Подготовка к настройке SPF- и DMARC-проверок подлинности отправителя сообщений для исходящих сообщений

Для того чтобы удаленный почтовый сервер мог проверить подлинность отправителя сообщений, если отправителем сообщений является Kaspersky Secure Mail Gateway (подлинность отправителя исходящих сообщений), вам нужно добавить SPF- и DMARC-записи в параметры вашего DNS-сервера.

Чтобы добавить SPF- и DMARC-записи в параметры вашего DNS-сервера:

  1. Авторизуйтесь на вашем DNS-сервере под учетной записью администратора.
  2. Найдите страницу, содержащую информацию об обновлении DNS-записей того домена, для адресов которого вы хотите настроить проверку подлинности отправителя исходящих сообщений.

    Например, страница может носить название "Управление DNS", "Управление сервером имен" или "Дополнительные настройки".

  3. Найдите записи формата TXT того домена, для адресов которого вы хотите настроить проверку подлинности отправителя исходящих сообщений.
  4. В списке записей формата TXT добавьте SPF-запись для определенного домена следующего содержания:

    <имя домена, для адресов которого вы хотите настроить SPF-проверку подлинности отправителя исходящих сообщений> IN TXT "v=<версия SPF> +all>"

    Например, вы можете добавить строку:

    example.com IN TXT "v=spf1 +all"

    Подробнее о назначении параметров SPF-записи см. в документе RFC 7208.

  5. В списке записей формата TXT добавьте DMARC-запись для определенного домена следующего содержания:

    _dmarc.<имя домена, для адресов которого вы хотите настроить DMARC-проверку подлинности отправителя исходящих сообщений>. IN TXT "v=<версия DMARC>; p=<действие, которое удаленный почтовый сервер будет производить над всеми сообщениями электронной почты, не удовлетворяющими требованиям DMARC>;"

    Например, вы можете добавить строку:

    _dmarc.example.com. IN TXT "v=DMARC1; p=quarantine;"

    Подробнее о назначении параметров DMARC-записи см. в документации DMARC.

  6. Сохраните изменения.

Синтаксис примеров SPF- и DMARC-записей приведен для добавления в параметры DNS-сервера BIND. Синтаксис SPF- и DMARC-записей, добавляемых в параметры других DNS-серверов, может незначительно отличаться от приведенных примеров.

См. также

Общие параметры защиты

О защите компьютеров от некоторых легальных программ

Настройка параметров модуля Антивирус

Настройка параметров проверки ссылок

Настройка параметров модуля Анти-Спам

Настройка параметров модуля Анти-Фишинг

Настройка параметров контентной фильтрации

Настройка параметров внешних служб

В начало