CRITICAL INFRA
Loading critical CVEs…
ALL EXPLOITED
Loading…

HowTo: SPF, DKIM und DMARC — E-Mail, die im Posteingang landet

📅 2026-09-14 · Cyber Immunity

SPF, DKIM und DMARC stoppen Spoofing und holen Mail aus dem Spam. Sie richten sie in DNS + Postfix/OpenDKIM ein. Schritt fuer Schritt, mit Pruefung.

1. SPF

# SPF: spune ce servere pot trimite mail pt domeniul tau (DNS TXT)
example.com.  IN TXT  "v=spf1 mx a ip4:203.0.113.10 -all"
# -all = respinge restul; ~all = softfail (test)

2. DKIM (Schluessel)

# DKIM: semnatura criptografica (opendkim)
sudo apt -y install opendkim opendkim-tools
sudo opendkim-genkey -b 2048 -d example.com -s mail -D /etc/opendkim/keys/
# cheia publica de pus in DNS:
sudo cat /etc/opendkim/keys/mail.txt

3. DKIM (DNS + Postfix)

# DNS TXT pt selectorul 'mail' (din mail.txt):
mail._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..."
# leaga opendkim de Postfix (smtpd_milters) + reporneste:
sudo systemctl restart opendkim postfix

4. DMARC

# DMARC: politica + rapoarte (DNS TXT)
_dmarc.example.com. IN TXT \
  "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com; adkim=s; aspf=s"
# p=none (monitor) -> p=quarantine -> p=reject (dupa ce confirmi ca totul semneaza)

5. Pruefen

dig +short TXT example.com
dig +short TXT mail._domainkey.example.com
dig +short TXT _dmarc.example.com
# trimite un mail catre check-auth@verifier.port25.com sau mail-tester.com

Fazit

Sie haben nun korrekt authentifizierte E-Mails (SPF+DKIM+DMARC), die im Posteingang landen und nicht gefaelscht werden koennen. Wir konfigurieren sie und ueberwachen die DMARC-Berichte fuer Sie.

Lassen Sie uns über Ihr Projekt sprechen →