Как настроить dkim для mail ru

Настройка DNS-записей для Mail.ru

MX-запись

2. Найдите нужный домен, кликните на на значок шестеренки и выберите «Настройки DNS».

3. Удалите имеющиеся MX-записи.

4. Нажмите на «Добавить DNS-запись», выберите «MX» и в открывшемся окне отметьте пункт Mail.ru:

5. Сохраните изменения с помощью кнопки «Добавить».

6. Подождите, пока изменения в DNS вступят в силу. Этот процесс может занимать до 72 часов.

SPF-запись

2. Найдите нужный домен, кликните на на значок шестеренки и выберите «Настройки DNS».

3. Удалите имеющиеся TXT-записи, начинающиеся с v=spf1 (предварительно скопируйте значение spf-записи, если вы планируете отправлять почту также и с указанных в ней серверов).

4. Нажмите на «Добавить DNS-запись», выберите «TXT» и в открывшемся окне разместите следующее значение:

5. Если вы хотите отправлять письма не только с серверов Mail.ru, укажите дополнительные серверы в таком формате:

где IP-1, IP-2, IP-3 — IP-адреса дополнительных серверов.

6. Сохраните изменения с помощью кнопки «Добавить».

7. Подождите, пока изменения в DNS вступят в силу. Этот процесс может занимать до 72 часов.

DKIM-подпись

2. Найдите нужный домен, кликните на на значок шестеренки и выберите «Настройки DNS».

3. Нажмите на «Добавить DNS-запись» и выберите «TXT».

4. В открывшемся окне настроек:

  • в поле «Хост» укажите mailru._domainkey
  • в поле «Значение» внесите параметры DKIM, полученные в личном кабинете https://biz.mail.ru/ в разделе «Состояние сервера».

5. Сохраните изменения с помощью кнопки «Добавить».

6. Подождите, пока изменения в DNS вступят в силу. Этот процесс может занимать до 72 часов.

Источник

Как настроить DKIM-подпись для почты Mail.ru

DKIM -подпись письма позволяет получателю письма удостовериться в том, что оно пришло действительно от предполагаемого отправителя. Если настроить DKIM для почты, подписью DKIM будут подписываться все письма, отправленные через Mail.ru.

Важно: Сообщения, которые отправляются с сайта, подписываться DKIM не будут. Если вы хотите, чтобы письма с сайта также подписывались DKIM, настройте отправку почты по SMTP.

Как настроить DKIM-подпись для почты Mail.ru

Перейдите в раздел «Почта для домена» — «Состояние сервера». Если вы уже настроили услугу Mail.ru по инструкции (верно добавили MX-записи), вы сразу увидите необходимую TXT-запись для настройки DKIM. Скопируйте её.

Настройте DKIM-подпись. Настройка зависит от того, какие DNS-серверы прописаны для вашего домена:

  • ns1.reg.ru и ns2.reg.ru;
  • ns1.hosting.reg.ru и ns2.hosting.reg.ru;
  • другие DNS-серверы.

Настройка DKIM-подписи для ns1.reg.ru и ns2.reg.ru

Если для домена прописаны DNS-серверы ns1.reg.ru и ns2.reg.ru, воспользуйтесь инструкцией, чтобы настроить DKIM-подпись:

Кликните по домену, для которого подключена услуга «Mail.ru для бизнеса»:

На вкладке «Управление» нажмите Изменить:

Добавьте TXT-запись. Введите:

  • Subdomain — mailru._domainkey;
  • Text — запись вида v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNAD…, которую вы получили в шаге 3 инструкции выше.

Готово, после обновления доменной зоны все письма, отправленные через Mail.ru, будут подписаны DKIM-подписью.

Настройка DKIM-подписи для ns1.hosting.reg.ru и ns2.hosting.reg.ru

Если для домена прописаны DNS-серверы ns1.hosting.reg.ru и ns2.hosting.reg.ru, добавьте TXT-запись для настройки DKIM. Для этого войдите в панель управления хостингом и следуйте инструкции в зависимости от панели.

Читайте также:  Не работает esim мтс

Перейдите в раздел «Главное» — «Доменные имена», кликните по нужному домену и откройте Записи:

Добавьте TXT-запись. Для этого нажмите Создать:

  • Имя — mailru._domainkey,
  • Тип — TXT (текстовая запись),
  • Значение — запись вида v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNAD…, которую вы получили в шаге 3 инструкции выше.

Готово, после обновления доменной зоны все письма, отправленные через Mail.ru, будут подписаны DKIM-подписью.

Перейдите в раздел «Домены». Нажмите Zone Editor. В строке нужного домена нажмите Управлять:

Добавьте TXT-запись. Для этого нажмите Добавить запись:

Имя — mailru._domainkey.ваш домен. (с точкой в конце), например mailru._domainkey.faq-reg.ru.

  • Тип — TXT,
  • Запись — запись вида v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNAD…, которую вы получили в шаге 3 инструкции выше.
  • Нажмите Добавить запись.

    Готово, после обновления доменной зоны все письма, отправленные через Mail.ru, будут подписаны DKIM-подписью.

    Перейдите в раздел «Сайты и домены», выберите нужный домен и нажмите Настройки DNS:

    Добавьте TXT-запись. Для этого нажмите Добавить запись:

    • Тип записи — TXT;
    • TXT-запись — запись вида v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNAD…, которую вы получили в шаге 3 инструкции выше.

    Готово, после обновления доменной зоны все письма, отправленные через Mail.ru, будут подписаны DKIM-подписью.

    Настройка DKIM-подписи для других DNS-серверов

    Если для домена прописаны другие DNS-серверы, обратитесь к своему поставщику DNS с просьбой добавить необходимую TXT-запись.

    Источник

    Как настроить dkim для mail ru

    DKIM-подпись позволяет подтвердить, что адрес, указанный в поле «От кого», является реальным адресом отправителя письма, а также повышает «доставляемость» писем.

    Чтобы настроить DKIM-подпись:

    1. Сгенерируйте ключевую пару DKIM: приватный и публичный ключи.

    Для генерации приватного ключа в командной строке введите: openssl genrsa -out privatekey.pem 1024 , где privatekey.pem — файл приватного ключа, 1024 — длина ключа.

    Для генерации публичного ключа введите команду: openssl rsa -pubout -in privatekey.pem -out publickey.pem , где publickey.pem — файл публичного ключа

    Для генерации ключей используйте команду opendkim-genkey -d example.ru -s mail , где example.ru — ваш домен, mail — селектор.

    При этом в текущей директории будут созданы файлы mail.private с приватным ключом и mail.txt с готовым публичным ключом в формате DNS-записи.

    2. Поместите приватный ключ в файл в директории с ограниченным доступом на вашем отправляющем сервере. Обратите внимание, почтовый сервер должен иметь доступ к этому файлу.

    3. Включите поддержку DKIM в вашем почтовом сервере. В некоторых серверах поддержка встроена, в некоторых может быть реализована с помощью бесплатных программ.

    4. Перейдите на сайт провайдера, у которого находится DNS-зона управления вашим доменом.

    5. Введите логин и пароль для входа в «Панель управления».

    6. Перейдите в раздел управления DNS-зонами домена.

    7. Добавьте новую ТХТ-запись, указав в теге

    сгенерированный публичный ключ. Помните, что время обновления записи может занимать до 48 часов. Пример TXT-записи:

    8. Некоторые регистраторы ставят кавычки для TXT (SPF и DKIM)-записи самостоятельно, поэтому для надежности впишите или скопируйте ее так, как представлено в инструкции — с кавычками.

    Корректность настройки подписи DKIM можно узнать по наличию подписи DKIM-Signature в заголовках письма, а также строчке dkim=pass в заголовке Authentication-Results .

    Пример DKIM-подписи в заголовках письма

    В DKIM-подписи параметр [d] должен совпадать с именем вашего домена, по которому вы хотите просматривать статистику в Postmaster Mail.ru.

    Если вы не знаете, как устанавливать подпись в письмо, обратитесь к своему системному администратору или в службу поддержки вашего хостинга.

    Читайте также:  Как настроить приложение стрелка для мотоцикла

    Источник

    Как настроить dkim для mail ru

    DKIM-подпись позволяет подтвердить, что адрес, указанный в поле «От кого», является реальным адресом отправителя письма, а также повышает «доставляемость» писем. Подпись может автоматически проверяться на стороне получателя: по результатам проверки сервер принимает решение, как поступить с письмом: принять, отправить в папку «Спам», отправить на дополнительную проверку или не принимать вообще. Подробнее о DKIM вы можете прочитать здесь.

    Вы можете установить собственную DKIM-подпись для писем, отправляемых с вашего домена. Для этого вам необходимо настроить новую TXT-запись (по аналогии с SPF-записью, которую вы настраивали ранее):

    1. Перейдите на сайт провайдера, у которого находится DNS-зона управления вашим доменом.
    2. Введите логин и пароль для входа в «Панель управления».
    3. Перейдите в раздел управления DNS-зонами домена.
    4. Добавьте новую ТХТ-запись со значением, которое указано в разделе «Состояние сервера» интерфейса администрирования.
    5. Некоторые регистраторы ставят кавычки для TXT(SPF и DKIM)-записи самостоятельно, поэтому для надежности впишите или скопируйте ее так, как представлено в инструкции — с кавычками.

  • У некоторых регистраторов, например TimeWeb, перед настройкой DKIM необходимо сначала создать поддомен, а потом только добавить TXT-запись с параметрами DKIM.
  • До тех пор, пока вы корректно не настроите MX-записи, вы не сможете настроить DKIM.

    Источник

    Как мы реализовали DKIM в «Mail.Ru для бизнеса»

    Недавно на Хабре уже была статья о том, как «Mail.Ru для бизнеса» становится лучше благодаря вашим комментариям: мы рассказывали, как реализовывали ваши пожелания. Сегодня я хочу остановиться на одной из воплощенных хотелок — возможности настройки собственной DKIM-подписи. Для нас она была одним из приоритетов: настройка DKIM позволяет владельцам доменов верифицировать отправителя того или иного письма. В этом посте я расскажу о том, как мы внедряли эту возможность, и о том, как настроить DKIM-подпись для своего домена.

    Немного о том, зачем нужна технология DKIM

    Wikipedia напоминает нам, что «технология DomainKeys Identified Mail (DKIM) объединяет несколько существующих методов антифишинга и антиспама с целью повышения качества классификации и идентификации легитимной электронной почты. Вместо традиционного IP-адреса для определения отправителя сообщения DKIM добавляет в него цифровую подпись, связанную с именем домена организации. Подпись автоматически проверяется на стороне получателя».

    То есть всякий раз, когда пользователь отправляет письмо, наш сервер добавляет в него специальный заголовок с цифровой DKIM-подписью. При генерации подписи используется секретный ключ (для каждого домена свой) и выдержки из письма. Этот заголовок позволяет серверу-получателю удостовериться, что письмо действительно отправлено владельцем этого домена.

    DKIM-подписи — один из факторов, позволяющих нашей, как, впрочем, и другим антиспам-системам отделять письма благонадежных отправителей от подделок. Например, DKIM обеспечивает работу технологии DMARC, о которой мы уже писали раньше. DMARC позволяет распознать и отфильтровать спам и фишинговые письма, замаскированные под сообщения от известных сервисов.

    Кроме того, DKIM-подпись нужна для работы технологии FBL (благодаря FBL отправители рассылок могут собирать фидбек о состоянии базы клиентов и их лояльности, а также проверять, как подписчики реагируют на рассылки, и дорабатывать содержание писем).

    В общем, настройка DKIM-подписей — вещь, безусловно, полезная и необходимая, так что вопроса «Делать или нет?» не возникало. Мы взялись за работу. Дальше мы будем подробно рассказывать о том, как мы реализовывали данный функционал в «Mail.Ru для бизнеса». Если не хотите деталей, советуем сразу идти в пункт «Как мне настроить DKIM?».

    Как настройка DKIM-подписей появилась в «Mail.Ru для бизнеса»

    Для отправки писем у нас используется очень распространенный агент передачи почтовых сообщений (MTA, Mail Transfer Agent) exim4. Он уже имеет встроенные средства для размещения DKIM-подписи в исходящих сообщениях. До недавнего времени мы все свои письма именно таким образом и подписывали. Однако проблема в том, что количество подключенных бизнес-доменов постоянно растет, и у каждого домена свой секретный ключ. Если раньше достаточно было единожды разложить ключи по всем серверам и указать exim’у путь к этим ключам, то теперь такое решение уже никуда не годится. Проблему можно было бы решить, если «научить» exim обращаться за ключом в централизованную базу данных. Так мы и решили поступить.

    Сказано — сделано. Многие специалисты ценят exim за богатые возможности настройки. При помощи встроенного языка конфигурации можно легко научить exim обращаться за данными в «плоские» файлы, берклеевские базы данных и даже выполнять SQL-запросы в реляционные БД, таких как MySQL. Для нужд почтового сервера среднестатистической компании возможностей конфигурирования хватит за глаза. Если же требуется нечто большее, то в exim’е имеются возможности для написания собственного lookup-модуля, который можно использовать в конфигурациях наравне со встроенными возможностями.

    Для запроса ключа из БД создается небольшой вспомогательный lookup-модуль. Он занимается установкой подключения к базе данных, авторизацией, поиском нужного шарда, реплики, дешифрацией полученных данных и т. д., предоставляя наружу простой интерфейс словаря. Ниже вкратце описан сам процесс создания модуля.

    Сначала в дерево исходников добавляем файл src/lookups/dkim.c (не забываем добавить его в систему сборки по аналогии с уже существующими модулями). В нём находятся исходники нашего модуля.

    Далее описываем в файле структуру новых lookup-запросов:

    Коллбэк-функции в структурах имеют четкий интерфейс и предназначение. Подробности реализации этих функций выходят за рамки статьи. Замечу только, что документации и примеров хватает за глаза, чтобы во всем этом разобраться.

    После реализации внутренностей модуля остается его зарегистрировать. Заходим в файл src/drtables.c и добавляем описание модуля (куда конкретно вставлять строки, понятно из контекста — по аналогии со стандартным кодом):

    Вот как выглядит использование модуля в конфигурации exim’а:

    Вероятно, вы уже заметили, что для заполнения всех параметров в конфиге делается три lookup’а. Мы решили просто воспользоваться кэшированием: первый запрос получает сразу всю необходимую информацию и сохраняет ее во внутренней переменной модуля, последующие запросы проверяют, закэширована ли необходимая информация, и если да, то в базу уже не обращаются — отдают готовое.

    Схема работы следующая: администратор домена через админку добавляет существующий или генерирует новый секретный и публичный DKIM-ключ. Админка сохраняет их в хранилище ключей. При каждой отправке письма от имени бизнес-домена exim запрашивает у базы данных его секретный ключ. Если ключа нет, то для подписи используется дефолтный ключ.

    Для связи с БД используется наш стандартный компонент Капрон, о котором мы уже рассказывали ранее в другой статье.

    Источник

    Оцените статью