Préparatifs pour la configuration de l'authentification SPF et DMARC des expéditeurs des messages sortants
21 août 2023
ID 102273
Pour que le serveur de messagerie distant puisse authentifier l'expéditeur si cet expéditeur est Kaspersky Security 8 for Linux Mail Server (authentification de l'expéditeur des messages sortants), il faut ajouter les signatures SPF et DMARC dans les paramètres de votre serveur DNS.
Pour ajouter les signatures SPF et DMARC aux paramètres de votre serveur DNS, procédez comme suit :
- Ouvrez une session en tant qu'administrateur sur votre serveur DNS.
- Trouvez la page qui contient les informations relatives à la mise à jour des signatures DNS de ce domaine contenant les adresses pour lesquelles vous souhaitez configurer l'authentification de l'expéditeur des messages sortants.
Par exemple, cette page peut être intitulée "Administration DNS", "Administration du serveur de noms" ou "Paramètres complémentaires".
- Trouvez les signatures au format TXT pour ce domaine contenant les adresses pour lesquelles vous souhaitez configurer l'authentification de l'expéditeur des messages sortants.
- Dans la liste des signatures au format TXT, ajoutez la signature SPF pour le domaine en question de la manière suivante :
<nom du domaine pour lequel vous souhaitez configurer l'authentification SPF de l'expéditeur des messages sortants> IN TXT "v=<version de SPF> +all>"
Par exemple, vous pouvez ajouter la ligne :
example.com IN TXT "v=spf1 +all"
Pour en savoir plus sur la fonction des paramètres de la signature SPF, consultez le document RFC 4408.
- Dans la liste des signatures au format TXT, ajoutez la signature DMARC pour le domaine en question de la manière suivante :
_dmarc.<nom du domaine contenant les adresses pour lesquelles vous souhaitez configurer l'authentification DMARC de l'expéditeur des messages sortants>. IN TXT "v=<version DMARC>; p=<action que le serveur de messagerie distant exécutera sur tous les messages électroniques qui ne remplissent pas les exigences DMARC>;"
Par exemple, vous pouvez ajouter la ligne :
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine;"
Pour en savoir plus sur la fonction des paramètres de la signature DMARC, consultez la documentation de DMARC.
- Enregistrez les modifications.
La syntaxe des exemples de signature SPF et DMARC illustre l'ajout aux paramètres d'un serveur DNS BIND. La syntaxe d'une signature SPF ou DMARC ajoutée à d'autres serveurs DNS peut légèrement différer de l'exemple fourni.