Necesito configurar el registro SPK y DKIM para mail.mydomain.com. He establecido lo siguiente en namecheap:
Para SPF -
Record type :TXT
Hostname : mail.mydomain.com
Value : v=spf1 ip4:x.x.x.x ~all
Para DKIM -
Record type : TXT
Host : mailer._domainkey
Value : "v=DKIM1; k=rsa; p=LONGSTRING"
Esto no funciona cuando se verifica con herramientas de verificación en línea como mail-tester, mxtoolbox, etc.
[RESUELTO]
A diferencia de una de las respuestas a continuación, también es posible configurar registros para subdominios. Es un problema con Namecheap (y probablemente también con otros proveedores). Necesita configurar el nombre de host de esta manera:
SPF hostname : mail
DKIM hostname : mailer._domainkey.mail
Namecheap agregará automáticamente el dominio.com al final. No necesitas agregarlo. También la propagación de DNS para registros DKIM tomó más de 15 horas.
domain-name-system
email
email-server
domain
subdomain
Aditya Singh
fuente
fuente
mailer._domainkey.mail
, no se encontrará la clave DKIM. Suponiendo que sus usuarios envíen correo con direcciones similares[email protected]
, debería estar firmandomydomain.com
, en cuyo caso no se encontrará su registro DKIMRespuestas:
Al igual que en la respuesta de BillThor, probablemente NECESITES configurar SPF y DKIM para
example.com
el nombre de host utilizado en las direcciones de correo electrónico[email protected]
, dondemail.example.com
solo hay unMX
dominio. Pero, para responder la pregunta exacta ...A diferencia de lo que se afirma en otra respuesta, es posible configurar SPF y DKIM en todos los niveles . Después de todo,
example.com.
es un subdominiocom.
que también es un subdominio de.
, sin mencionar los dominios que ya son subdominios de nivel siguiente, por ejemploco.uk
.Los registros SPF se definen ( RFC 7208, 3 ) para colocarse en el árbol DNS con el nombre del propietario al que pertenece, no en un subdominio bajo el nombre del propietario . La primera línea es para el correo enviado desde
[email protected]
y la segunda para[email protected]
.SPF no se hereda, es decir, no protege los subdominios. Además, para cada subdominio con un
A
registro que no esté destinado a enviar correos electrónicos, debe agregar:Los discos DKIM se definen de manera diferente: el espacio de nombres DKIM ( RFC 6376, 3.6.2.1 ) es un subdominio:
En el
DKIM-Signature
encabezado del correo electrónico puede tenerd=example.com
od=mail.example.com
, con el[email protected]
/[email protected]
. Registros DNS equivalentes:Una vez que haya implementado (y probado) SPF y DKIM, considere proteger el
From
encabezado implementando una política DMARC ( RFC 7489 ). Todos los subdominios heredan una política DMARC "a menos que la política de subdominio se describa explícitamente utilizando lasp
etiqueta " (sección 6.3 ). P.ejfuente
Debe configurar DKIM y SPF para el dominio para el que envía el correo. Dado el subdominio
mail.example.com
. es probable que envíe tráfico para elexample.com
dominio y tenga direcciones de correo electrónico como[email protected]
.En este caso, debe configurar los registros DKIM en
example.com
lugar de debajomail.example.com
. El registro SPF paraexample.com
podría ser tan simple comov=spf1 a mx -all
.No hay ninguna razón por la cual el servidor de correo electrónico no puede enviar un dominio diferente, como
example.net
y / oexample.org
. Para cada dominio, configure DKIM en relación con ese dominio y un registro SPF para ese dominio.Es útil definir un registro SPF para el dominio del servidor de correo como
v=spf1 a -all
. Esto permite la validación SPF de la dirección del host.También debe considerar configurar los registros DMARC. Estos se definen en relación con el dominio en la dirección de correo electrónico de envío en lugar del dominio que envía el correo electrónico.
He publicado en Asegurar su reputación de correo electrónico con SPF , Implementar DKIM con Exim y otros temas. Los detalles de DNS para DKIM son aplicables a todos los servidores de correo.
fuente
No puede usar DKIM en subdominios. puedes hacerlo a "dominios"
No usa el "subdominio mail.domain.com", usa el dominio raíz: domain.com lo está configurando para el dominio, no para un subdominio. por ejemplo:
Recuerde insertar los saltos de línea en la clave pública.
fuente