LINUX.ORG.RU
решено ФорумAdmin

Помогите разобратся с настройкой smtp сервера на postfix

 , ,


0

1

Всем привет, столкнулся с такой задачей, необходимо настроить smtp сервер для отправки почты. Есть хостинг на котором вся почта(ящики) прописал запись А на VPS и MX на smtp.example.com, есть второй VPS сервер c Ubuntu 18.04, установил хостнейм smtp.example.com, установил postfix, указав тот же домен, отправка с самого терминала происходит, не могу понять какие настройки использовать в почтовом клиенте (Тандерберд например). Задача в том чтобы использовать этот сервер для отправки почти вместо хосинга.


Во-первых, надо понимать как работает SMTP. У тебя в DNS есть MX запись, которая указывает, какой сервер обслуживает почту. На этом сервере, на портах 21 и 465 должен работать почтовый сервер. Его надо предварительно сконфигурировать, чтобы он мог отправлять и получать письма. Чтобы получать письма с сервера, используется другой сервер, работающий по протоколу POP3 или IMAP. Также письма должны авторизовываться, используя DKIM и SPF, это ещё две дополнительные записи в DNS и помимо этого надо настроить DKIM для почтовика. Резюмируя выше сказанное, если у вас нет опыта совершенно, проще взять готовое решение. Например, mailu.

Линк: https://mailu.io/

u0000
()
Последнее исправление: u0000 (всего исправлений: 1)
Ответ на: комментарий от u0000

В DNS указана запись MX на VPS сервер. Может не правильно написал, меня интересует можно ли организовать отправку писем через этот сервер. Например захожу в почтовый клиент и отправка происходит через vps сервер, а прием как я понимаю через сервер хостинга.

Делал по инструкции:

Линк: https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-postfix-as-a-send-only-smtp-server-on-ubuntu-18-04

Но не понимаю как использовать в почтовом клиенте.

Заранее извиняюсь за некомпетентность в этом вопросе)

deckvv
() автор топика
Ответ на: комментарий от deckvv

Да, можно. В целом нет никакой разницы откуда отправлять письма, MX запись указывает какой сервер письма получает. Главное чтобы были написаны верно DKIM и SPF.

u0000
()
Ответ на: комментарий от u0000

Главное чтобы были написаны верно DKIM и SPF

И всё ?

@ 1800 IN MX 10 mail.вашdomain.ru

@ 1800 IN SPF "v=spf1 ip4:вашIP -all"

@ 3600 IN TXT "v=spf1 ip4:вашIP -all"

_dmarc 1800 IN TXT "v=DMARC1; p=reject; sp=reject; adkim=s; aspf=s; fo=1; ruf=mailto:вашemail1@xxx.ru; rua=mailto:вашemail2@xxx.ru"

_mta-sts 3600 IN TXT "v=STSv1; id=номер"

default._bimi 3600 IN TXT "v=BIMI1;l=https://ххх.ru/logo.svg;"

_adsp._domainkey 1800 IN TXT "dkim=discardable"

_smtp._tls 3600 IN TXT "v=TLSRPTv1; rua=mailto:вашemail@ххх.ru"

_25._tcp.mail 3600 IN TLSA 3 1 1 ключ

dkim._domainkey 1800 IN TXT "v=DKIM1; k=rsa; t=s; s=email; p=ключ"

mail 3600 IN TXT "v=spf1 ip4:вашIP -all"

_domainkey 3600 IN TXT "o=-"

_policy._domainkey 3600 IN TXT "o=-"

mail 1800 IN A вашIP

mail 3600 IN CAA 128 iodef "mailto:вашemail@xxx.ru"

mail 3600 IN CAA 128 issue "yyy.com"

reverseвашIP.in-addr.arpa 3600 IN PTR mail.вашdomain.ru

И это только для начала и только DNS :)

А потом spamassassin, dovecot, sieve, clamav и т.д. и т.п.

Профессия postmaster умерла :(

suffix ★★
()
Ответ на: комментарий от suffix

Из основного достаточно spf и dkim. На самом деле можно даже без dkim, главное чтоб оно не фейлилось. PTR не должен принадлежать сети домашних провайдеров, это сразу минус спамассасину. А ещё лучше должен указывать на имя сервера. А postmaster да, сейчас многим проще какой-нибудь mailgun подключить и с него письма слать. Хотя как показывает практика, свой smtp выходит в разы дешевле.

u0000
()
Ответ на: комментарий от u0000

Хотя как показывает практика, свой smtp выходит в разы дешевле.

Дешевле только, если считать своё время бесплатным. Ибо геморроя хватает.

И да, всякие RBL ещё будут добавлять твой ip адрес в чёрные списке всёнепременно. Без объяснения причин. За удаление, вроде как, тоже просят денег.

Так что я бы не был настолько уверен, что это дешевле…

emorozov
()
Ответ на: комментарий от emorozov

Проблемы с RBL решают представители провайдера VPS-ок, я обычно через суппорт это решал. Гемор есть, но не прям чтоб очень. В основном с тупорылым outlook.

u0000
()
Ответ на: комментарий от emorozov

RBL ещё будут добавлять твой ip адрес в чёрные списке всёнепременно

Если всё правильно сделать то не будут разумеется.

P.S.

Если рассылать по купленой на толкучке милионной базе письма с заголовком «ТОЛЬКО СЕГОДНЯ ПО САМОЙ ДЕШЁВОЙ ЦЕНЕ ЛУЧШИЕ В МИРЕ ВПОПЕШУРШАВЧИКИ УСПЕЙ КУПИТЬ !» - то конечно бан будет всенепременно :)

suffix ★★
()
Ответ на: комментарий от u0000

В основном с тупорылым outlook

Раз в год они банят мой адрес, пишу им письмо - бан снимают, но ровно через год опять банят, пишу им письмо - бан снимают, но ровно … цикл бесконечный :)

suffix ★★
()
Ответ на: комментарий от u0000

на портах 21 и 465 должен работать почтовый сервер

This.

Twissel ★★★★★
()
Ответ на: комментарий от suffix

Ну всё, теперь жди новых подписей - Александр)

Увы, он не мой, он ЛОРовский...

Twissel ★★★★★
()
Последнее исправление: Twissel (всего исправлений: 1)
Ответ на: комментарий от Twissel

Пишу от анона, если что - буду всё отрицать ) С Владимиром мы эээ… друзья. Он предложил мне поучаствовать в его проекте по разработке некоего продукта. Он просил не говорить какого.

Александр @suffix

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.