Özel, iletilebilir e-posta için bir VPS hazırlayın
Kendi posta hizmetinizi kurmadan önce IP itibarını, SMTP kullanılabilirliğini, DNS kimlik doğrulamasını ve ters DNS kontrol edin.
Bir bakışta
Özel e-posta barındırma bir posta sunucusu kurmaktan fazlasını gerektirir. Port kullanılabilirliğini ve ters DNS doğrulayın, SPF, DKIM ve DMARC yapılandırın ve adres itibarını göz önünde bulundurun. Kimlik doğrulama alıcıların mesajları değerlendirmesine yardımcı olur ancak gelen kutusuna teslimi garanti etmez; bakım ve kurtarılabilir yedekler temel olmaya devam eder.
Posta kutusu denetimini ileti tesliminden ayırın
Kendi kendine barındırma size posta deposunun, hesapların, saklamanın ve yazılım yapılandırmasının denetimini verir. Ayrıca kullanılabilirlik, yama, spam filtreleme ve yedeklemelerden sizi sorumlu kılar. Bu değiş tokuş kişisel bir alan adına veya küçük bir ekibe uyabilir, ancak tek seferlik bir kurulum değil süregelen bir hizmettir.
Diğer sağlayıcılara teslim ayrı bir zorluktur. Alıcılar gönderen IP'yi, alan adı geçmişini, kimlik doğrulamayı, ileti davranışını ve kendi politikalarını değerlendirir. Yerel olarak çalışan bir posta uygulamasının iletileri yine de gecikebilir, reddedilebilir veya spam'e yerleştirilebilir.
Dağıtımdan önce adresi araştırın
Tahsis edilmiş bir IP, önceki kullanıcılardan kalan geçmişi taşıyabilir. İlgili itibar ve engel listesi bilgilerini kontrol edin, ardından posta hizmetinizi devreye almadan önce bulguları araştırın. Bilinen bir engel listesi kaydının olmaması yararlı bir başlangıç noktasıdır; adresin hiç kullanılmadığının kanıtı veya gelen kutusuna yerleşme garantisi değildir.
Sağlayıcıya giden port 25, özel adresleme ve ters DNS ayarlama yeteneği hakkında sorun. Yalnızca kök erişimi, SMTP gönderme izni vermez veya sağlayıcının PTR bölgesini kontrol etmez. Önce kuralları ve teknik yetenekleri, IPv6'e özgü kısıtlamalar dahil, doğrulayın.
Alan adı yetkisini oluşturmak için kimlik doğrulama kullanın
SPF, zarf alan adı için gönderme yetkisine sahip sistemleri yayımlar. Tüm meşru göndericileri listeleyin, mekanizma sorgulama sınırına uyun ve -all gibi sabit başarısızlıkla biten bir uygulamayı zorunlu kılmadan önce test edin. Alıcılar kendi işleme kararlarını verir; SPF, kabul veya reddi otomatik olarak garanti eden bir talimat değildir.
DKIM, seçili ileti başlıklarını ve içeriğini alan adı kontrollü bir anahtarla imzalar. İlgili ortak anahtarı bir seçici altında yayımlayın ve imzalama anahtarını sunucuda koruyun. Geçerli bir imza, yetkili imzalamayı ve kapsanan içeriğin bütünlüğünü gösterir; bir iletinin istenen veya zararsız olduğunu kanıtlamaz.
Görünen göndericiyi DMARC ile hizalayın
DMARC, görünen From alan adını kimlik doğrulamayla ilişkilendirir. Geçmesi için hizalanmış bir SPF sonucu veya hizalanmış bir DKIM imzası gerekir; yalnızca ilgisiz bir alan adının iletide bir yerde kimlik doğrulamasından geçmesi yeterli değildir. Uygun ilkeyi yayımlayın ve gözden kaçırmış olabileceğiniz meşru göndericileri keşfetmek için toplu raporları inceleyin.
Alan adının gönderme yolları belirsizse izlemeyle başlayın, meşru trafik doğru şekilde hizalandığında karantinaya veya reddetmeye doğru ilerleyin. Raporlama adreslerini ve saklanan raporları dikkatli yönetin çünkü bunlar operasyonel bilgiler içerir. Kopyalanmış geçmiş bir yapılandırma yerine güncel DMARC belgelerini kullanın.
DNS örnekleri ayrılmış bir alan adı ve belge adresi kullanır. Tüm değerleri gerçek gönderim alan adınız, adresiniz ve raporlama posta kutunuzla değiştirin; bunları değiştirmeden yayımlamayın.
example.invalid. TXT "v=spf1 ip4:203.0.113.45 -all"
_dmarc.example.invalid. TXT "v=DMARC1; p=none; rua=mailto:[email protected]"Ters DNS ile sunucu kimliğini uyumlu hale getirin
Posta IP'si uygun bir ana makine adına işaret eden bir PTR kaydına sahip olmalı ve bu ana makine adı ileri yönde aynı adrese çözümlenmelidir. Sunucunun EHLO adını tutarlı şekilde yapılandırın. PTR kayıtlarını normalde sağlayıcı kontrol eder, bu nedenle ayarı desteklenen süreci aracılığıyla düzenleyin.
MX ve adres kayıtlarını yayımlayın, TLS yapılandırın ve sertifika yenilemeyi test edin. IPv6 üzerinden gönderim yapıyorsanız, adres itibarını ve ters DNS kaydını ayrı ayrı değerlendirin. Bu yolu doğru şekilde sürdüremiyorsanız, VPS bir IPv6 gönderme yolu içerdiği için onu yayımlamayın veya kullanmayın.
Hacimli gönderimden önce güvenli bir posta hizmeti kurun
Bakımı yapılan bir posta yığını seçin ve yalnızca gerekli hizmetleri açığa çıkarın. Gönderim için kimlik doğrulama zorunlu kılın, açık aktarımı önleyin ve istemci erişimi için uygun TLS kullanın. Bağımsız alıcılarla test edin ve ileti kimlik doğrulama sonuçlarını ile teslim yanıtlarını inceleyin.
Bir geçmiş oluştururken ölçülü, beklenen trafik gönderin. Hesapları ele geçirilmeye karşı koruyun, geri dönen iletileri işleyin ve istenmeyen toplu postadan kaçının. Kimlik doğrulama kayıtları ve listelenmemiş bir adres; kötüye kullanılan trafiği, çalınmış bir posta kutusunu veya alıcıların güvenmediği bir alan adını telafi edemez.
- Kurmadan önce SMTP izinlerini ve PTR desteğini doğrulayın.
- Gerçek teslim edilmiş iletilerden SPF, DKIM ve DMARC hizalamasını test edin.
- Sunucunun açık aktarım olmadığını doğrulayın.
- İstemci TLS ve sertifika yenilemeyi kontrol edin.
- Tekrar tekrar yeniden göndermek yerine geri dönüş yanıtlarını inceleyin.
- Tutarlı, meşru gönderme kalıplarını sürdürün.
Barındırma gizliliğinin neleri kapsadığını ve neleri kapsamadığını anlayın
Asgari kayıt verisi ve özel bir ödeme yöntemi, sunucu ile işleticisi arasındaki faturalama bağlantılarını azaltabilir. DNS kayıt bilgileri, iletişim adresleri, posta başlıkları ve hesap kurtarma başka bağlantılar oluşturabilir. Barındırma hesabının tüm gizlilik sınırını tanımladığını varsaymak yerine bu katmanları gözden geçirin.
Kendi kendine barındırma, sıradan e-postayı uçtan uca şifreli hale getirmez. TLS, belirli taşıma bağlantılarını korur; ileti içerikleri yine de uç noktalarda ve ara posta depolarında okunabilir olabilir. Muhataplar içerik gizliliği gerektirdiğinde uygun uçtan uca araçlar kullanın ve e-postanın zorunlu olarak açığa çıkardığı üst verileri hesaba katın.
Devam eden operasyonu ve kurtarmayı planlayın
İşletim sistemini ve posta yazılımını güncel tutun, kuyruk büyümesini ve kaynak kullanımını izleyin ve tanılama için makul bir saklama süresi seçin. Yedeklemeleri şifreleyin ve posta kutusu verilerini, yapılandırmayı ve imzalama anahtarlarını dahil edin. Kuyruktaki postaları yanlışlıkla yinelenerek göndermeden geri yüklemeyi test edin.
İş yükü konusunda gerçekçi olun. Düşük hacimli kişisel bir alan adı yönetilebilir olabilirken, büyük bir gönderici daha fazla izleme ve dikkatli operasyonel süreçler gerektirir. Adres kalitesi, kök kontrolü ve DNS desteği temeli oluşturur; düzenli bakım hizmetin kullanışlılığını kazanır ve korur.