wils@web ~ $ cat ~/ajuda/como-configurar-spf-dkim-e-dmarc-em-servidores-postfix-no-ubuntu-22-04.md
ServidoresComo configurar SPF, DKIM e DMARC em servidores Postfix no Ubuntu 22.04
Configurar SPF, DKIM e DMARC em um servidor Postfix no Ubuntu 22.04 é essencial para garantir a entrega de e-mails e proteger seu domínio contra fraudes. Este manual irá guiá-lo passo a passo nesse processo.
Pré-requisitos
- Servidor Ubuntu 22.04 com Postfix instalado.
- Acesso ao terminal como root ou usuário com privilégios sudo.
- Domínio registrado e acesso ao DNS do domínio.
Passo 1: Configurando SPF
O SPF (Sender Policy Framework) permite que você especifique quais servidores estão autorizados a enviar e-mails em nome do seu domínio.
v=spf1 a mx ip4:SEU_IP ~all
Adicione o registro SPF ao seu DNS como um registro TXT. Substitua SEU_IP pelo endereço IP do seu servidor.
Passo 2: Configurando DKIM
O DKIM (DomainKeys Identified Mail) adiciona uma assinatura digital aos seus e-mails, permitindo que o destinatário verifique se o e-mail foi realmente enviado pelo seu domínio.
sudo apt install opendkim opendkim-tools
Edite o arquivo de configuração do DKIM:
sudo nano /etc/opendkim.conf
Adicione ou modifique as seguintes linhas:
Domain SEU_DOMINIO
KeyFile /etc/opendkim/SEU_DOMINIO.private
Selector default
Crie o diretório para as chaves:
sudo mkdir /etc/opendkim
Gere as chaves DKIM:
sudo opendkim-genkey -s default -d SEU_DOMINIO
Adicione o registro TXT gerado no DNS do seu domínio.
Passo 3: Configurando DMARC
O DMARC (Domain-based Message Authentication, Reporting & Conformance) ajuda a proteger seu domínio contra uso indevido, fornecendo um mecanismo de relatórios.
v=DMARC1; p=none; rua=mailto:relatorios@SEU_DOMINIO
Adicione o registro DMARC ao seu DNS como um registro TXT.
Conclusão
Após a configuração do SPF, DKIM e DMARC, é importante monitorar os relatórios e ajustar as configurações conforme necessário. Uma dica útil é começar com a política DMARC como p=none e, após verificar que tudo está funcionando corretamente, mudar para p=quarantine ou p=reject para maior segurança.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.