ก่อนอื่นการตั้งค่าเซิร์ฟเวอร์อีเมลอย่างถูกต้องดังนั้นจดหมายใด ๆ ที่คุณส่งไม่ได้รับการตีกลับคุณจะต้องเข้าถึงระเบียนทรัพยากรของโดเมนของคุณ
ฉันจะไปบันทึกทรัพยากรซึ่งเป็นสิ่งที่คุณควรต้องลบบันทึก dkim ของฉันซึ่งฉันจะไม่แสดง
อย่างแรกคือระเบียน DNS ที่แท้จริง
ที่สองคือบันทึก CAA ของฉันที่แสดงว่าใครเป็นผู้ถือใบรับรอง dns ของฉันเพื่อให้ผู้คนไม่สามารถปลอมแปลงใบรับรอง DNS
ที่สามคือระเบียน MX ของฉันที่บอกทุกคนว่าฉันใช้เซิร์ฟเวอร์อีเมลในโดเมนของฉันอย่างไร คุณสามารถมีหลายรายการพร้อมการตั้งค่าตามจำนวนเต็มก่อนที่อยู่
ข้อที่สี่คือระเบียน SPF ของฉันซึ่งบอกทุกคนที่ค้นหาโดเมนของฉันว่าที่อยู่ IP ใดบ้างที่ได้รับอนุญาตให้ส่งอีเมลสำหรับ domain.pretty ของฉันแน่ใจว่าคุณสามารถมีที่อยู่ IP หลายรายการหรืออาจเป็นระเบียน SPF หลายรายการก็ได้
ที่ห้าคือระเบียน DMARC ของฉันที่บอกให้แลกเปลี่ยนอีเมลจะทำอย่างไรกับจดหมายที่ไม่ได้มาจากที่อยู่ IP ในระเบียน SPF หรือเซิร์ฟเวอร์อีเมลที่ไม่ได้อยู่ในระเบียน MX คุณสามารถหนีไปกับการสร้างสิ่งนี้และเพียงแค่บอกว่าอะไรก็ตามแทนที่จะปฏิเสธ แต่ก็ยังเป็นวิธีที่ถูกต้อง
หกคือระเบียน DKIM ของฉันซึ่งเป็นคีย์ rsa ที่ใช้ในการตรวจสอบจดหมายทั้งหมดที่มาจากโดเมนของฉันและโดยเฉพาะอย่างยิ่งความเจ็บปวดที่จะทำให้ถูกต้อง
หลังจากทำทั้งหมดที่คุณสามารถปรับเปลี่ยนการกำหนดค่าที่มาและการแลกเปลี่ยนทั้งหมดจะยอมรับอีเมลของคุณด้วยระฆังและนกหวีดในขณะที่คุณจะผ่านการตรวจสอบทั้งสามเช่นถ้าคุณคลิกข้อความต้นฉบับใน Gmail
นี่คือ postfix ของการตั้งค่าพื้นฐานที่ไม่พื้นฐาน
http://www.postfix.org/BASIC_CONFIGURATION_README.html
นี่คือเอกสารจาก opendkim หรือที่รู้จักกันในชื่อ domainkeys ที่ระบุว่า mail สำหรับเซิร์ฟเวอร์ dkim ของคุณคุณอาจต้องการในที่สุด
http://www.opendkim.org/docs.html
และนี่คือลิงค์บางส่วนเกี่ยวกับ MX SPF และระเบียน DMARC หรือที่เรียกว่าตัวแลกเปลี่ยนเมลกรอบงานนโยบายของผู้ส่งและ
การรายงานการรับรองความถูกต้องข้อความบนโดเมน
https://en.m.wikipedia.org/wiki/DMARC
https://en.m.wikipedia.org/wiki/Sender_Policy_Framework
https://en.m.wikipedia.org/wiki/MX_record
ทั้งหมดนี้เป็นสิ่งจำเป็นหากคุณต้องการให้อีเมลของคุณเป็นทางการและเป็นที่ยอมรับจากทุกคนและเป็นวิธีปฏิบัติที่ดีในการช่วยลดสแปม / ฟิชชิง / มัลแวร์ในโลก
นอกจากนี้ฉันอาจไม่ได้แสดง dkim ของฉันเพราะมันมีคีย์และเป็นบันทึกสาธารณะไม่พอใจกับมัน แต่เป็นบันทึกทรัพยากรที่จัดทำโดยผู้ให้บริการ DNS ของคุณเช่นเดียวกับคนอื่น ๆ ที่ฉันแสดงให้เห็น