Marcado: dkim, e-mail, relay smtp, spam
- Este tópico contém 38 respostas, 6 vozes e foi atualizado pela última vez 5 anos, 10 meses atrás por
Luis FatorBinario.
-
AutorPosts
-
07/08/2015 às 10:45 #10969
dalaz
ParticipanteFuncionou perfeitamente!
Aproveitei e atualizei o fail2ban.
Obrigado
10/09/2015 às 20:59 #11130Slayer
ParticipanteQual o problema que pode ocorrer senão colocar o nome FQDN na linha mydestination do /etc/postfix/main.cf ?
Pergunto pq tenho servidor com alguns domínios já rodando a algum tempo sem problemas “aparentemente”.
Por curiosidade, as linhas smtpd_recipient_restrictions, smtpd_sender_restrictions, smtpd_client_restrictions, tem as restrições em cada linha, antes eram uma linha única, isso foi apenas cosmético?
Parabéns pelos tutoriais!
10/09/2015 às 21:05 #11131Luis FatorBinario
AdministradorA forma de escrever as linhas é cosmético mesmo, pode-se fazer inline se preferir.
Quanto ao FQDN, eu escrevo nos tutoriais de uma forma que minimiza muitos problemas, principalmente com domínios novos que têm o email recusado por algumas empresas como o Hotmail por exemplo. Mas o parâmetro “mydestination” deve conter todos os domínios que poderão enviar/receber emails, digita-se ali o nome do Droplet para que não precise colocar cada novo domínio adicionado ao servidor.
19/09/2015 às 18:05 #11203Slayer
ParticipanteEstava olhando esse Zoho mail, la diz ter 5GB por conta, grátis ate 10 usuários, ate criei uma conta pra confirmar, depois da uma olhada lá por via das duvidas.
19/09/2015 às 18:17 #11204Luis FatorBinario
AdministradorSlayer comentou no post #11203:
Estava olhando esse Zoho mail, la diz ter 5GB por conta, grátis ate 10 usuários, ate criei uma conta pra confirmar, depois da uma olhada lá por via das duvidas.
Sabe que acho que você tem razão, veja:
“The Free plan comes with 10 free users or mailboxes of 5GB storage each.”Então seriam 10 contas com 5Gb cada. Vou alterar no tutorial.
Muito obrigado pelo alerta.21/09/2015 às 12:12 #11208Slayer
ParticipanteEu também tinha ficado na duvida, sempre existem as “pegadinhas”.
21/09/2015 às 12:50 #11209Luis FatorBinario
AdministradorEscrevi o tutorial com base na experiência de um colega que usa o serviço. Ainda esta semana vou revisar tudo e implementar o que for necessário, parece que agora o DKIM e SPF não estão automáticos tendo que acessar os registros lá e adicionar à tabela DNS.
22/09/2015 às 10:27 #11215Luis FatorBinario
AdministradorRevisei o tutorial de Zoho Mail adicionando o passo 2G para configurar SPF e DKIM conseguindo nota 10/10 no envio.
23/09/2015 às 10:44 #11218Slayer
ParticipanteUm problema que já pesquisei e não encontrei solução são para os e-mails enviados por script da hospedagem, ou se utilizar o autoresponder, o SPF falha.
O problema ocorre devido ao Return-Path do cabeçalho, no lugar de aparecer o domínio do cliente, aparece o do host, por exemplo cliente meucliente.com é o Linux user web5, o Return-Path fica como [email protected] ao invés de aparecer usuá[email protected], isso gera falha no SPF.
Os e-mails enviados pelo SMTP seguem corretamente.
23/09/2015 às 12:49 #11219Luis FatorBinario
AdministradorPara scripts PHP que você programa pode-se adicionar o parâmetro return-path, veja um exemplo:
http://stackoverflow.com/questions/27198715/spf-issue-when-sending-automatic-email-with-phpOu ainda desta maneira:
http://www.html-form-guide.com/email-form/php-script-not-sending-email.htmlMas se o que você quer é ativar o autoresponder dentro do ISPConfig pode-se tentar escrever regras SIEVE personalizadas no campo “Fórmula de filtro de correio” da aba “Regras Personalizadas” de cada caixa para re-escrever o cabeçalho substituindo o Return-Path.
E note ainda se você configurou as entradas DKIM e SPF para o domínio principal (o domínio do servidor). Siga as novas recomendações que publiquei incluindo a opção de subdomínios para o DKIM.
Verifique estes links:
https://fatorbinario.com/linux-como-autenticar-emails-com-dkim-e-postfix/
https://fatorbinario.com/comunidade/topico/como-configurar-a-tabela-dns-de-um-vps/
23/09/2015 às 13:20 #11220Slayer
ParticipanteO principal problema é com o autoresponder, os scripts imaginava que poderia ter uma solução onde o ispconfig já deixasse como padrão o return-path para cada website.
Vou dar uma olhada na custom rules.
O DKIM funciona perfeitamente, eu uso o patch do Florian, mas me incomodava algumas falhas devido a esse problema, e pesquisando descobri que eram vindo principalmente do autoresponder.
11/11/2015 às 17:40 #11514chodos
ParticipanteLuis, tudo bem?
Estou finalizando as configurações do serviço de e-mail e fiz todo o procedimento para o DKIM, DNS propagado, realizei os testes de entrega, tudo certo. Os e-mails estão sendo enviados corretamente, mas não estou recebendo. Fiz o teste respondendo um e-mail enviado ao Gmail e nada. Alguma sugestão do que verificar?
11/11/2015 às 19:07 #11515Luis FatorBinario
Administradorchodos comentou no post #11514:
Luis, tudo bem?
Estou finalizando as configurações do serviço de e-mail e fiz todo o procedimento para o DKIM, DNS propagado, realizei os testes de entrega, tudo certo. Os e-mails estão sendo enviados corretamente, mas não estou recebendo. Fiz o teste respondendo um e-mail enviado ao Gmail e nada. Alguma sugestão do que verificar?
Não lembro se você configurou com o ISPConfig..
Mas verifique de imediato o registro MX do seu DNS, normalmente o que vai ali é o nome FQDN do servidor. Por exemplo uso em todos os meus domínios o MX=cp.fatorbinario.com
Se quiser pode me enviar por email o seu domínio e o nome do seu VPS que ajudo a verificar. O email é [email protected]
11/11/2015 às 21:38 #11516chodos
ParticipanteLuis configurei com o ISPConfig sim. O DNS foi a primeira coisa que pensei tb, configurei cp1.dominio.com.br. para o MX e uma entrada A com cp1 apontando para o IP do servidor.
Estou achando que possa ser o main.cf, pois configurei em mydestination além do cp1.dominio.com.br, localhost, localhost.localdomain, dominio.com.br e mail.dominio.com.br. O primeiro por segurança de garantir a entrega e o segundo por personalização mesmo. Mas ainda não entrei com esses no DNS, acredita que pode ser isso?
Aproveitando, ao reiniciar o fail2ban após editar o jail.local, recebi o erro abaixo:
* Restarting authentication failure monitor fail2ban WARNING ‘ignoreregex’ not defined in ‘Definition’. Using default one: ”
WARNING ‘ignoreregex’ not defined in ‘Definition’. Using default one: ”
WARNING ‘ignoreregex’ not defined in ‘Definition’. Using default one: ”
ERROR No file(s) found for glob /var/log/daemon.log
ERROR Failed during configuration: Have not found any log file for named-refused-tcp jailEntão criei manualmente o daemon.log e consegui reiniciar, mas os warnings continuam. Pulei alguma coisa?
Obrigado!
11/11/2015 às 22:41 #11517Luis FatorBinario
AdministradorVocê não recebe emails com certeza porque o domínio precisa estar apontado e propagado.
E no Fail2Ban você errou alguma coisa sim.. aquela configuração passada no tutorial está 100%
-
AutorPosts
- Você deve fazer login para responder a este tópico.