Dominator писал(а):...Спасибо! Теперь понял как сделать!
Пара вопросов осталась, т.к. еще знаний в почтовых системах маловато:
1. Наружу пробрасывать какие-либо порты надо для сервера рассылки?
2. IP должен быть один с правильной обратной DNS зоной, допустим, для того, слать ответы от техподдержки? Или пара писем явно не машинных не влияет на вероятность попадания в бан-листы при условии правильной DKIM и SPF?
Добрый день!
1. Пробрасывают порты наружу для серверов, которые стоят в локальной сети и принимают входящие соединения из интернета. Твой сервер рассылки не будет ничего принимать. Он только сам рассылает. Поэтому, пробрасывать порты не нужно. Но раз ты задал такой вопрос, то я могу предположить, что твой сервер рассылки стоит в локальной сети и имеет ip-адрес из приватного диапазона адресов. Тогда, отправляя письма в интернет, он светиться не своим адресов, а адресом твоего шлюза. Поэтому, в прямой зоне DNS нужна SPF запись с указанием ip-адреса твоего шлюза.
2. В обратной зоне DNS на один ip-адрес может указывать несколько имен. Но, если их несколько, то все должны быть правильными.
Главное знать последовательность проверки почтовыми серверами.
Она такая:
Сначала почтовый сервер видит входящее соединение с ip-адреса, например, ip=8.9.10.11. Имени сервера он не знает. Видит только адрес.
Он задает вопрос DNS серверу: "какое имя у хоста с адресом 8.9.10.11"?
Предположим ответ такой :
11.10.9.8.in-addr.arpa. 86400 IN PTR mail.mydom.ru.
После этого почтовый сервер спрашивает "Какой адрес имеет хост с именем mail.mydom.ru"?
Предположим ответ:
mail.mydom.ru. 588 IN A 8.9.10.122
Это несоответствие, после которого сервер может и не принять письма.
Или применить политику "серых списков". Т.е. временно отклонить твои письма. При этом твоя рассылка забуксует. И именно для этих случаев нужно иметь возможность держать на сервере очередь из писем, которые не отправлены сразу (т.е. забуксовали). Почтовая очередь , - это расход ресурсов.
Правильный ответ должен был быть там:
mail.mydom.ru. 588 IN A 8.9.10.11.
Когда прямая и обратная зоны соответствуют одному хосту, это хорошо для передачи писем.