Se você estiver configurando um servidor de e-mail, ele poderá enviar e-mails praticamente de qualquer lugar por conta própria. Pode ser um servidor de retransmissão para o seu próprio trabalho de rede, mas não deve retransmitir da Internet para a Internet.
Para um servidor de e-mail configurado corretamente, você precisará:
- Um domínio para configurar o servidor de email em. Embora você possa chamar o host no qual o servidor de e-mail é executado, é recomendável usar um subdomínio como
mail
,smtp
oumta
. - Um endereço IP estático. Ter seu registro PTR configurado para retornar o FQDN (nome de domínio totalmente qualificado) que você escolheu para o seu servidor de e-mail. Configure um registro A para o servidor de correio com este IP. (Você também pode configurar um registro A com esse IP para o host no qual o servidor de correio está sendo executado.)
- Software do servidor de correio. (Eu prefiro Exim, mas outros usam postfix, sendmail ou outro software.) Configure o servidor para se identificar usando o FQDN que você escolheu para o servidor de e-mail.
- Configure os endereços de postmaster e abuso no servidor de e-mail para encaminhar e-mails para você.
Agora você deve ter um servidor de correio de trabalho. Há algum trabalho adicional que você desejará fazer.
- Configure um filtro de spam. Você logo estará recebendo spam.
- Configure os domínios para os quais você deseja que o servidor de correio aceite correio com um registro
MX
. - Configure um registro SPF para o FQDN dos servidores de email. Crie um registro
TXT
contendov=spf1 a mx -all
. - Configurar registros SPF para todos os domínios que não enviam email (por exemplo,
www.example.com
). Crie um registroTXT
contendov=spf1 -all
. - Configure os registros SPF dos domínios para os quais você receberá mensagens. Um registro
TXT
contendov=spf1 mx ~all
seria um ponto de partida. Pesquise e implemente uma política melhor. - Pesquise
DKIM
e comece a assinar e-mails enviados. - Pesquise
DMARC
e configure o DNS de acordo. - Configure a porta de Envio com autenticação para permitir que usuários remotos e locais autorizados autentiquem e enviem e-mails de seu servidor,
Conforme você trabalha, execute os testes para garantir que esteja configurado adequadamente.
A maioria dos itens acima não é necessária se você estiver enviando para a sua própria rede ou para uma rede cooperativa que será retransmitida para você. Eu ainda recomendaria configurar o SPF, especialmente para seus servidores.
Embora o SPF tenha sido originalmente destinado a proteger os endereços do remetente do envelope (MAIL FROM), ele é muito mais confiável na proteção do endereço do servidor (HELO e / ou rDNS). Quase qualquer retorno de algo diferente de pass
ou none
é uma strong indicação de um endereço de host falsificado.