Я использую почтовый сервер Postfix для своего домена, скажем, mydomain.com. Он в основном действует как сервер пересылки электронной почты: пользователи получают адрес электронной почты @ mydomain.com, но обычно предпочитают пересылать свой адрес на внешний почтовый ящик (Gmail, Yahoo и т. Д.). Пересылается несколько тысяч адресов, поэтому сервер обрабатывает довольно значительный объем почтового трафика.
В прошлом сервер не использовал перезапись SRS. Это, конечно, означало, что переадресованная почта не пройдет проверку SPF, поскольку мой ip-адрес технически не авторизован для отправки электронной почты от имени исходного домена отправителя. Тем не менее, насколько я вижу, это не вызывает каких-либо существенных проблем. Обычно жалобы со стороны пользователей, таких как Gmail, Yahoo и т. Д., Кажутся достаточно умными, чтобы игнорировать сбои SPF и доставлять сообщения в любом случае.
Имея это в виду, действительно ли необходимо включить перезапись SRS? Я рассматриваю возможность его включения, но моя главная проблема заключается в том, что мой домен попадет в черный список для отправки спама, когда спам неизбежно получает поддержку. Разве переписывание не заставило бы это казаться, как будто я - источник спама? (По крайней мере, я так понимаю, прочитав рекомендации Gmail по пересылке почтовых серверов ).
Конечно, я уже принимаю некоторые из рекомендованных мер предосторожности, таких как использование SpamAssassin для добавления «СПАМА» в строку темы подозреваемого спама перед пересылкой, не пересылка спама с высокой достоверностью (оценка 15+) и использование блок-списка spamhaus, но эти меры не не идеален, и спам все еще может проскользнуть без опознавательных знаков.
Стоит ли включать перезапись SRS, если это увеличивает риск быть ошибочно помеченным как спамер? Или было бы безопаснее просто оставить все как есть и игнорировать сбои SPF?
источник
Ответы:
Мне кажется, что ваш вопрос сводится к тому, « сколько почтовых серверов там проверяют записи SPF на входящей электронной почте? ». Если это большинство из них, SRS является абсолютным требованием для сервера пересылки; если это не один из них, вам не нужен SRS.
К сожалению, я не могу сразу приложить руки к какой-либо научной работе по этому вопросу. Но так как я проверяю SPF на входящей электронной почте, я могу с уверенностью сказать, что некоторые почтовые серверы проверяют это. Любой из ваших клиентов, у которых ваш сервер переадресован на учетные записи на моем сервере, потеряет электронную почту, отправленную отправителями, которые сообщают об окончании SPF (как они все должны)
-all
, если вы не используете SRS. Поэтому я могу с уверенностью сказать, что без SRS электронная почта некоторых ваших клиентов не будет доставлена .Я прошу прощения у Марка за то, что не могу читать по-немецки, поэтому я не могу сказать, приводит ли цитируемый им PDF-документ убедительные аргументы, но я могу повторить, что без SRS некоторая часть электронной почты ваших клиентов не будет доставлена. Я не могу сказать, что это за фракция, но она не равна нулю, и, учитывая это, я не думаю, что у вас есть какая-либо альтернатива, кроме как запустить SRS.
Я согласен с тем, что ваш сервер не будет помогать самому себе, пересылая СПАМ, но по моему опыту большая часть ущерба репутации наносится его IP-адресу, а не домену конверта-От; это будет сделано независимо от использования SRS.
Более глубокий ответ на ваш вопрос заключается в том, что между SPF и его (непродуманным и взломанным Интернетом) DMARC мне кажется, что у служб пересылки почты был свой день. Я уже потребовал, чтобы все пользователи, кроме одного, имели окончательную доставку на моем сервере, и что одному пользователю придется изменить или уйти в 2016 году. В настоящее время многие системы веб-почты позволяют интегрировать несколько почтовых ящиков, собирая почту вне сервера с использованием IMAP или POP и многие почтовые клиенты позволяют представлять несколько учетных записей IMAP или POP в виде единого интегрированного INBOX, поэтому пересылка не является благом для централизованного чтения, как это было раньше.
Короче говоря, я бы сказал, что вам нужен SRS в краткосрочной перспективе и новая бизнес-модель в долгосрочной перспективе.
источник
From:
Е. Отправителя конверта! = -Header) и заставляет Gmail отклонять сообщения, если домен вFrom:
заголовке имеетp=reject
в своей политике DMARC. Если вы перепишетеFrom:
письмо, почта будет проверена в соответствии с правилами вашего домена. Но проверка DKIM не удастся, и отправитель, показанный в почтовом клиенте, искажен.p=reject
политику. Если SRS сломает DMARC, ну, это просто тяжело для DMARC.SRS, кажется, хорошая идея на бумаге, но не очень хорошо работает на практике, по словам людей из Heinlein Support (они используют почтовый сервис среднего размера с более чем 100000 учетных записей).
Подробности в их разговоре, хотя на немецком языке, почему: https://www.heinlein-support.de/sites/default/files/SPF-DKIM-Greylisting_FrOSCon_2012.pdf
Основная причина в том, что SRS - это небольшой патч для серьезных проблем с реализацией SPF, потому что SPF не очень хорошо покрывает некоторые распространенные случаи использования электронной почты. Чтобы SRS имел смысл, хотя он должен быть развернут на большой базе серверов, что вряд ли когда-либо произойдет. Поэтому, пока он не будет развернут на этой большой базе серверов, это не имеет особого смысла.
Проблема с крупными почтовыми провайдерами заключается в том, что в настоящее время у них действительно большая база пользователей, и они внедряют все больше и больше методов (преемник DMARC уже находится в процессе разработки), что делает его все более трудным для нормального Настройка почтового сервера для отправки почты им надежным способом.
Если вы хотите, чтобы ваша почта лучше доставлялась крупным почтовым провайдерам, таким как Gmail, Hotmail и т. Д., Вы должны внедрить как минимум DKIM и DMARC, но в лучшем случае также настроить их на мягкий отказ и, возможно, реализовать некоторые механизмы ограничения скорости доставки почты. будет творить чудеса для вас.
Эта проблема с крупными провайдерами является причиной того, что в настоящее время существуют такие службы, как Mailchimp, Mandrill или Returnpath. Эти провайдеры платят деньги Google & Co. для лучшего качества доставки.
источник
Я согласен с каждым словом @MadHatter, НО важный факт о Google!
Если вы предоставляете службу пересылки в gmail, есть большая вероятность, что вы также предоставите SMTP-доступ, чтобы ваши пользователи gmail могли отправлять письма из gmail от имени сохраненного вами адреса.
В этом случае - gmail знает, что вы переадресовываете это письмо, и не помечает ваши пересылки как спам, даже если они не прошли проверку SPF.
Вы можете отправлять письма своим клиентам с bill@microsoft.com. Сообщение попадет в их почтовый ящик без предупреждения! (Microsoft имеет
-all
в записи SPF)Проверено и проверено. Пример прилагается.
это сообщение отправлено в почтовый ящик.
источник