Kasutaja tarvikud

Lehe tööriistad



et:kui_meilid_tulevad_tagasi

Erinevused

Siin näed erinevusi valitud versiooni ja hetkel kehtiva lehekülje vahel.

Lõlita võrdlemise vaatele

Both sides previous revision Previous revision
Next revision
Previous revision
Next revision Both sides next revision
et:kui_meilid_tulevad_tagasi [2020/04/23 16:51]
ott [DKIM]
et:kui_meilid_tulevad_tagasi [2020/07/30 10:00]
nele [Directo määramine õigustatud saatjaks]
Rida 1: Rida 1:
 ======SPF - Kui meilid tulevad tagasi või klassifitseeritakse rämpspostiks ====== ======SPF - Kui meilid tulevad tagasi või klassifitseeritakse rämpspostiks ======
-The Sender Policy Framework (SPF) on välja mõeldud selleks, et ei saaks maili saatmisel esineda nö võõrana, ehk siis kellenagi, kes saatja ei ole. Toimib see domeeni põhiselt ning rakendatakse juhul, kui vastuvõtva poole domeen kui ka saatja pool SPF standardit toetavad. Tehniliselt on tegu DNS (nimeserveri) TXT kirjega, mida siis vastuvõtja kontrollib. Täpsemalt võib lugeda ​siit http://www.openspf.org/Introduction+The Sender Policy Framework (SPF) on välja mõeldud selleks, et ei saaks maili saatmisel esineda nö võõrana, ehk siis kellenagi, kes saatja ei ole. Toimib see domeeni põhiselt ning rakendatakse juhul, kui vastuvõtva poole domeen kui ka saatja pool SPF standardit toetavad. Tehniliselt on tegu DNS (nimeserveri) TXT kirjega, mida siis vastuvõtja kontrollib. Täpsemalt võib lugeda ​[[https://en.wikipedia.org/wiki/​Sender_Policy_Framework|siit]]
  
 Lühidalt võimaldab SPF vastuvõtjal kontrollida,​ kas meili saatja server (Directo), on õigustatud esindama seda, kellena ta üritab saata. Kuna Directos saadetakse mail üldjuhul firma aadressilt, siis võib tekkida olukord, kus Directost meili saatmine määratakse vastuvõtja poolel rämpskirjade kausta või põrkab sootuks tagasi, kuna vastuvõtja kontrollib ning tuvastab, et Directo server pole pädev firma nimel meili saatma. Lühidalt võimaldab SPF vastuvõtjal kontrollida,​ kas meili saatja server (Directo), on õigustatud esindama seda, kellena ta üritab saata. Kuna Directos saadetakse mail üldjuhul firma aadressilt, siis võib tekkida olukord, kus Directost meili saatmine määratakse vastuvõtja poolel rämpskirjade kausta või põrkab sootuks tagasi, kuna vastuvõtja kontrollib ning tuvastab, et Directo server pole pädev firma nimel meili saatma.
Rida 25: Rida 25:
  
 Et Directo saaks ilma probleemideta teie firma nimel meili saata, peaks TXT kirjes sisalduma järgnev Et Directo saaks ilma probleemideta teie firma nimel meili saata, peaks TXT kirjes sisalduma järgnev
-<​code>​a:​directo.gate.ee</​code>​+<​code>​a:​login.directo.ee</​code>​
  
 Minimaalne SPF kirje, kus on lubatud saata vaikimisi meiliserveril ning Directo oleks seega järgmine: Minimaalne SPF kirje, kus on lubatud saata vaikimisi meiliserveril ning Directo oleks seega järgmine:
  
-<​code>​v=spf1 mx a:directo.gate.ee -all</​code>​+<​code>​v=spf1 mx a:login.directo.ee -all</​code>​
  
 :!: SPF kirje peab olema esitatud kindlasti ühe kirjena, seega kui juba eksisteerib olemasolev SPF TXT kirje, tuleks Directot lubav kirje lisada olemasolevale. Ülal toodud näite puhul näeks kire välja järgmine: :!: SPF kirje peab olema esitatud kindlasti ühe kirjena, seega kui juba eksisteerib olemasolev SPF TXT kirje, tuleks Directot lubav kirje lisada olemasolevale. Ülal toodud näite puhul näeks kire välja järgmine:
-<​code>​v=spf1 mx mailbow.net a:directo.gate.ee -all</​code>​+<​code>​v=spf1 mx mailbow.net a:login.directo.ee -all</​code>​
  
 :!: mailbow.net on siin näitena domeen, millele on lubatud meili saata - seda pole vaja lisada, et Directo saaks meili saata :!: mailbow.net on siin näitena domeen, millele on lubatud meili saata - seda pole vaja lisada, et Directo saaks meili saata
Rida 39: Rida 39:
  
 DKIM on PKI põhine meetod allkirjastamaks väljuvaid meile tagamaks nende DKIM on PKI põhine meetod allkirjastamaks väljuvaid meile tagamaks nende
-usaldusväärsust. Iga domeeni puhul kirjeldada ​selle domeeni avalik võti +usaldusväärsust. Iga domeeni puhul kirjeldatakse ​selle domeeni avalik võti 
-ning lisatakse see domeeni DNS kirjesse. ​Analooglset ​SPFiga kirjeldatakse DKIM TXT kirjena+ning lisatakse see domeeni DNS kirjesse. ​Analoogselt ​SPFiga kirjeldatakse DKIM TXT kirjena.
  
 DKIM on vajalik, et tagada DMARCi korrektne töö. DKIMist saab täpsemalt lugeda ​ [[http://​www.dkim.org/​|siit]] DKIM on vajalik, et tagada DMARCi korrektne töö. DKIMist saab täpsemalt lugeda ​ [[http://​www.dkim.org/​|siit]]
  
-Directo signeerib väljuvad kirjad directo.ee domeeni suhtes. ​Soovikorral ​saab ja olekski mõistlik muuta domeeni ​süsteemiseadistusest ​''​Väljuvate meilide DKIM signeerimise domeen''​ vastavalt oma ettevõtte domeenile. ​+Directo signeerib väljuvad kirjad directo.ee domeeni suhtes. ​Soovi korral ​saab ja olekski mõistlik muuta domeeni ​süsteemi seadistusest ​''​Väljuvate meilide DKIM signeerimise domeen''​ vastavalt oma ettevõtte domeenile. ​
 Toimimise eelduseks on, et seadistatud domeenile oleks lisatud ka Directo avalik võti järgnevalt:​ Toimimise eelduseks on, et seadistatud domeenile oleks lisatud ka Directo avalik võti järgnevalt:​
  
Rida 54: Rida 54:
  
 ======Testimine====== ======Testimine======
-Nii SPFi kui ka DKIMi testimises ​on hea koht +Nii SPFi kui ka DKIMi testimiseks ​on hea koht 
 [[https://​www.mail-tester.com/​spf-dkim-check|siin]] [[https://​www.mail-tester.com/​spf-dkim-check|siin]]
 +
 +:!: DNS kirjete sünkroniseerimine võib aega võtta, seega ei pruugi tehtud muudatused päris reaalajas kajastuda ning test ei pruugi kohe õnnestuda.
  
et/kui_meilid_tulevad_tagasi.txt · Viimati muutnud: 2024/06/25 14:42 persoon ott