- 关于帮助
- 有关程序的信息源
- Kaspersky Secure Mail Gateway
- 程序授权许可
- 邮件服务器保护状态
- 加入卡巴斯基安全网络
- 部署 Kaspersky Secure Mail Gateway 虚拟机映像
- Kaspersky Secure Mail Gateway 的初始配置
- 做好初始配置准备
- 步骤 1.选择最终用户许可协议语言
- 步骤 2.查看授权许可协议
- 步骤 3.选择 Kaspersky Secure Mail Gateway 的操作模式
- 步骤 4.卡巴斯基安全网络加入配置
- 步骤 5.选择 Kaspersky Secure Mail Gateway 的输入语言
- 步骤 6.设置时区
- 步骤 7.分配主机名 (myhostname)
- 步骤 8.配置网络接口
- 步骤 9.配置网络路由
- 步骤 10.配置 DNS 设置
- 步骤 11.设置 Web 界面管理员密码
- 步骤 12.设置使用控制台的管理员密码
- 步骤 13.指定邮件服务器管理员的电子邮件地址
- 步骤 14.配置 Kaspersky Secure Mail Gateway 与 Kaspersky Security Center 的连接
- 步骤 15.检查 Kaspersky Secure Mail Gateway 与 Kaspersky Security Center 的连接
- 步骤 16.显示 Web 界面的连接设置
- 启动 Kaspersky Secure Mail Gateway 虚拟机
- 连接到 Kaspersky Secure Mail Gateway Web 界面
- 将 Kaspersky Secure Mail Gateway 集成到企业邮件基础结构
- 配置 MTA 设置
- Kaspersky Secure Mail Gateway 监控
- Kaspersky Secure Mail Gateway 数据库更新
- 通过 Web 界面升级 Kaspersky Secure Mail Gateway
- 反病毒保护
- 反垃圾邮件保护
- 反钓鱼保护
- 邮件内容过滤
- 使用邮件处理规则
- 连接到 LDAP 服务器
- Kaspersky Secure Mail Gateway 电子邮件通知
- Kaspersky Secure Mail Gateway 免责声明和警告
- 备份
- 邮件身份验证
- 收件人电子邮件地址 SMTP 验证
- 发送邮件的 DKIM 签名
- 通过 SNMP 协议使用程序
- Kaspersky Secure Mail Gateway 事件日志
- Kaspersky Secure Mail Gateway 操作报告
- 地址黑名单和白名单
- 在 Kaspersky Secure Mail Gateway 运行中使用 TLS 协议
- Kaspersky Secure Mail Gateway 邮件队列
- Kaspersky Secure Mail Gateway 跟踪日志
- 与技术支持服务联系
- 术语表
- AO Kaspersky Lab
- 有关第三方代码的信息
- 商标声明
邮件身份验证 > 准备好为发送邮件配置 SPF 和 DMARC 邮件身份验证
准备好为发送邮件配置 SPF 和 DMARC 邮件身份验证
准备好为发送邮件配置 SPF 和 DMARC 邮件身份验证
要使远程邮件服务器能够在邮件发件人为 Kaspersky Secure Mail Gateway 时执行邮件身份验证(对发送邮件的发件人进行身份验证),您必须将 SPF 和 DMARC 记录添加到您的 DNS 服务器设置。
将 SPF 和 DMARC 记录添加到您的 DNS 服务器设置:
- 使用管理员帐户登录 DNS 服务器。
- 找到带有有关更新您想要为其地址配置发送邮件发件人身份验证的域的 DNS 记录的信息的页面。
例如,此页面可能名为“DNS Management”、“Name Server Management”或“Advanced Settings”。
- 查找您想要为其地址配置发送邮件发件人身份验证的域的 TXT 格式的记录。
- 在 TXT 格式的记录列表中,为具有以下内容的某个域添加 SPF 记录:
<您想要为其地址配置发送邮件发件人 SPF 身份验证的域的名称> IN TXT "v=<SPF 版本> +all>"
例如,您可以添加以下字符串:
example.com IN TXT "v=spf1 +all"
有关配置 SPF 记录设置的详细信息,请参阅文档 RFC 4408。
- 在 TXT 格式的记录列表中,为具有以下内容的某个域添加 DMARC 记录:
_dmarc.<您想要为其地址配置发送邮件发件人 DMARC 身份验证的域的名称>。 IN TXT "v=<DMARC 版本>; p=<远程邮件服务器将对不满足 DMARC 要求的所有电子邮件执行的操作>;"
例如,您可以添加以下字符串:
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine;"
有关配置 DMARC 记录设置的详细信息,请参阅 DMARC 文档。
- 保存更改。
提供 SPF 和 DMARC 记录示例的语法以便将其添加到 BIND DNS 服务器的设置。要添加到其他 DNS 服务器的 SPF 和 DMARC 记录的语法可能与提供的示例稍微不同。
另请参阅 |
文章 ID: 102273, 上次审阅: 2023年4月13日