Configurarea înregistrărilor spf și reverse dns în serverul de schimb, Partea 1, pentru administratorul de sistem

În această serie de articole vom trece printr-un subiect foarte fundamental, dar totuși extrem de fundamental, fără de care veți avea o problemă mare de a transmite mesajul către alte servere SMTP. Aceste subiecte sunt înregistrări DNS inverse și înregistrări SPF.







Exchange Server este în mod constant îmbunătățite și sunt acum disponibile într-o varietate de opțiuni, inclusiv o configurație nor. Lucrul cu el și configurarea acestuia se reduce la un pas cu pas expertul, lucrează pentru noi cea mai mare parte munca. Cu toate acestea, indiferent de ce versiune se execută la Exchange, tot trebuie să înțeleagă ce SPF și DNS invers, iar în acest prim articol al acestei serii, ne vom concentra pe înregistrările SPF, începând cu o cunoștință mică cu ei și va continua să se mai multe lucruri globale .

Înregistrări SPF (Cadrul politic al expeditorului)

SPF (Cadrul politic al expeditorului) poate fi împărțit în două părți independente. În primul rând, administratorul determină informații despre SPF în DNS public, ceea ce vă permite să aflați care dintre servere pot trimite mesaje în numele acestui domeniu. Următoarea parte este configurația serverului SMTP care primește, care ar trebui să verifice înregistrarea SPF pentru a vă asigura că mesajul este trimis de pe serverul corect. Pe baza verificării SPF, serverul trebuie să decidă dacă să ignore mesajul, să îl respingă sau să îl pună în carantină.

SPF este foarte utilizat pe scară largă în zilele noastre și cu un grad ridicat de probabilitate ați lucrat deja cu ea. Există diverși vrăjitori pas cu pas pentru configurarea înregistrărilor SPF furnizate de Microsoft și alte companii. Mai jos vă sugerăm să examinați un exemplu de funcționare a SPF:

Configurarea înregistrărilor spf și reverse dns în serverul de schimb, Partea 1, pentru administratorul de sistem






Există o mulțime de site-uri care vă permit să verificați înregistrările DNS, dar personal prefer site-ul vechi bun nslookup sau site-ul mxtoolbox.com.

Pentru a testa domeniul pentru testare, vom selecta domeniul aleatoriu Canada.ca și când folosim MXToolbox.com trebuie să introduceți spf: Canada.ca și să așteptați rezultatul. După ce le-am primit, putem vedea că numai serverele listate în înregistrările MX au dreptul de a trimite poștă în numele acestui domeniu.

Configurarea înregistrărilor spf și reverse dns în serverul de schimb, Partea 1, pentru administratorul de sistem

observaţie:
Caracterele speciale înaintea cuvântului vorbesc toate despre ce ar trebui să facă serverul SMTP care primește dacă primește un mesaj de la un server care nu este definit în înregistrarea SPF. Mai jos este o scurtă descriere a fiecărui simbol:

  • -totul este preferatul meu, numai serverele specificate în înregistrarea SPF pot trimite e-mail
  • +toate chiar dacă serverul nu este listat în rezolvată, mesajul poate fi legitim
toate acestea sunt mai moi - toate, deoarece scrisoarea poate fi legitimă și necesită o verificare suplimentară
  • ?toată atitudinea neutră
  • Dacă preferați să utilizați utilitarul nslookup. apoi mai întâi trebuie să specificați un DNS public extern pe care să îl utilizați. Prefer DNS de la Google. este extrem de ușor de reținut. Deci, deschideți consola, executați comanda nslookup și introduceți următoarea comandă:

    După aceasta, trebuie să traducem cererile la înregistrarea TXT:

    Apoi introduceți numele domeniului:

    După cum deja știm, acest domeniu vă permite să primiți e-mailuri numai de la serverele MX. Prin urmare, următorul pas logic este de a le obține:

    Configurarea înregistrărilor spf și reverse dns în serverul de schimb, Partea 1, pentru administratorul de sistem







    Articole similare

    Trimiteți-le prietenilor: