Защита от спуфинга

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Reken
лейтенант
Сообщения: 619
Зарегистрирован: 2014-06-30 11:23:24

Защита от спуфинга

Непрочитанное сообщение Reken » 2019-12-06 9:03:05

Подскажите пожалуйста.
Есть доменное имя и почтовый сервер (EXIM). Как можно защититься от спуфинга? Что бы нельзя было отправлять письма, якобы от моего домена? Знаю что можно через DKIM и SPF записи попробовать защититься. Но на деле SPF не помог, а DKIM ещё не проверял...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
xM
ст. лейтенант
Сообщения: 1316
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

Защита от спуфинга

Непрочитанное сообщение xM » 2019-12-08 16:33:23

SPF, DKIM, DMARC
IT voodoo blog https://kostikov.co

Reken
лейтенант
Сообщения: 619
Зарегистрирован: 2014-06-30 11:23:24

Защита от спуфинга

Непрочитанное сообщение Reken » 2019-12-09 14:58:08

Подскажите пожалуйста. Я правильно понимаю следующее...
Для защиты DKIM необходимо:
1) Получить самоподписанный сертификат, и прикрутить его к EXIM (почтовый сервер), именно для правил DKIM
2) Указать на DNS подробности DKIM записи.

Аватара пользователя
xM
ст. лейтенант
Сообщения: 1316
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

Защита от спуфинга

Непрочитанное сообщение xM » 2019-12-09 15:01:50

Нет, неправильно. Для DKIM не нужны сертификаты, а нужна пара ключей. Открытый публикуется в специальной записи TXT в DNS.
IT voodoo blog https://kostikov.co