Trước hết, để thiết lập chính xác một máy chủ thư để bất kỳ và tất cả thư bạn gửi không bị trả lại, bạn sẽ cần quyền truy cập vào hồ sơ tài nguyên của tên miền được giữ tại bất kỳ nhà cung cấp DNS nào bạn chọn, tôi là Google
Tôi sẽ xem qua các bản ghi tài nguyên, đó là tất cả những gì bạn cần trừ đi bản ghi dkim của tôi mà tôi sẽ không hiển thị.
Đầu tiên là bản ghi DNS thực tế.
Thứ hai là hồ sơ CAA của tôi cho thấy ai giữ chứng chỉ dns của tôi để mọi người không thể giả mạo chứng chỉ DNS.
Thứ ba là bản ghi MX của tôi cho mọi người biết tôi sử dụng máy chủ thư nào cho miền của mình. Bạn có thể có nhiều trong số này với ưu tiên dựa trên số nguyên trước địa chỉ.
Thứ tư là bản ghi SPF của tôi cho tất cả những ai tra cứu tên miền của tôi những địa chỉ IP nào được phép gửi thư cho tên miền của tôi. Chắc chắn bạn có thể có nhiều địa chỉ IP hoặc thậm chí có thể nhiều bản ghi SPF.
Thứ năm là bản ghi DMARC của tôi cho biết trao đổi thư phải làm gì với thư không đến từ địa chỉ IP trong bản ghi SPF hoặc máy chủ thư không có trong bản ghi MX. Bạn có thể có thể thoát khỏi việc tạo ra điều này và chỉ cần nói bất cứ điều gì thay vì từ chối, nhưng đây vẫn là cách đúng đắn.
Thứ sáu sẽ là bản ghi DKIM của tôi, đó là một khóa rsa được sử dụng để xác thực tất cả thư đến từ miền của tôi và đặc biệt là một nỗi đau để có được quyền.
Sau đó, bạn đã có thể sửa đổi cấu hình gốc và tất cả các trao đổi sẽ chấp nhận thư của bạn có chuông và còi, vì bạn sẽ vượt qua cả ba kiểm tra như vậy nếu bạn nhấp vào thư gốc trong gmail.
Đây là postfix không phải là cơ bản, cấu hình cơ bản
http://www.postfix.org/BASIC_CONFIGURATION_README.html
Dưới đây là tài liệu từ opendkim, còn được gọi là mail xác định tên miền, cho máy chủ dkim của bạn, cuối cùng bạn có thể sẽ muốn.
http://www.opendkim.org/docs.html
Và đây là một số liên kết về các bản ghi MX SPF và DMARC, còn được gọi là trao đổi thư, khung chính sách của người gửi và
báo cáo xác thực và tuân thủ thông báo dựa trên tên miền tương ứng.
https://en.m.wikipedia.org/wiki/DMARC
https://en.m.wikipedia.org/wiki/Sender_Policy_Framework
https://en.m.wikipedia.org/wiki/MX_record
Đây là tất cả bắt buộc nếu bạn muốn email của mình là chính thức và được tất cả mọi người chấp nhận, và cũng là một cách thực hành tốt để giúp cắt giảm thư rác / lừa đảo / phần mềm độc hại trên thế giới.
Ngoài ra tôi có thể không hiển thị dkim của mình vì nó chứa khóa và là hồ sơ công khai chỉ không thoải mái với điều đó, nhưng nó cũng là một hồ sơ tài nguyên được giữ tại nhà cung cấp dns của bạn như những người khác mà tôi đã hiển thị.