- Настройка DNS-записей для Mail.ru
- MX-запись
- SPF-запись
- DKIM-подпись
- Как настроить DKIM-подпись для почты Mail.ru
- Как настроить DKIM-подпись для почты Mail.ru
- Настройка DKIM-подписи для ns1.reg.ru и ns2.reg.ru
- Настройка DKIM-подписи для ns1.hosting.reg.ru и ns2.hosting.reg.ru
- Настройка DKIM-подписи для других DNS-серверов
- Как настроить dkim для mail ru
- Пример DKIM-подписи в заголовках письма
- Как настроить dkim для mail ru
- Как мы реализовали DKIM в «Mail.Ru для бизнеса»
- Немного о том, зачем нужна технология DKIM
- Как настройка DKIM-подписей появилась в «Mail.Ru для бизнеса»
Настройка DNS-записей для Mail.ru
MX-запись
2. Найдите нужный домен, кликните на на значок шестеренки и выберите «Настройки DNS».
3. Удалите имеющиеся MX-записи.
4. Нажмите на «Добавить DNS-запись», выберите «MX» и в открывшемся окне отметьте пункт Mail.ru:
5. Сохраните изменения с помощью кнопки «Добавить».
6. Подождите, пока изменения в DNS вступят в силу. Этот процесс может занимать до 72 часов.
SPF-запись
2. Найдите нужный домен, кликните на на значок шестеренки и выберите «Настройки DNS».
3. Удалите имеющиеся TXT-записи, начинающиеся с v=spf1 (предварительно скопируйте значение spf-записи, если вы планируете отправлять почту также и с указанных в ней серверов).
4. Нажмите на «Добавить DNS-запись», выберите «TXT» и в открывшемся окне разместите следующее значение:
5. Если вы хотите отправлять письма не только с серверов Mail.ru, укажите дополнительные серверы в таком формате:
где IP-1, IP-2, IP-3 — IP-адреса дополнительных серверов.
6. Сохраните изменения с помощью кнопки «Добавить».
7. Подождите, пока изменения в DNS вступят в силу. Этот процесс может занимать до 72 часов.
DKIM-подпись
2. Найдите нужный домен, кликните на на значок шестеренки и выберите «Настройки DNS».
3. Нажмите на «Добавить DNS-запись» и выберите «TXT».
4. В открывшемся окне настроек:
- в поле «Хост» укажите mailru._domainkey
- в поле «Значение» внесите параметры DKIM, полученные в личном кабинете https://biz.mail.ru/ в разделе «Состояние сервера».
5. Сохраните изменения с помощью кнопки «Добавить».
6. Подождите, пока изменения в DNS вступят в силу. Этот процесс может занимать до 72 часов.
Источник
Как настроить DKIM-подпись для почты Mail.ru
DKIM -подпись письма позволяет получателю письма удостовериться в том, что оно пришло действительно от предполагаемого отправителя. Если настроить DKIM для почты, подписью DKIM будут подписываться все письма, отправленные через Mail.ru.
Важно: Сообщения, которые отправляются с сайта, подписываться DKIM не будут. Если вы хотите, чтобы письма с сайта также подписывались DKIM, настройте отправку почты по SMTP.
Как настроить DKIM-подпись для почты Mail.ru
Перейдите в раздел «Почта для домена» — «Состояние сервера». Если вы уже настроили услугу Mail.ru по инструкции (верно добавили MX-записи), вы сразу увидите необходимую TXT-запись для настройки DKIM. Скопируйте её.
Настройте DKIM-подпись. Настройка зависит от того, какие DNS-серверы прописаны для вашего домена:
- ns1.reg.ru и ns2.reg.ru;
- ns1.hosting.reg.ru и ns2.hosting.reg.ru;
- другие DNS-серверы.
Настройка DKIM-подписи для ns1.reg.ru и ns2.reg.ru
Если для домена прописаны DNS-серверы ns1.reg.ru и ns2.reg.ru, воспользуйтесь инструкцией, чтобы настроить DKIM-подпись:
Кликните по домену, для которого подключена услуга «Mail.ru для бизнеса»:
На вкладке «Управление» нажмите Изменить:
Добавьте TXT-запись. Введите:
- Subdomain — mailru._domainkey;
- Text — запись вида v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNAD…, которую вы получили в шаге 3 инструкции выше.
Готово, после обновления доменной зоны все письма, отправленные через Mail.ru, будут подписаны DKIM-подписью.
Настройка DKIM-подписи для ns1.hosting.reg.ru и ns2.hosting.reg.ru
Если для домена прописаны DNS-серверы ns1.hosting.reg.ru и ns2.hosting.reg.ru, добавьте TXT-запись для настройки DKIM. Для этого войдите в панель управления хостингом и следуйте инструкции в зависимости от панели.
Перейдите в раздел «Главное» — «Доменные имена», кликните по нужному домену и откройте Записи:
Добавьте TXT-запись. Для этого нажмите Создать:
- Имя — mailru._domainkey,
- Тип — TXT (текстовая запись),
- Значение — запись вида v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNAD…, которую вы получили в шаге 3 инструкции выше.
Готово, после обновления доменной зоны все письма, отправленные через Mail.ru, будут подписаны DKIM-подписью.
Перейдите в раздел «Домены». Нажмите Zone Editor. В строке нужного домена нажмите Управлять:
Добавьте TXT-запись. Для этого нажмите Добавить запись:
Имя — mailru._domainkey.ваш домен. (с точкой в конце), например mailru._domainkey.faq-reg.ru.
Нажмите Добавить запись.
Готово, после обновления доменной зоны все письма, отправленные через Mail.ru, будут подписаны DKIM-подписью.
Перейдите в раздел «Сайты и домены», выберите нужный домен и нажмите Настройки DNS:
Добавьте TXT-запись. Для этого нажмите Добавить запись:
- Тип записи — TXT;
- TXT-запись — запись вида v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNAD…, которую вы получили в шаге 3 инструкции выше.
Готово, после обновления доменной зоны все письма, отправленные через Mail.ru, будут подписаны DKIM-подписью.
Настройка DKIM-подписи для других DNS-серверов
Если для домена прописаны другие DNS-серверы, обратитесь к своему поставщику DNS с просьбой добавить необходимую TXT-запись.
Источник
Как настроить dkim для mail ru
DKIM-подпись позволяет подтвердить, что адрес, указанный в поле «От кого», является реальным адресом отправителя письма, а также повышает «доставляемость» писем.
Чтобы настроить DKIM-подпись:
1. Сгенерируйте ключевую пару DKIM: приватный и публичный ключи.
Для генерации приватного ключа в командной строке введите: openssl genrsa -out privatekey.pem 1024 , где privatekey.pem — файл приватного ключа, 1024 — длина ключа.
Для генерации публичного ключа введите команду: openssl rsa -pubout -in privatekey.pem -out publickey.pem , где publickey.pem — файл публичного ключа
Для генерации ключей используйте команду opendkim-genkey -d example.ru -s mail , где example.ru — ваш домен, mail — селектор.
При этом в текущей директории будут созданы файлы mail.private с приватным ключом и mail.txt с готовым публичным ключом в формате DNS-записи.
2. Поместите приватный ключ в файл в директории с ограниченным доступом на вашем отправляющем сервере. Обратите внимание, почтовый сервер должен иметь доступ к этому файлу.
3. Включите поддержку DKIM в вашем почтовом сервере. В некоторых серверах поддержка встроена, в некоторых может быть реализована с помощью бесплатных программ.
4. Перейдите на сайт провайдера, у которого находится DNS-зона управления вашим доменом.
5. Введите логин и пароль для входа в «Панель управления».
6. Перейдите в раздел управления DNS-зонами домена.
7. Добавьте новую ТХТ-запись, указав в теге
сгенерированный публичный ключ. Помните, что время обновления записи может занимать до 48 часов. Пример TXT-записи:
8. Некоторые регистраторы ставят кавычки для TXT (SPF и DKIM)-записи самостоятельно, поэтому для надежности впишите или скопируйте ее так, как представлено в инструкции — с кавычками.
Корректность настройки подписи DKIM можно узнать по наличию подписи DKIM-Signature в заголовках письма, а также строчке dkim=pass в заголовке Authentication-Results .
Пример DKIM-подписи в заголовках письма
В DKIM-подписи параметр [d] должен совпадать с именем вашего домена, по которому вы хотите просматривать статистику в Postmaster Mail.ru.
Если вы не знаете, как устанавливать подпись в письмо, обратитесь к своему системному администратору или в службу поддержки вашего хостинга.
Источник
Как настроить dkim для mail ru
DKIM-подпись позволяет подтвердить, что адрес, указанный в поле «От кого», является реальным адресом отправителя письма, а также повышает «доставляемость» писем. Подпись может автоматически проверяться на стороне получателя: по результатам проверки сервер принимает решение, как поступить с письмом: принять, отправить в папку «Спам», отправить на дополнительную проверку или не принимать вообще. Подробнее о DKIM вы можете прочитать здесь.
Вы можете установить собственную DKIM-подпись для писем, отправляемых с вашего домена. Для этого вам необходимо настроить новую TXT-запись (по аналогии с SPF-записью, которую вы настраивали ранее):
- Перейдите на сайт провайдера, у которого находится DNS-зона управления вашим доменом.
- Введите логин и пароль для входа в «Панель управления».
- Перейдите в раздел управления DNS-зонами домена.
- Добавьте новую ТХТ-запись со значением, которое указано в разделе «Состояние сервера» интерфейса администрирования.
- Некоторые регистраторы ставят кавычки для TXT(SPF и DKIM)-записи самостоятельно, поэтому для надежности впишите или скопируйте ее так, как представлено в инструкции — с кавычками.
До тех пор, пока вы корректно не настроите MX-записи, вы не сможете настроить DKIM.
Источник
Как мы реализовали DKIM в «Mail.Ru для бизнеса»
Недавно на Хабре уже была статья о том, как «Mail.Ru для бизнеса» становится лучше благодаря вашим комментариям: мы рассказывали, как реализовывали ваши пожелания. Сегодня я хочу остановиться на одной из воплощенных хотелок — возможности настройки собственной DKIM-подписи. Для нас она была одним из приоритетов: настройка DKIM позволяет владельцам доменов верифицировать отправителя того или иного письма. В этом посте я расскажу о том, как мы внедряли эту возможность, и о том, как настроить DKIM-подпись для своего домена.
Немного о том, зачем нужна технология DKIM
Wikipedia напоминает нам, что «технология DomainKeys Identified Mail (DKIM) объединяет несколько существующих методов антифишинга и антиспама с целью повышения качества классификации и идентификации легитимной электронной почты. Вместо традиционного IP-адреса для определения отправителя сообщения DKIM добавляет в него цифровую подпись, связанную с именем домена организации. Подпись автоматически проверяется на стороне получателя».
То есть всякий раз, когда пользователь отправляет письмо, наш сервер добавляет в него специальный заголовок с цифровой DKIM-подписью. При генерации подписи используется секретный ключ (для каждого домена свой) и выдержки из письма. Этот заголовок позволяет серверу-получателю удостовериться, что письмо действительно отправлено владельцем этого домена.
DKIM-подписи — один из факторов, позволяющих нашей, как, впрочем, и другим антиспам-системам отделять письма благонадежных отправителей от подделок. Например, DKIM обеспечивает работу технологии DMARC, о которой мы уже писали раньше. DMARC позволяет распознать и отфильтровать спам и фишинговые письма, замаскированные под сообщения от известных сервисов.
Кроме того, DKIM-подпись нужна для работы технологии FBL (благодаря FBL отправители рассылок могут собирать фидбек о состоянии базы клиентов и их лояльности, а также проверять, как подписчики реагируют на рассылки, и дорабатывать содержание писем).
В общем, настройка DKIM-подписей — вещь, безусловно, полезная и необходимая, так что вопроса «Делать или нет?» не возникало. Мы взялись за работу. Дальше мы будем подробно рассказывать о том, как мы реализовывали данный функционал в «Mail.Ru для бизнеса». Если не хотите деталей, советуем сразу идти в пункт «Как мне настроить DKIM?».
Как настройка DKIM-подписей появилась в «Mail.Ru для бизнеса»
Для отправки писем у нас используется очень распространенный агент передачи почтовых сообщений (MTA, Mail Transfer Agent) exim4. Он уже имеет встроенные средства для размещения DKIM-подписи в исходящих сообщениях. До недавнего времени мы все свои письма именно таким образом и подписывали. Однако проблема в том, что количество подключенных бизнес-доменов постоянно растет, и у каждого домена свой секретный ключ. Если раньше достаточно было единожды разложить ключи по всем серверам и указать exim’у путь к этим ключам, то теперь такое решение уже никуда не годится. Проблему можно было бы решить, если «научить» exim обращаться за ключом в централизованную базу данных. Так мы и решили поступить.
Сказано — сделано. Многие специалисты ценят exim за богатые возможности настройки. При помощи встроенного языка конфигурации можно легко научить exim обращаться за данными в «плоские» файлы, берклеевские базы данных и даже выполнять SQL-запросы в реляционные БД, таких как MySQL. Для нужд почтового сервера среднестатистической компании возможностей конфигурирования хватит за глаза. Если же требуется нечто большее, то в exim’е имеются возможности для написания собственного lookup-модуля, который можно использовать в конфигурациях наравне со встроенными возможностями.
Для запроса ключа из БД создается небольшой вспомогательный lookup-модуль. Он занимается установкой подключения к базе данных, авторизацией, поиском нужного шарда, реплики, дешифрацией полученных данных и т. д., предоставляя наружу простой интерфейс словаря. Ниже вкратце описан сам процесс создания модуля.
Сначала в дерево исходников добавляем файл src/lookups/dkim.c (не забываем добавить его в систему сборки по аналогии с уже существующими модулями). В нём находятся исходники нашего модуля.
Далее описываем в файле структуру новых lookup-запросов:
Коллбэк-функции в структурах имеют четкий интерфейс и предназначение. Подробности реализации этих функций выходят за рамки статьи. Замечу только, что документации и примеров хватает за глаза, чтобы во всем этом разобраться.
После реализации внутренностей модуля остается его зарегистрировать. Заходим в файл src/drtables.c и добавляем описание модуля (куда конкретно вставлять строки, понятно из контекста — по аналогии со стандартным кодом):
Вот как выглядит использование модуля в конфигурации exim’а:
Вероятно, вы уже заметили, что для заполнения всех параметров в конфиге делается три lookup’а. Мы решили просто воспользоваться кэшированием: первый запрос получает сразу всю необходимую информацию и сохраняет ее во внутренней переменной модуля, последующие запросы проверяют, закэширована ли необходимая информация, и если да, то в базу уже не обращаются — отдают готовое.
Схема работы следующая: администратор домена через админку добавляет существующий или генерирует новый секретный и публичный DKIM-ключ. Админка сохраняет их в хранилище ключей. При каждой отправке письма от имени бизнес-домена exim запрашивает у базы данных его секретный ключ. Если ключа нет, то для подписи используется дефолтный ключ.
Для связи с БД используется наш стандартный компонент Капрон, о котором мы уже рассказывали ранее в другой статье.
Источник