Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия | |||
— | dkim [2024/11/18 15:55] (текущий) – [Что нужно знать о DKIM] darkfire | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
+ | ====== DKIM: Как правильно настроить и проверить ====== | ||
+ | ~~Title: Настройка DKIM: Защита вашей электронной почты ~~ | ||
+ | {{htmlmetatags> | ||
+ | metatag-description=(Как настроить DKIM. Откройте для себя важность DKIM в аутентификации электронной почты. Читайте наш обзор по настройке DKIM и узнайте, | ||
+ | }} | ||
+ | |||
+ | DomainKeys Identified Mail ([[http:// | ||
+ | |||
+ | **DKIM** (DomainKeys Identified Mail) - это цифровая подпись, | ||
+ | |||
+ | Нужно понимать, | ||
+ | |||
+ | **DKIM- подпись — это цифровая подпись**, | ||
+ | |||
+ | {{ :: | ||
+ | **Postfix DKIM**: | ||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | |||
+ | |||
+ | ===== Что нужно знать о DKIM ===== | ||
+ | У почтового домена действительно может быть несколько DKIM-записей. Причины для нескольких DKIM-записей, | ||
+ | |||
+ | ===== Принцип работы DKIM ===== | ||
+ | {{ :: | ||
+ | ===== Настройка dkim (OpenDKIM) postfix Centos 7 ===== | ||
+ | Для настройки dkim устанавливаем соответствующий пакет: | ||
+ | |||
+ | <file bash> | ||
+ | yum install opendkim | ||
+ | </ | ||
+ | Создаем директорию для хранения ключей: | ||
+ | < | ||
+ | mkdir -p / | ||
+ | </ | ||
+ | Генерируем ключи для домена, | ||
+ | < | ||
+ | opendkim-genkey -D / | ||
+ | </ | ||
+ | На выходе получаете пару файлов - закрытый (приватный) и открытый ключ. Закрытый останется на сервере, | ||
+ | mv mail.private mail.task41.topadm.in.private | ||
+ | mv mail.txt mail.task41.topadm.in.txt | ||
+ | </ | ||
+ | Создаем файл с таблицей ключей, | ||
+ | < | ||
+ | nano keytable | ||
+ | </ | ||
+ | < | ||
+ | mail._domainkey.task41.topadm.in task41.topadm.in: | ||
+ | </ | ||
+ | Тут же создаем еще один файл, в котором будет описано, | ||
+ | < | ||
+ | nano signingtable | ||
+ | </ | ||
+ | < | ||
+ | *@task41.topadm.in mail._domainkey.task41.topadm.in | ||
+ | </ | ||
+ | Выставляем права доступа на все файлы: | ||
+ | < | ||
+ | chown root: | ||
+ | chmod u=rw,g=r,o= * | ||
+ | </ | ||
+ | |||
+ | Создаем конфигурационный файл службы opendkim. | ||
+ | < | ||
+ | mv / | ||
+ | nano / | ||
+ | </ | ||
+ | <file bash opendkim.conf> | ||
+ | AutoRestart Yes | ||
+ | AutoRestartRate 10/1h | ||
+ | PidFile / | ||
+ | Mode sv | ||
+ | Syslog yes | ||
+ | SyslogSuccess yes | ||
+ | LogWhy yes | ||
+ | UserID opendkim: | ||
+ | Socket inet: | ||
+ | Umask 022 | ||
+ | Canonicalization relaxed/ | ||
+ | Selector default | ||
+ | MinimumKeyBits 1024 | ||
+ | KeyFile / | ||
+ | KeyTable / | ||
+ | SigningTable refile:/ | ||
+ | </ | ||
+ | Добавляем в конфигурационный файл postfix в самый конец следующие параметры: | ||
+ | < | ||
+ | nano / | ||
+ | </ | ||
+ | < | ||
+ | smtpd_milters = inet: | ||
+ | non_smtpd_milters = $smtpd_milters | ||
+ | milter_default_action = accept | ||
+ | milter_protocol = 2 | ||
+ | </ | ||
+ | |||
+ | Перезапускаем postfix и dkim. Dkim добавляем в автозагрузку. | ||
+ | < | ||
+ | systemctl restart postfix | ||
+ | systemctl restart opendkim.service | ||
+ | systemctl enable opendkim.service | ||
+ | </ | ||
+ | Теперь нам надо добавить открытый ключ в dns. Идем в консоль управления dns и добавляем новую txt запись. Ее содержание берем из файла / | ||
+ | < | ||
+ | cat / | ||
+ | </ | ||
+ | < | ||
+ | mail._domainkey IN TXT ( " | ||
+ | " | ||
+ | </ | ||
+ | |||
+ | Читайте также: [[DMARC]] | ||
+ | |||
+ | ===== Как создать DKIM запись для доменов не на Ваших NS ===== | ||
+ | Порядок действий такой: | ||
+ | - Установить для домена наши NS. | ||
+ | - Включить DKIM в разделе «Почтовые ящики» в нашей панели. | ||
+ | - Скопировать сформированную TXT-запись для поддомена hosting._domainkey любым способом, | ||
+ | - Полученную запись добавить в настройки домена в панели Cloudflare: <file bash> | ||
+ | Тип записи — TXT | ||
+ | Имя — hosting._domainkey | ||
+ | Содержимое — данные полученной записи | ||
+ | </ | ||
+ | - Вернуть для домена NS Cloudflare. | ||
+ | |||
+ | <panel type=" | ||
+ | * [[dmarc]] | ||
+ | * [[postfix]] | ||
+ | </ | ||
📌 Удобный подбор VPS по параметрам доступен на DIEGfinder.com - официальном инструменте проекта DIEG. Это часть единой экосистемы, созданной для того, чтобы помочь быстро найти подходящий VPS/VDS сервер для любых задач хостинга.
📌 Для тестирования скриптов, установщиков VPN и Python-ботов рекомендуем использовать надежные VPS на короткий срок. Подробнее о быстрой аренде VPS для экспериментов - читайте здесь.
💥 Подпишись в Телеграм 💥 и задай вопрос по сайтам и хостингам бесплатно!7 Самых Популярных Статей
- Как запустить скрипты и веб-приложения на Python
- Что такое страны TIER 1,2,3
- 7 способов сравнения файлов по содержимому в Windows или Linux
- Установка и тестирование веб-панели HestiaCP
- Nginx простые примеры конфигурации
- top, htop, atop определение загрузки ОС (Load average, LA)
- Использование rsync в примерах
7 Самых Популярных Обзоров
- Хостинг для Python-скриптов и приложений
- ТОП 4 лучших антидетект браузеров (Бесплатные & Платные)
- Подборка купонов (промокоды) на хостинг, антидетект браузеры
- Обзор THE.Hosting (PQ Hosting): надежный хостинг с профессиональной поддержкой
- Хостинг в России
- Хостинг в Европе
- Обзор браузера Dolphin {anty} для мультиаккаунтинга