt an toàn, điều đó có nghĩa là bản ghi trông giống như _dmarc.example.com. TXT "v=DMARC1; p=từ chối; pct=100; ..."
, bạn sẽ cần thiết lập ký SPF và DKIM trên máy chủ rỗng. SPF rất dễ dàng, chỉ cần thêm "a:nullhost.example.com" vào bản ghi SPF TXT. DKIM là thử thách, bạn sẽ cần tạo cặp khóa DKIM bổ sung, chọn một bộ chọn (nullhost
có thể sẽ làm được), hãy cài đặt cặp công khai của nó vào DNS dưới dạng nullhost._domainkey.example.com. TXT "... dữ liệu chính ..."
. Sau đó, định cấu hình hát với khóa riêng tương ứng trực tiếp trên máy chủ rỗng (và sử dụng bộ chọn đã chọn), tôi sẽ sử dụng opendkim cho việc đó. Tôi đã đề cập sử dụng máy chủ thông minh là phương pháp ưa thích chưa?
Và, câu hỏi của bạn.
- Bạn không phải là máy chủ (bạn đã nói rằng hệ thống này sẽ không nhận được bất kỳ thư nào). Vì vậy, bạn không cần bất kỳ chứng chỉ Máy chủ TLS nào. Bạn có thể thiết lập mọi thứ bằng chứng chỉ Máy khách TLS, vì vậy khi bạn kết nối với máy chủ thông minh của mình hoặc với các máy chủ khác qua TLS, bạn sẽ có thể xuất trình chứng chỉ đó. Nhưng tại sao bạn muốn làm điều đó?
- Kỷ lục "đỉnh cao"
@MX
, a.k.a. ví dụ.com. MX
, phải được chuyển đến trang example.com tôiốm yếuxchanger (hệ thống nhận thư cho một cái gì đó@example.com
). Nó không liên quan gì đến thư cho bất kỳ tên miền phụ nào. Mỗi tên miền phụ là tên miền thư riêng.
- Cách bạn thiết lập viết lại địa chỉ là tùy thuộc vào bạn. Điều duy nhất thế giới bên ngoài nhìn thấy là kết quả cuối cùng. Vậy tại sao phải làm điều đó trong hai bước?