DKIM + SPF + DMARC на VPS: защита от подделки почты

Домены · 01.03.2025
DKIM + SPF + DMARC на VPS: защита от подделки почты

Установка OpenDKIM

apt install opendkim opendkim-tools -y

# Генерация ключей
mkdir -p /etc/opendkim/keys/yourdomain.com
cd /etc/opendkim/keys/yourdomain.com
opendkim-genkey -t -s mail -d yourdomain.com
chown opendkim:opendkim mail.private

Получение публичного ключа для DNS

cat /etc/opendkim/keys/yourdomain.com/mail.txt
# Добавьте эту запись в DNS как TXT для:
# mail._domainkey.yourdomain.com

Полный набор DNS-записей

ЗаписьТипИмяЗначение
MXMX@mail.yourdomain.com (priority 10)
SPFTXT@v=spf1 mx ~all
DKIMTXTmail._domainkeyv=DKIM1; k=rsa; p=PUBLICKEY
DMARCTXT_dmarcv=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com

Проверка DKIM-подписи

# Тест подписи
opendkim-testkey -d yourdomain.com -s mail -vvv

# Проверка после отправки
# Заголовок письма должен содержать:
# DKIM-Signature: v=1; a=rsa-sha256; d=yourdomain.com; s=mail...
💡 Начните с p=none в DMARC — это режим мониторинга. После недели изучения отчётов переходите к p=quarantine, затем p=reject.
← Назад в базу знаний Задать вопрос поддержке