Подготовка к настройке SPF- и DMARC-проверок подлинности отправителя сообщений для исходящих сообщений

Для того чтобы удаленный почтовый сервер мог проверить подлинность отправителя сообщений, если отправителем сообщений является Kaspersky Security 8 для Linux Mail Server (подлинность отправителя исходящих сообщений), вам нужно добавить SPF- и DMARC-записи в параметры вашего DNS-сервера.

Чтобы добавить SPF- и DMARC-записи в параметры вашего DNS-сервера, выполните следующие действия:

  1. Авторизуйтесь на вашем DNS-сервере под учетной записью администратора.
  2. Найдите страницу, содержащую информацию об обновлении DNS-записей того домена, для адресов которого вы хотите настроить проверку подлинности отправителя исходящих сообщений.

    Например, страница может носить название "Управление DNS", "Управление сервером имен" или "Дополнительные настройки".

  3. Найдите записи формата TXT того домена, для адресов которого вы хотите настроить проверку подлинности отправителя исходящих сообщений.
  4. В списке записей формата TXT добавьте SPF-запись для определенного домена следующего содержания:

    <имя домена, для адресов которого вы хотите настроить SPF-проверку подлинности отправителя исходящих сообщений> IN TXT "v=<версия SPF> +all>"

    Например, вы можете добавить строку:

    example.com IN TXT "v=spf1 +all"

    Подробнее о назначении параметров SPF-записи см. в документе RFC 4408.

  5. В списке записей формата TXT добавьте DMARC-запись для определенного домена следующего содержания:

    _dmarc.<имя домена, для адресов которого вы хотите настроить DMARC-проверку подлинности отправителя исходящих сообщений>. IN TXT "v=<версия DMARC>; p=<действие, которое удаленный почтовый сервер будет производить над всеми сообщениями электронной почты, не удовлетворяющими требованиям DMARC>;"

    Например, вы можете добавить строку:

    _dmarc.example.com. IN TXT "v=DMARC1; p=quarantine;"

    Подробнее о назначении параметров DMARC-записи см. в документации DMARC.

  6. Сохраните изменения.

Синтаксис примеров SPF- и DMARC-записей приведен для добавления в параметры DNS-сервера BIND. Синтаксис SPF- и DMARC-записей, добавляемых в параметры других DNS-серверов, может незначительно отличаться от приведенных примеров.

См. также

Проверка подлинности отправителей сообщений

О статусах проверки подлинности отправителей сообщений

Подключение к DNS-серверу для проверки подлинности отправителей

Включение и отключение SPF-проверки подлинности отправителей

Включение и отключение DKIM-проверки подлинности отправителей

Включение и отключение DMARC-проверки подлинности отправителей

Включение и отключение проверки подлинности отправителей для правила

Настройка обнаружения ошибок TempError и PermError при проверке подлинности отправителей

Настройка дополнительных параметров DMARC-проверки для правила

Настройка дополнительных параметров SPF-проверки для правила

Настройка дополнительных параметров DKIM-проверки для правила

Настройка меток к теме сообщений по результатам SPF-проверки

Настройка меток к теме сообщений по результатам DKIM-проверки

Настройка меток к теме сообщений по результатам DMARC-проверки

Настройка действий над сообщениями при DMARC-, SPF- и DKIM-проверке

В начало