Подготовка к настройке SPF- и DMARC-проверок подлинности отправителя сообщений для исходящих сообщений
04 июля 2024
ID 102273
Для того чтобы удаленный почтовый сервер мог проверить подлинность отправителя сообщений, если отправителем сообщений является Kaspersky Security 8 для Linux Mail Server (подлинность отправителя исходящих сообщений), вам нужно добавить SPF- и DMARC-записи в параметры вашего DNS-сервера.
Чтобы добавить SPF- и DMARC-записи в параметры вашего DNS-сервера, выполните следующие действия:
- Авторизуйтесь на вашем DNS-сервере под учетной записью администратора.
- Найдите страницу, содержащую информацию об обновлении DNS-записей того домена, для адресов которого вы хотите настроить проверку подлинности отправителя исходящих сообщений.
Например, страница может носить название "Управление DNS", "Управление сервером имен" или "Дополнительные настройки".
- Найдите записи формата TXT того домена, для адресов которого вы хотите настроить проверку подлинности отправителя исходящих сообщений.
- В списке записей формата TXT добавьте SPF-запись для определенного домена следующего содержания:
<имя домена, для адресов которого вы хотите настроить SPF-проверку подлинности отправителя исходящих сообщений> IN TXT "v=<версия SPF> +all>"
Например, вы можете добавить строку:
example.com IN TXT "v=spf1 +all"
Подробнее о назначении параметров SPF-записи см. в документе RFC 4408.
- В списке записей формата TXT добавьте DMARC-запись для определенного домена следующего содержания:
_dmarc.<имя домена, для адресов которого вы хотите настроить DMARC-проверку подлинности отправителя исходящих сообщений>. IN TXT "v=<версия DMARC>; p=<действие, которое удаленный почтовый сервер будет производить над всеми сообщениями электронной почты, не удовлетворяющими требованиям DMARC>;"
Например, вы можете добавить строку:
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine;"
Подробнее о назначении параметров DMARC-записи см. в документации DMARC.
- Сохраните изменения.
Синтаксис примеров SPF- и DMARC-записей приведен для добавления в параметры DNS-сервера BIND. Синтаксис SPF- и DMARC-записей, добавляемых в параметры других DNS-серверов, может незначительно отличаться от приведенных примеров.