In erster Linie benötigen Sie Zugriff auf Ihre Ressourceneinträge Ihrer Domain, die bei dem von Ihnen ausgewählten DNS-Anbieter gespeichert sind. Meiner ist Google, um einen Mailserver korrekt einzurichten, damit alle von Ihnen gesendeten Mails nicht zurückgeschickt werden
Ich werde die Ressourceneinträge durchgehen, die alles sind, was Sie benötigen sollten, abzüglich meines dkim-Datensatzes, den ich nicht anzeigen werde.
Erstens ist der tatsächliche DNS-Eintrag.
Zweitens ist mein CAA-Eintrag, der anzeigt, wer mein DNS-Zertifikat besitzt, damit Benutzer das DNS-Zertifikat nicht fälschen können.
Drittens ist mein MX-Eintrag, der jedem sagt, welchen Mailserver ich für meine Domain verwende. Sie können mehrere davon mit Präferenz basierend auf der Ganzzahl vor der Adresse haben.
Viertens ist mein SPF-Eintrag, der allen, die meine Domain nachschlagen, mitteilt, welche IP-Adressen zum Senden von E-Mails für meine Domain berechtigt sind. Ziemlich sicher, dass Sie mehrere IP-Adressen oder möglicherweise sogar mehrere SPF-Einträge haben können.
Fünftens ist mein DMARC-Datensatz, der dem Mail-Austausch mitteilt, was mit Mail zu tun ist, die nicht von IP-Adressen im SPF-Datensatz stammt, oder mit Mail-Servern, die nicht in den MX-Datensätzen enthalten sind. Sie könnten möglicherweise damit durchkommen, dies zu schaffen und nur zu sagen, dass alles geht, anstatt es abzulehnen, aber dennoch ist dies der richtige Weg.
Sechstens wäre mein DKIM-Datensatz ein rsa-Schlüssel, der zur Authentifizierung aller von meiner Domain kommenden E-Mails verwendet wird, und der besonders schwierig ist, die richtigen Ergebnisse zu erzielen.
Nachdem Sie dies alles getan haben, können Sie die Ursprungskonfiguration ändern und alle Börsen akzeptieren Ihre E-Mails mit Schnickschnack, da Sie alle drei Prüfungen wie folgt bestehen, wenn Sie in Google Mail auf die ursprüngliche Nachricht klicken.
Hier ist die nicht so grundlegende Konfiguration von Postfix
http://www.postfix.org/BASIC_CONFIGURATION_README.html
Hier ist die Dokumentation von opendkim, auch bekannt als Domainkeys Identified Mail, für Ihren DKIM-Server, den Sie wahrscheinlich irgendwann wollen werden.
http://www.opendkim.org/docs.html
Und hier sind einige Links zu MX SPF- und DMARC-Datensätzen, die auch als Mail-Austauscher, Absenderrichtlinien-Framework und
domänenbasierte Nachrichtenauthentifizierungsberichte bzw. Konformität bezeichnet werden.
https://en.m.wikipedia.org/wiki/DMARC
https://en.m.wikipedia.org/wiki/Sender_Policy_Framework
https://en.m.wikipedia.org/wiki/MX_record
Dies ist alles erforderlich, wenn Sie möchten, dass Ihre E-Mails offiziell sind und von allen akzeptiert werden. Dies ist auch eine bewährte Methode, um Spam / Phish / Malware in der Welt zu reduzieren.
Außerdem habe ich mein dkim möglicherweise nicht angezeigt, weil es einen Schlüssel enthält und eine öffentliche Aufzeichnung ist, die damit einfach nicht vertraut ist, aber es ist auch eine Ressourcenaufzeichnung, die bei Ihrem DNS-Anbieter gespeichert ist, wie die anderen, die ich gezeigt habe.