sobota, 28 września 2019

Uwierzytelnianie wysyłanych maili za pomocą SPF i DKIM


Każdy nadawca maila chce aby odbiorca otrzymał maila. Maile nieuwierzytelnione często lądują w spamie ponieważ nie da się zweryfikować ich nadawcy. Aby można było zweryfikować nadawcę maile muszą być uwierzytelnione. W tym wpisie skonfigurujemy uwierzytelnianie maila za pomocą metody SPF oraz DKIM dla poczty która jest obsługiwana za pomocą darmowego narzędzia zoho.com

Załóżmy że posiadamy pocztę w domenie megatesty.pl która jest obsługiwana za pomocą darmowego narzędzia zoho.com. My zajmiemy się dodaniem uwierzytelniania już skonfigurowanego narzędzia zoho.com choć można to już zrobić na etapie jego konfiguracji. 

1. Logujemy się do poczty na zoho.com


Najpierw logujemy się do poczty za pomocą naszego głównego konta. Czyli wchodzimy na zoho.com i klikamy Login. Wprowadzamy dane logowania i po zalogowaniu wybieramy ikonkę Mail. 


2. Konfiguracja SPF


Konfiguracja SPF polega do dodaniu właściwego rekordu DNS do ustawień naszej domeny. Do ustawień domeny należy dodać rekord typu TXT z następującą wartością:
 v=spf1 include:zoho.eu ~all

W moim przypadku domena jest wykupiona w nazwa.pl i dodany rekord wygląda następującą:



Więcej informacji o SPF dla zoho.com można przeczytać w tym >>linku<<



3. Konfiguracja DKIM


Będąc zalogowanym do poczty na zoho.com na nasze główne konto przechodzimy do panelu zarządzania klikając w prawym górnym rogu Control Panel. Następnie z menu po lewej stronie pod Email Administration rozwijamy element Email Authentication i klikamy w DKIM. Po prawej stronie pokaże się nam nasza domena i klikamy w ikonkę edycji.



Następnie klikamy Add Selector i w oknie dodawania wpisujemy nazwę naszego selektora. Ja wpisuję nazwę qwerty. Oczywiście można dodać klika selektorów ale na nasze potrzeby dodajemy jeden.



Po dodaniu selektora zobaczymy okienko z informacją o tym jakie informację musimy dodać do konfiguracji DNS naszej domeny. Przycisk Generate New Record wygeneruje nowy klucz DKIM a przycisk Zweryfikuj sprawdzi czy poprawnie skonfigurowaliśmy DNS naszej domeny.



Mając powyższe informację dodajemy rekord typu TXT do konfiguracji DNS naszej domeny a jako wartość wpisujemy klucz wygenerowany wcześniej. Dla domeny w nazwa.pl wygląda to następująco:



Następnie zostaje nam tylko kliknąć zweryfikuj. Oczywiście zmiany rekordów DNS mogą chwile potrwać więc możemy wrócić do weryfikacji później. W tym celu przechodzimy do miejsca gdzie znajduję się lista naszych selektorów DKIM. Selektor nie zweryfikowany ma ikonkę wykrzyknika. Klikając w tą ikonkę zoho.com spróbuje zweryfikować naszą stronę czyli sprawdzi czy dodaliśmy właściwe wpisy DKIM do rekordu TXT. Oczywiście możemy też kliknąćikonkę edycji aby raz jeszcze zobaczyć co należy wpisać do rekordu TXT.



Po pozytywnym zweryfikowaniu naszych ustawień ikonka wykrzyknika zostanie zmieniona na ikonkę gwiazdki co znaczy że nasz selektor został zweryfikowany.



4. Weryfikacja naszych ustawień 


Najpierw w panelu zarządzania poczty zoho.com klikamy Domains i zobaczymy naszą domenę wraz z informacją o stanie SPF i DKIM. Jak widać na poniższym zrzucie SPF i DKIM jest oznaczony na zielono.



Poprawnośc ustawień SPF oraz DKIM możemy również sprawdzić za pomoca gmaila. W tym celu wysyłamy na adres w gmailu maila z konta które wczesniej skonfigurowaliśmy. Następnie otwieramy maila z konta w gmail i klikamy strzałeczkę znajdującą się po prawej stronie i z menu które sie otworzy wybieramy  Pokaż oryginał:


Otworzy się nam okno w którym będzie informacją o stanie SPF oraz DKIM. Na poniższym zrzucie widać, że dla prezentowanego przykładu zarówno SPF jak i DKIM mają stan PASS więc wszystko działa jak należy.


Brak komentarzy:

Prześlij komentarz