|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
Добрый день! Друзья, помогите решить непростую задачу, а если решить её так, как я хочу невозможно, то прошу сказать мне об этом. Исходные данные: - есть 2 выделенных сервера, то есть доступ к настройкам полный. - на одном сервере с IP 139.***.***.47 стоит CentOS с CMS и привязанным доменом mysite.ru - на втором сервере с IP 139.***.***.55 стоит CentOS и почтовый сервер Постфикс - два почтовых ящика сайта вида support@mysite.ru и partner@mysite.ru подключены через сервис Яндекса. - остальные почтовые ящики вида *@mysite.ru работают только на исходящие и используются для сервисных отправлений (регистрация, восстановление паролей и т.д.) Все отправления инициируются через CMS - почтовые ящики вида *@info.mysite.ru работают только на исходящие и предназначены исключительно для массовых рассылок (оповещение о новых акциях, подарки зарегистрированным пользователям, поздравления пользователей с днем рождения и т.д.) Все отправления инициируются через CMS Уже сейчас всё это работает. Все письма отправляются, в спам не попадают. DKIM работает исправно ВЕЗДЕ. Но всё же настроено не всё так, как я хотел бы. Сейчас вся почта завязана на IP 139.***.***.55, а хотелось бы по-другому. Хотелось бы: - настроить так, чтобы ящики вида *@mysite.ru (в том числе и тех, что подключены через Яндекс) ассоциировались у почтовиков (яндекс, мейл, gmail и т.д.) с IP 139.***.***.47 - настроить так, чтобы ящики вида *@info.mysite.ru ассоциировались у почтовиков с IP 139.***.***.55 - настроить ящик support@mysite.ru в качестве Return-Path для ВСЕХ писем со ВСЕХ ящиков. - настраивать всё с учетом того, чтобы SPF, DKIM и DMARC работали исправно во всех случаях и для всех трех видов ящиков. Напомню еще раз какие это ящики: - ящики вида *@mysite.ru работающие через Яндекс - ящики вида *@mysite.ru отправляющие сервисные письма CMS-кой - ящики вида *@info.mysite.ru отправляющие рассылочные письма CMS-кой Разделить ящики на два хоста я пытаюсь по рекомендациям почтовиков. Можно ли такое сделать? Прикрепляю скрин текущего состояния DNS домена. Друзья, заранее спасибо! ... |
|||
:
Нравится:
Не нравится:
|
|||
18.02.2016, 21:14 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddin, проблема то в чем? отвязывай почту от яндекса и храни ее локально ... |
|||
:
Нравится:
Не нравится:
|
|||
18.02.2016, 23:29 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
bga83eddin, проблема то в чем? отвязывай почту от яндекса и храни ее локально Так а это разве поможет? Ну удалю я яндекс, ничего не изменится, проблема осталась... Или я вас не понял? ... |
|||
:
Нравится:
Не нравится:
|
|||
19.02.2016, 00:34 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddinТак а это разве поможет? Ну удалю я яндекс, ничего не изменится, проблема осталась... Какая проблема? Ты не в состоянии перебросить МХ записи согласно пунктам первого сообщения?.. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.02.2016, 00:55 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov, но я не хочу отключать support@mysite.ru и partner@mysite.ru от Яндекса. Это необходимо сделать для решения задачи в первом топике? ... |
|||
:
Нравится:
Не нравится:
|
|||
19.02.2016, 09:35 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddinDimitry Sibiryakov, но я не хочу отключать support@mysite.ru и partner@mysite.ru от Яндекса. Это необходимо сделать для решения задачи в первом топике?ну ты уж реши где твоя почта должна храниться или на яндексе или на твоих серверах ... |
|||
:
Нравится:
Не нравится:
|
|||
19.02.2016, 10:10 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
bga83ты уж реши где твоя почта должна храниться или на яндексе или на твоих серверах так я и решил - входящая должна храниться однозначно на Яндексе. Остальные ящики работают только на исходящую и сохранять их историю отправки надобности нет. Именно поэтому я и написал в первом топике, что работающий через Яндекс support@mysite.ru я хочу указать в качестве Return-Path для ВСЕХ ящиков. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.02.2016, 11:47 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddinХотелось бы: - настроить так, чтобы ящики вида *@mysite.ru (в том числе и тех, что подключены через Яндекс) ассоциировались у почтовиков (яндекс, мейл, gmail и т.д.) с IP 139.***.***.47 - настроить так, чтобы ящики вида *@info.mysite.ru ассоциировались у почтовиков с IP 139.***.***.55 eddinтак я и решил - входящая должна храниться однозначно на Яндексе. либо одно либо второе. Ну или смотреть есть на Яндексе сбощики почты ... |
|||
:
Нравится:
Не нравится:
|
|||
19.02.2016, 12:04 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
bga83либо одно либо второе. bga83, сразу оба точно невозможно? Просто у меня как уже всё это работает как я хочу и описал. И даже в спам ничего не сыпется. По сути проблема только в одном - мне не нравятся некоторые заголовки писем, вот их я и хочу поправить, тк опасаюсь что рано или поздно письма могут попасть в бан. Конечно я понимаю, что от бана нет гарантии, но хочется минимизировать. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.02.2016, 12:16 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddin, во фразах eddin- настроить так, чтобы ящики вида *@mysite.ru (в том числе и тех, что подключены через Яндекс) ассоциировались у почтовиков (яндекс, мейл, gmail и т.д.) с IP 139.***.***.47 - настроить так, чтобы ящики вида *@info.mysite.ru ассоциировались у почтовиков с IP 139.***.***.55 что именно подразумевается под ассоциировались? MX-записи? ... |
|||
:
Нравится:
Не нравится:
|
|||
19.02.2016, 12:35 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddinОстальные ящики работают только на исходящую и сохранять их историю отправки надобности нет.Ну и не нужны Вам эти ящики живьём. Сиротливого SMTP-сервера с авторизацией вполне достаточно для отправки. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.02.2016, 20:15 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
bga83что именно подразумевается под ассоциировались? MX-записи? Возможно, я неверно выразился, т.к. плохо разбираюсь в этой теме. Ляпнул лишнего про Яндекс. Сорри, если запутал. Попробую по-другому описать. Вот что мне хотелось бы: 1. есть 2 выделенных сервера, то есть доступ к настройкам полный. 2. на первом сервере с IP 139.***.***.47 стоит CentOS с CMS и привязанным доменом mysite.ru 3. на втором сервере с IP 139.***.***.55 стоит CentOS и почтовый сервер Постфикс 4. два почтовых ящика сайта вида support@mysite.ru и partner@mysite.ru подключены через сервис Яндекса 5. остальные почтовые ящики вида *@mysite.ru работают ТОЛЬКО(!!!) на исходящие письма и используются для сервисных отправлений (регистрация, восстановление паролей и т.д.). Исходящие с этих ящиков письма нигде не сохраняются, да и не надо – отправили и забыли. Почта с этих ящиков отправляется с с IP 139.***.***.47 с помощью функционала CMS, которая на этом же IP 139.***.***.47 7. все почтовые ящики вида *@info.mysite.ru работают ТОЛЬКО(!!!) на исходящие и предназначены исключительно для массовых рассылок (оповещение о новых акциях, подарки зарегистрированным пользователям, поздравления пользователей с днем рождения и т.д.) Почта с этих ящиков отправляется уже с другого IP 139.***.***.55 , но с помощью того же функционала CMS, которая стоит на IP 139.***.***.47 . То есть CMS связывается с почтовикам другого сервера и отправляется письмо. 8. Так как почти все ящики настроены только на исходящие, то в качестве Return-Path для ВСЕХ ящиков будет support@mysite.ru, который подключен через Яндекс. 9. При этом важно(!!!), чтобы ВСЕ письма со ВСЕХ почтовых ящиков были правильно настроены в плане Return-Path:, Received: from, SPF, DKIM, DMARC и т.д. и т.п. Пишу и т.д. и .т.п., тк не специалист, поэтому не знаю что там еще должно быть в ажуре. Ну то есть чтобы письма соответствовали требованиям почтовых сервисов. Уже сейчас всё это работает. Все письма отправляются, в спам не попадают. Но всё это настроено не так, как я хотел бы. Во-первых, с заголовками бардак, а во-вторых сейчас вся почта завязана на IP 139.***.***.55 , а хотелось бы по-другому, так, как я описал выше. Вопрос – можно ли всё сделать так, как я хочу? Ps Вынос ящиков для массовых рассылок в отдельный хост я хочу сделать по рекомендации почтовиков, например Яндекса: https://yandex.ru/support/mail/spam/honest-mailers.xml ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 00:47 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddinможно ли всё сделать так, как я хочу? Нельзя. Не получится "завязать почту" на хост без почтового сервера. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 01:17 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddin5. остальные почтовые ящики вида *@mysite.ru работают ТОЛЬКО(!!!) на исходящие письма и используются для сервисных отправлений (регистрация, восстановление паролей и т.д.). Исходящие с этих ящиков письма нигде не сохраняются, да и не надо – отправили и забыли. Почта с этих ящиков отправляется с с IP 139.***.***.47 с помощью функционала CMS, которая на этом же IP 139.***.***.47 Иными словами, вебсервер + какой-нить sendmail в качестве MTA. Надо полагать, что заголовок From формируется где-то в ЦМСке. Скорее всего, заголовок Return-Path тоже там же можно указать. Если это проблемно, то можно попробовать порыться в настройках используемого MTA и поискать способ, чтоб он принудительно добавлял или изменял соответствующие заголовки. eddinPs Вынос ящиков для массовых рассылок в отдельный хост я хочу сделать по рекомендации почтовиков, например Яндекса: https://yandex.ru/support/mail/spam/honest-mailers.xml Вы об этом?Хост, осуществляющий рассылку, должен отличаться от хоста, посылающего обычную корреспонденцию.Если так, то дальше там сказано:(Если предыдущее требование невыполнимо.) Доменное имя в поле From должно отличаться от доменного имени, используемого для регулярной перепискиЭтот вариант наиболее распространён и выполняется вообще без ковыряния в почтовых системах - просто в ЦМСке указывается соответствующий From. Только надо проследить, чтоб MTA не подменял его (а по дефолту и не подменяет). А вот реально действующие почтовые ящики (или один ящик с несколькими алиасами), которые указаны во From таки нужны. Где они жить будут - абсолютно по барабану - хоть на Яндексе, хоть на Луне. ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 01:48 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
Dimitry SibiryakovНельзя. Не получится "завязать почту" на хост без почтового сервера. Понятно. А если поставить почтовый сервер на хост, то получится? ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 10:30 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddin DMARC Небольшой оффтоп: dkim как-бы "подписывает" почтовый домен, а это чудо зачем? Мне его только один проверяльщик отрекомендовал сделать. ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 10:36 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddinУже сейчас всё это работает. Все письма отправляются, в спам не попадаюттак и не парься. Служебные заголовки вообще мало кого волнуют. А проставление корректного Return-Path возложи на свою CMS ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 10:58 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
[quot vkle]Вы об этом?[quot ] [quot vkle]Если так, то дальше там сказано:[quot ] Ну да, об этом. И следующий пункт я тоже читал. По сути я хочу объединить их оба: отправлять рассылку с отдельного хоста и с отдельного домена *@info.mysite.ru Если это можно сделать, то почему нет? [quot vkle]А вот реально действующие почтовые ящики (или один ящик с несколькими алиасами), которые указаны во From таки нужны. Где они жить будут - абсолютно по барабану - хоть на Яндексе, хоть на Луне.[quot ] Спасибо, понял. ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 12:24 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
wadmaneddin DMARC а это чудо зачем? Ну почтовики рекомендуют, значит лучше пусть будет, чем наоборот. ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 12:25 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddinА если поставить почтовый сервер на хост, то получится? А вот тут нам придётся долго и нудно выяснять что именно ты обозначаешь словами "завязать почту"... Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 12:26 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
bga83так и не парься. Служебные заголовки вообще мало кого волнуют. А проставление корректного Return-Path возложи на свою CMS Чем более корректно всё заполнено, тем меньше перспектив улететь в бан. Понятно что 100% гарантии нет, но вероятность меньше. Ну а выделение рассылочных мыл на отдельный хост и домен делается на тот случай, что если эти ящики попадут в бан (а у рассылок вероятность такого гораздо выше), то сервисная почта сайта (регистрация, восстановление пароля и т.д.), а также support и деловая переписка останутся в деле. Разве я не прав? ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 12:30 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
Dimitry SibiryakovА вот тут нам придётся долго и нудно выяснять что именно ты обозначаешь словами "завязать почту"... Я говорил, что не спец, поэтому не знаю всех определений. В моей фразе "завязать на IP" значит, что в исходниках писем указано, что именно с этого IP (хоста) было отправлено данное письмо. Ну я в первом топике скинул скрин настроек домена, там это довольно наглядно. ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 12:35 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddinРазве я не прав? Неправ. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 12:38 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
Dimitry SibiryakovНеправ. А можно поподробнее? ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 12:42 |
|
Настройка почты сайта с 2 серверами (DKIM, SPF и т.д.)
|
|||
---|---|---|---|
#18+
eddinЯ говорил, что не спец, поэтому не знаю всех определений. Тогда наилучший совет - отойди и ничего не трогай. eddinВ моей фразе "завязать на IP" значит, что в исходниках писем указано, что именно с этого IP (хоста) было отправлено данное письмо. Ну я в первом топике скинул скрин настроек домена, там это довольно наглядно. Лучше бы ты "скинул" то, что сейчас в "исходниках писем" и что именно ты хочешь там изменить. Настройки домена тут совершенно ни при чём. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
20.02.2016, 12:44 |
|
|
start [/forum/topic.php?fid=25&msg=39175104&tid=1481774]: |
0ms |
get settings: |
8ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
145ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
69ms |
get tp. blocked users: |
2ms |
others: | 234ms |
total: | 497ms |
0 / 0 |