SPF, DKIM und DMARC stoppen Spoofing und holen Mail aus dem Spam. Sie richten sie in DNS + Postfix/OpenDKIM ein. Schritt fuer Schritt, mit Pruefung.
1. SPF
# SPF: spune ce servere pot trimite mail pt domeniul tau (DNS TXT)
example.com. IN TXT "v=spf1 mx a ip4:203.0.113.10 -all"
# -all = respinge restul; ~all = softfail (test)
2. DKIM (Schluessel)
# DKIM: semnatura criptografica (opendkim)
sudo apt -y install opendkim opendkim-tools
sudo opendkim-genkey -b 2048 -d example.com -s mail -D /etc/opendkim/keys/
# cheia publica de pus in DNS:
sudo cat /etc/opendkim/keys/mail.txt
3. DKIM (DNS + Postfix)
# DNS TXT pt selectorul 'mail' (din mail.txt):
mail._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..."
# leaga opendkim de Postfix (smtpd_milters) + reporneste:
sudo systemctl restart opendkim postfix
4. DMARC
# DMARC: politica + rapoarte (DNS TXT)
_dmarc.example.com. IN TXT \
"v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com; adkim=s; aspf=s"
# p=none (monitor) -> p=quarantine -> p=reject (dupa ce confirmi ca totul semneaza)
5. Pruefen
dig +short TXT example.com
dig +short TXT mail._domainkey.example.com
dig +short TXT _dmarc.example.com
# trimite un mail catre check-auth@verifier.port25.com sau mail-tester.com
Fazit
Sie haben nun korrekt authentifizierte E-Mails (SPF+DKIM+DMARC), die im Posteingang landen und nicht gefaelscht werden koennen. Wir konfigurieren sie und ueberwachen die DMARC-Berichte fuer Sie.