Existe alguma maneira de enviar email sem um servidor de retransmissão? [fechadas]

2

Eu quero enviar o email de um servidor para um domínio externo ( [email protected] ).

Como posso implementar isso?

    
por KALAI SELVAN 20.06.2015 / 22:07

1 resposta

3

Se você estiver configurando um servidor de e-mail, ele poderá enviar e-mails praticamente de qualquer lugar por conta própria. Pode ser um servidor de retransmissão para o seu próprio trabalho de rede, mas não deve retransmitir da Internet para a Internet.

Para um servidor de e-mail configurado corretamente, você precisará:

  • Um domínio para configurar o servidor de email em. Embora você possa chamar o host no qual o servidor de e-mail é executado, é recomendável usar um subdomínio como mail , smtp ou mta .
  • Um endereço IP estático. Ter seu registro PTR configurado para retornar o FQDN (nome de domínio totalmente qualificado) que você escolheu para o seu servidor de e-mail. Configure um registro A para o servidor de correio com este IP. (Você também pode configurar um registro A com esse IP para o host no qual o servidor de correio está sendo executado.)
  • Software do servidor de correio. (Eu prefiro Exim, mas outros usam postfix, sendmail ou outro software.) Configure o servidor para se identificar usando o FQDN que você escolheu para o servidor de e-mail.
  • Configure os endereços de postmaster e abuso no servidor de e-mail para encaminhar e-mails para você.

Agora você deve ter um servidor de correio de trabalho. Há algum trabalho adicional que você desejará fazer.

  • Configure um filtro de spam. Você logo estará recebendo spam.
  • Configure os domínios para os quais você deseja que o servidor de correio aceite correio com um registro MX .
  • Configure um registro SPF para o FQDN dos servidores de email. Crie um registro TXT contendo v=spf1 a mx -all .
  • Configurar registros SPF para todos os domínios que não enviam email (por exemplo, www.example.com ). Crie um registro TXT contendo v=spf1 -all .
  • Configure os registros SPF dos domínios para os quais você receberá mensagens. Um registro TXT contendo v=spf1 mx ~all seria um ponto de partida. Pesquise e implemente uma política melhor.
  • Pesquise DKIM e comece a assinar e-mails enviados.
  • Pesquise DMARC e configure o DNS de acordo.
  • Configure a porta de Envio com autenticação para permitir que usuários remotos e locais autorizados autentiquem e enviem e-mails de seu servidor,

Conforme você trabalha, execute os testes para garantir que esteja configurado adequadamente.

A maioria dos itens acima não é necessária se você estiver enviando para a sua própria rede ou para uma rede cooperativa que será retransmitida para você. Eu ainda recomendaria configurar o SPF, especialmente para seus servidores.

Embora o SPF tenha sido originalmente destinado a proteger os endereços do remetente do envelope (MAIL FROM), ele é muito mais confiável na proteção do endereço do servidor (HELO e / ou rDNS). Quase qualquer retorno de algo diferente de pass ou none é uma strong indicação de um endereço de host falsificado.

    
por 21.06.2015 / 00:18

Tags