Re: SPF, DKIM, …: Was ist da tatsächlich sinnvoll für einen Betreiber eines privaten Mail-Servers?

Michael Grundmann michael at linuxfox.de
Fr Mai 31 11:28:01 CEST 2024


Am 31.05.24 um 11:01 schrieb Martin Steigerwald:

Hallo,

> 
> Du meinst *exakt* wie oben? Nun, so ist der gesetzt:
> 
> % host -t SPF lichtvoll.de
> lichtvoll.de has SPF record "v=spf1 a mx ~all"

also für mein Verständnis ist der Eintrag falsch, weil der mx 
mail.lichtvoll.de ist und nicht mx. Ich würde:

v=spf1 a:mail.lichtvoll.de ~all

setzen. DMARC und SPF sind - wie schon geschrieben - in einer Minute 
erledigt, da nur TXT-Records im DNS.

DKIM ist sinnvoll - du erstellst mit deinem rspamd den DKIM-Key - dieser 
dann als TXT-Record in dein DNS eingetragen. rspamd schreibt nun in jede 
Mail den Key, der vom Empfänger mit deinen DNS abgeglichen wird und 
somit weiß dieser, das der Absender "vertrauenswürdig" ist


-- 
Gruß Michael

Wenn du verstehst, was du tust, wirst du nichts lernen



Mehr Informationen über die Mailingliste Postfixbuch-users