Masalah Konfigurasi Postfix (domain alamat pengirim tidak ada)


10

Saya menyiapkan server linux yang ingin saya kirimi surat secara terpisah dari server surat utama kami (mis. Langsung). Masalahnya adalah, ketika saya mengirim email ke alamat eksternal, itu memantul dengan domain pesan dari alamat pengirim tidak ada . (mengirim surat sebagai root@domain.local)

Apa cara yang tepat untuk mengubah domain pengirim email saya?


1
Mengatur $ myorigin ke nama domain internet kami tampaknya memperbaiki masalah - tidak yakin apakah ini cara yang "tepat" untuk melakukan ini.
Brent

1
Seharusnya berfungsi dengan baik jika Anda tidak akan sering mengubahnya. Cara lain adalah dengan mengatur nama host di server ke nama domain email yang valid.
Dave Drager

Jawaban:


11

Di main.cf:

# SENDING MAIL
# 
# The myorigin parameter specifies the domain that locally-posted
# mail appears to come from. The default is to append $myhostname,
# which is fine for small sites.  If you run a domain with multiple
# machines, you should (1) change this to $mydomain and (2) set up
# a domain-wide alias database that aliases each user to
# user@that.users.mailhost.
#
# For the sake of consistency between sender and recipient addresses,
# myorigin also specifies the default domain name that is appended
# to recipient addresses that have no @domain part.
#
#myorigin = $mydomain
myorigin = $myhostname

Ini adalah pengaturan default. Jika hostnamedomain Anda adalah lokal, ini mungkin mengapa Anda melihatnya sebagai domain pengirim.


benar, nama host saya adalah domail.local (dalam contoh ini)
Brent


4

Ini adalah salah satu masalah yang Anda perlu melibatkan / menyuap / memeras admin DNS Anda untuk bantuan karena Anda ingin nama server Anda mengklaim ketika mencoba mengirim untuk menjadi benar. Server Mnay akan memantulkan email Anda jika pengirim tidak menyelesaikan dengan benar maju dan mundur.

Misalnya, misalkan server Anda adalah mail01.example.com. Ketika server Anda, dengan $ myorigin dikonfigurasi dengan benar untuk beriklan sebagai mail01.example.com, menghubungi server saya, server saya akan melakukan pencarian DNS dari alamat IP yang Anda hubungkan dan akan mengharapkan pencarian yang sesuai dengan nama Anda memberikanku. Jika tidak diselesaikan dengan benar, maka saya akan memutuskan koneksi karena Anda mungkin hanya mengirim saya spam.


+1 Penjelasan Bagus & Hapus di paragraf ke-2 ...
Ashish

1

Anda harus mengonfigurasi postfix Anda dengan smarthost karena beberapa server tujuan memverifikasi jika alamat pengirim ada.

Cara melakukannya di sini: http://ubuntu.wordpress.com/2005/09/07/setting-a-smarthost-in-postfix/


Sebenarnya, ini adalah bagaimana itu diatur. Ini adalah server nagios, dan tujuan saya adalah untuk menghapus ketergantungannya pada server surat (smarthost). Oleh karena itu, saya memerlukan beberapa cara untuk mengirim email langsung ke admin kami melalui alamat email eksternal mereka.
Brent

0

Saya juga menghadapi masalah di atas, Setelah memperbarui nilai myorigin ke nama domain yang berlaku, Masalah terselesaikan. Mulai ulang POSTFIX setelah memperbarui.

myorigin= (EMAIL-DOMAIN).com

Contoh:

myorigin=yahoo.com

0

Saya memiliki masalah yang sama, penyebab masalah ini adalah relayhost memungkinkan hanya surat dari mydomain seperti "acme.com" dan bukan dari subdomain seperti "nagios.acme.com"

Saya memperbaikinya dengan memperbarui nilai parameter "myorigin" menjadi

myorigin = $mydomain

0

Pertama dan terpenting untuk menyiapkan server surat dengan benar sehingga setiap dan semua surat yang Anda kirim tidak terpental, Anda akan memerlukan akses ke catatan sumber daya dari domain Anda yang disimpan di penyedia DNS apa pun yang telah Anda pilih, milik saya adalah Google

catatan sumber daya saya menjadi lebih baik atau lebih buruk

Saya akan membahas catatan sumber daya yang merupakan semua yang Anda butuhkan dikurangi catatan dkim saya yang tidak akan saya tampilkan.

Pertama adalah catatan DNS aktual.

Kedua adalah catatan CAA saya yang menunjukkan siapa yang memegang sertifikat dns saya sehingga orang tidak dapat menipu sertifikat DNS.

Ketiga adalah catatan MX saya yang memberi tahu semua orang apa server email yang saya gunakan untuk domain saya. Anda dapat memiliki banyak dari ini dengan preferensi berdasarkan bilangan bulat sebelum alamat.

Keempat adalah catatan SPF saya yang memberi tahu semua orang yang mencari domain saya apa alamat ip yang diotorisasi untuk mengirim email ke domain saya. Cukup yakin Anda dapat memiliki beberapa alamat ip atau bahkan mungkin beberapa catatan SPF.

Kelima adalah catatan DMARC saya yang memberi tahu pertukaran surat apa yang harus dilakukan dengan surat yang tidak berasal dari alamat IP dalam catatan SPF, atau server surat yang tidak ada dalam catatan MX. Anda mungkin bisa lolos dengan membuat ini dan hanya mengatakan apa pun yang terjadi alih-alih menolak, tapi tetap saja ini cara yang benar.

Keenam akan menjadi catatan DKIM saya yang merupakan kunci rsa yang digunakan untuk mengotentikasi semua email yang berasal dari domain saya, dan khususnya menyusahkan untuk memperbaikinya.

Setelah melakukan semua itu Anda kemudian dapat mengubah konfigurasi asal dan semua pertukaran akan menerima email Anda dengan lonceng dan peluit, karena Anda akan melewati ketiga pemeriksaan seperti jika Anda mengklik pesan asli di gmail.

masukkan deskripsi gambar di sini

Berikut ini konfigurasi postfix yang tidak terlalu mendasar

http://www.postfix.org/BASIC_CONFIGURATION_README.html

Berikut ini adalah dokumentasi dari opendkim, atau dikenal sebagai email domainkeys yang teridentifikasi, untuk server dkim Anda, Anda mungkin pada akhirnya akan menginginkannya.

http://www.opendkim.org/docs.html

Dan di sini ada beberapa tautan tentang MX SPF dan catatan DMARC, atau dikenal sebagai penukar email, kerangka kerja kebijakan pengirim, dan
pelaporan dan kesesuaian otentikasi pesan berbasis domain masing-masing.

https://en.m.wikipedia.org/wiki/DMARC

https://en.m.wikipedia.org/wiki/Sender_Policy_Framework

https://en.m.wikipedia.org/wiki/MX_record

Ini semua diperlukan jika Anda ingin surel Anda resmi dan diterima oleh semua, dan juga praktik yang baik untuk membantu mengurangi spam / phish / malware di dunia.

Juga saya mungkin belum menunjukkan dkim saya karena berisi kunci dan catatan publik tidak nyaman dengan itu, tetapi juga catatan sumber daya yang diadakan di penyedia dns Anda seperti yang lain yang saya tunjukkan.

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.