Защита от подмены email адреса SPF настрока доменного имени проверка почты отправителя

Чтобы злодеи и спамеры (спуферы) не указывали бесконтрольно адреса Вашего сайта в поле FROM, рассылая свои нехорошие письма (например так: spamer@weblomaster.ru) , Вам необходимо должным образом настроить Ваш ДНС- сервер.

Для это нужно добавить одну TXT запись в конец конфигурационного файла Вашей доменной зоны:
weblomaster.ru. IN TXT "v=spf1 ip4:123.45.67.98 a mx ~all"

Обычно этим делом занимается файл /etc/namedb/weblomaster.ru.hosts с той только разницей, что вместо weblomaster.ru будет имя одного из Ваших доменов.
Возможно подобные TXT записи позволяет создавать Ваш провайдер хостинга или регистратор домена. Тогда Вы можете воспользоваться интерфейсом управления и добавить значение «v=spf1 ip4:123.45.67.98 a mx ~all» , для типа TXT , в поддомене соответствующем адресу Вашего сайта , с точкой на конце: weblomaster.ru.

Но давайте разберемся что значит сама ключевая запись, и как она защищает от подделки обратного адреса отправителя.

v=spf1 – самая простая часть шаблона. В ней Вы собственно сообщаете серверу о том что собираетесь использовать SPF и указываете версию (в нашем случае 1). SPF – это тот самый механизм защиты почтового домена, расшифровывается он как Sender Policy Framework (шаблон определяющий политику домена для отправляемых писем).

Следом, через пробел, идет запись ip4:123.45.67.98 . Она говорит о том, что только письма с айпи адреса 123.45.67.98 имеют отношение к Вашему домену. В этом месте следует указывать ip Вашего сервера. Если Вы счастливый обладатель адреса IP версии 6 можете указывать ip6 .

Далее мы видим a mx – которые говорят о том, что только ip адреса из записей типа A имеют отношения к Вашим письмам, а также к Вам имеет отношение домен – хост из записей типа MX из настроек Вашего ДНС-сервера для этого домена.

Последняя запись ~all рекомендует принимать письма которые идут с айпи и доменов не имеющим отношения к нашей, выше разобранной настройке , но принимая такие письма помечать их как спам. Полезно, если Вы боитесь потерять часть писем в случае неверной конфигурации SPF.
Если Вы полностью уверены в себе , можно указать -all . Тогда все не подпадающие под правила письма будут отброшены.

Итак , в большинстве случаев достаточно указать:
weblomaster.ru. IN TXT "v=spf1 ip4:123.45.67.98 a mx ~all"
где weblomaster.ru – Вы должны поменять на свой домен, а 123.45.67.98 – на айпи адрес Вашего домена.

Опубликовано 14.02.2016 в 17:19 · Автор Вебдизайнеру, сисадмину, вебмастеру · Ссылка
Рубрики: Домены, Настройки хостинга, Системное администрирование · Теги: , , , , , , , , , ,