Π Π°Π·Π½ΠΎΠ΅

Txt запись: Как Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ TXT-запись для Π΄ΠΎΠΌΠ΅Π½Π°?

15.10.2023

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Настройка SPF-записи — Π”ΠΎΠΌΠ΅Π½Ρ‹ — Π‘ΠΏΡ€Π°Π²ΠΎΡ‡Π½Ρ‹ΠΉ Ρ†Π΅Π½Ρ‚Ρ€ Timeweb

SPF (Sender Policy Framework) β€” это DNS-запись, содСрТащая список Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… сСрвСров, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ ΠΏΠΎΡ‡Ρ‚Π° Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°, ΠΈ свСдСния ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ΅ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ писСм, ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… с Π΄Ρ€ΡƒΠ³ΠΈΡ… сСрвСров. ΠšΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Π°Ρ настройка SPF ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ рассылки спама Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ ΠΎΡ‚ вашСго ΠΈΠΌΠ΅Π½ΠΈ.

Π’ ΠΏΠ°Π½Π΅Π»ΠΈ Timeweb SPF настраиваСтся Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Β«Π”ΠΎΠΌΠ΅Π½Ρ‹Β» β€” «Мои домСны» — «Настройки DNSΒ» β€” Β«Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ DNS запись» β€” Β«TXTΒ».

Если TXT-запись с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ SPF ΡƒΠΆΠ΅ создана, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΅Π΅ ΠΎΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. НС рСкомСндуСтся ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ нСсколько SPF-записСй для Π΄ΠΎΠΌΠ΅Π½Π°, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ это ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с доставкой ΠΏΠΎΡ‡Ρ‚Ρ‹.Β 

SPF-запись Timeweb выглядит ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:Β 

v=spf1 include:_spf.timeweb.ru ~all

Основной синтаксис

Π›ΡŽΠ±Π°Ρ SPF-запись начинаСтся с v=spf1, этот ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Π½Π΅ измСняСтся. Он ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Π²Π΅Ρ€ΡΠΈΡŽ записи, ΠΈ Π² настоящСС врСмя поддСрТиваСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ spf1.Β 

Π”Π°Π»Π΅Π΅ ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ (ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹). Π§Π°Ρ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅: all, ip4, ip6, a, mx, include, redirect. Π’Π°ΠΊΠΆΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚, Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π΅ΠΆΠ΅: ptr, exists, exp. Они всС Π±ΡƒΠ΄ΡƒΡ‚ рассмотрСны Π½ΠΈΠΆΠ΅.

Помимо ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ прСфиксы (ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅Π»ΠΈ):

  • + β€” Pass, ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ. ΠŸΡ€ΠΎΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ этот ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Π½Π΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, ΠΎΠ½ установлСн ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ (Ρ‚.Π΅. значСния Β«+a +mxΒ» ΠΈ Β«a mxΒ» β€” ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Ρ‹).
  • β€” Fail, ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΡΡ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ.
  • ~ β€” SoftFail, «мягко» ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΡΡ‚ΡŒ (ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ, Π½ΠΎ ΠΏΠΎΠΌΠ΅Ρ‰Π°Ρ‚ΡŒ Π΅Π΅ Π² Β«Π‘ΠΏΠ°ΠΌΒ»).Β 
  • ? β€” Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΡŒΠ½ΠΎ (ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ΅ письмо).

all

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«allΒ» ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ всС сСрвСры, Π½Π΅ упомянутыС ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ Π² SPF-записи. Β«AllΒ» Π·Π°Π΄Π°Π΅Ρ‚ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… с Π½ΠΈΡ… писСм ΠΈ указываСтся Π² ΠΊΠΎΠ½Ρ†Π΅ записи. Β 

НапримСр:Β Β 

v=spf1 ip4:176.57.223.0/24 ~all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ· подсСти 176.57.223.0/24; письма с Π΄Ρ€ΡƒΠ³ΠΈΡ… адрСсов Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ ΠΊΠ°ΠΊ спам.

v=spf1 a -all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с A-записи Π΄ΠΎΠΌΠ΅Π½Π°; письма с Π΄Ρ€ΡƒΠ³ΠΈΡ… адрСсов Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΡ‚Π²Π΅Ρ€Π³Π°Ρ‚ΡŒΡΡ.Β 

v=spf1 -all

β€” ΠΎΡ‚Π²Π΅Ρ€Π³Π°Ρ‚ΡŒ всС письма с Π΄ΠΎΠΌΠ΅Π½Π°. Π’Π°ΠΊΡƒΡŽ настройку ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Π° ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ Π²ΠΎΠΎΠ±Ρ‰Π΅ никакая ΠΏΠΎΡ‡Ρ‚Π°.

Π’ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°Ρ… ΠΌΡ‹ Π½Π΅ Π±ΡƒΠ΄Π΅ΠΌ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ значСния ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ~all ΠΈ -all Π² SPF-записях.

ip4 / ip6

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для указания ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… адрСсов ΠΈ подсСтСй, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ письма. Бинтаксис для IPv4 ΠΈ IPv6 ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π΅Π½.

v=spf1 ip4:176.57.223.0/24 ~all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ ΠΈΠ· подсСти 176.57.223.0/24.

v=spf1 ip6:2001:db8::10 ~all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ с IPv6-адрСса 2001:db8::10.

a

IP отправитСля провСряСтся Π½Π° соотвСтствиС A-записи Π΄ΠΎΠΌΠ΅Π½Π°. Β 

v=spf1 a ~all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ с A-записи Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°.

v=spf1 a:sub.domain.com ~all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ с A-записи Π΄ΠΎΠΌΠ΅Π½Π° sub.domain.com.

mx

IP отправитСля провСряСтся Π½Π° соотвСтствиС IP-адрСсам сСрвСров, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… Π² MX-записях Π΄ΠΎΠΌΠ΅Π½Π°. На Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ дСнь для ΠΌΠ½ΠΎΠ³ΠΈΡ… соврСмСнных сСрвисов эта Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° ΡƒΠΆΠ΅ Π½Π΅ Ρ‚Π°ΠΊ Π²Π°ΠΆΠ½Π°, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ сСрвСры входящСй ΠΈ исходящСй ΠΏΠΎΡ‡Ρ‚Ρ‹ Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ ΠΈΠΌΠ΅ΡŽΡ‚ Ρ€Π°Π·Π½Ρ‹Π΅ IP.

v=spf1 mx mx:sub.domain.com -all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ с MX-сСрвСров Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ Π΄ΠΎΠΌΠ΅Π½Π° sub.domain.com.

v=spf1 mx/24 -all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ ΠΈΠ· подсСти, Π² ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ входят MX-сСрвСры Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°.

include

ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ Π² SPF-записи настройки SPF Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°.Β 

v=spf1 a include:other-domain.com -all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ с A-записи Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ сСрвСров, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… Π² SPF-записи Π΄ΠΎΠΌΠ΅Π½Π° other-domain.com.Β 

ΠŸΡ€ΠΈ Ρ‚Π°ΠΊΠΎΠΉ настройкС провСряСтся SPF Π΄ΠΎΠΌΠ΅Π½Π° other-domain.com; Ссли это, допустим, Β«v=spf1 a -allΒ», Ρ‚ΠΎ Π΄Π°Π»Π΅Π΅ IP отправитСля провСряСтся Π½Π° соотвСтствиС A-записи Π΄ΠΎΠΌΠ΅Π½Π° other-domain. com.

redirect

ВСхничСски, redirect являСтся ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ, Π° Π½Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠΌ. Он выполняСт ΠΎΠ΄Π½Ρƒ ΠΎΡΠ½ΠΎΠ²Π½ΡƒΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ: сообщаСт, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ настройки SPF Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°.

v=spf1 redirect=other-domain.com

β€” ΠΏΠΎΡ‡Ρ‚Π° Π΄ΠΎΠ»ΠΆΠ½Π° ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΡΡ‚ΡŒΡΡ согласно настройкам Π΄ΠΎΠΌΠ΅Π½Π° other-domain.com.

ΠŸΡ€ΠΎΡ‡ΠΈΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹

Π—Π΄Π΅ΡΡŒ ΠΌΡ‹ рассмотрим ΠΎΡΡ‚Π°Π²ΡˆΠΈΠ΅ΡΡ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² настройках Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π΅ΠΆΠ΅.

ptr

PTR-запись IP-адрСса отправитСля провСряСтся Π½Π° соотвСтствиС ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌΡƒ Π΄ΠΎΠΌΠ΅Π½Ρƒ. Π”Π°Π½Π½Ρ‹ΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ большого количСства DNS-запросов ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅, поэтому Π±Π΅Π· острой нСобходимости ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ Π² SPF Π½Π΅ рСкомСндуСтся.Β 

v=spf1 ptr:other-domain.com -all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ со всСх адрСсов, PTR-запись ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅Π½ other-domain.comΒ 

exists

Π—Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚ΡΡ А-запись ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°; Ссли ΠΎΠ½Π° сущСствуСт, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° считаСтся ΠΏΡ€ΠΎΠΉΠ΄Π΅Π½Π½ΠΎΠΉ. Π”Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами, провСряСтся, рСзолвится Π»ΠΈ Π΄ΠΎΠΌΠ΅Π½ Π½Π° ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ (любой) IP-адрСс.

v=spf1 exists:mydomain.com -all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ, Ссли сущСствуСт A-запись Π΄ΠΎΠΌΠ΅Π½Π° mydomain.com.Β 

exp

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«expΒ» примСняСтся для ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ сообщСния ΠΎΠ± ошибкС ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŽ письма. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Β«expΒ» Π² SPF прописываСтся ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½, Π² TXT-записи ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡƒΠΊΠ°Π·Π°Π½ тСкст сообщСния ΠΎΠ± ошибкС. Имя ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ тСкст ошибки ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π»ΡŽΠ±Ρ‹ΠΌ.

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«expΒ» всСгда указываСтся Π² ΠΊΠΎΠ½Ρ†Π΅ записи (послС all).Β 

НапримСр:Β 

v=spf1 mx -all exp=error-spf.mydomain.com

ΠŸΡ€ΠΈ этом TXT-запись Π΄ΠΎΠΌΠ΅Π½Π° error-spf.mydomain.com содСрТит: Β«Not authorized to send mail for this domainΒ».

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ настроСк

Настройка SPF для Β«ΠŸΠΎΡ‡Ρ‚Ρ‹ для Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²Β» ΠΎΡ‚ Mail.Ru

(ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ настройкС DNS для Mail.ru см. здСсь)

Если Π²Ρ‹ отправляСтС ΠΏΠΎΡ‡Ρ‚Ρƒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с сСрвСров Mail.Ru:Β 

v=spf1 redirect=_spf.mail.ru

Если Π²Ρ‹ отправляСтС ΠΏΠΎΡ‡Ρ‚Ρƒ Ρ‚Π°ΠΊ ΠΆΠ΅ ΠΈ с Π΄Ρ€ΡƒΠ³ΠΈΡ… сСрвСров (ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ IP-адрСса ΠΈΠ»ΠΈ подсСти вмСсто IP1, IP2 ΠΈ Ρ‚.Π΄.):

v=spf1 ip4:IP1 ip4:IP2 ip4:IP3 include:_spf. mail.ru ~all

Настройка SPF для ЯндСкс.ΠŸΠΎΡ‡Ρ‚Ρ‹

(ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ настройкС DNS для ЯндСкса см. здСсь)

ΠŸΡ€ΠΈ использовании Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСрвСров ЯндСкса:

v=spf1 redirect=_spf.yandex.net

ΠŸΡ€ΠΈ использовании Ρ‚Π°ΠΊΠΆΠ΅ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… сСрвСров (ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ IP-адрСса ΠΈΠ»ΠΈ подсСти вмСсто IP1, IP2 ΠΈ Ρ‚.Π΄.):

v=spf1 ip4:IP1 ip4:IP2 ip4:IP3 include:_spf.yandex.net ~all

Настройка SPF для Google

(ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ настройкС DNS для Google см. здСсь)

ΠŸΡ€ΠΈ использовании Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСрвСров Google:

v=spf1 include:_spf.google.com ~all

ΠŸΡ€ΠΈ использовании Ρ‚Π°ΠΊΠΆΠ΅ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… сСрвСров (ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ IP-адрСса ΠΈΠ»ΠΈ подсСти вмСсто IP1, IP2 ΠΈ Ρ‚.Π΄.):

v=spf1 ip4:IP1 ip4:IP2 include:_spf.google.com ~all

Π”Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹

v=spf1 a ip4:176.57.223.12 include:domain2.com -all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ с IP-адрСсов, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… A-записям Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°, с IP-адрСса 176.57.223.12 ΠΈ сСрвСров, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… Π² SPF-записи domain2.com; ΠΏΡ€ΠΎΡ‡ΠΈΠ΅ письма ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΡΡ‚ΡŒ.

v=spf1 mx/24 a:domain2. com/24 ~all

β€” ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ ΠΈΠ· подсСти, Π² ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ входят MX-сСрвСры Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°, ΠΈ ΠΈΠ· подсСти, Π² ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ входят A-записи Π΄ΠΎΠΌΠ΅Π½Π° domain2.com; ΠΏΡ€ΠΎΡ‡ΠΈΠ΅ письма ΠΏΠΎΠΌΠ΅Ρ‰Π°Ρ‚ΡŒ Π² спам.

ВидСоинструкция

  • 00:00​ | Π—Π°Ρ‡Π΅ΠΌ Π½ΡƒΠΆΠ½Π° SPF-запись?
  • 00:50​ | Π§Ρ‚ΠΎ происходит с письмом послС ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ?
  • 2:44​ | НастраиваСм бСсплатный Π΄ΠΎΠΌΠ΅Π½ ΠΈ ΠΏΠΎΡ‡Ρ‚Ρƒ
  • 5:18​ | Π“Π΄Π΅ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ записи. Π’ΠΈΠ΄Ρ‹ записСй
  • 6:50​ | ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ письмо Π½Π° ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ
  • 8:06​ | Как ΡƒΠ±Π΅Ρ€Π΅Ρ‡ΡŒ свою ΠΏΠΎΡ‡Ρ‚Ρƒ ΠΎΡ‚ спама?

Β 

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ рСсурсных записСй Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ Π·ΠΎΠ½Ρ‹

РСсурсныС записи содСрТат ΡΠ»ΡƒΠΆΠ΅Π±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ Π·ΠΎΠ½Π΅. ISPmanager управляСт записями A, AAAA, SOA, NS, MX, TXT, SRV, CNAME, DNAME, PTR, CAA.

Π§Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ€Π΅ΡΡƒΡ€ΡΠ½ΡƒΡŽ запись для Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ Π·ΠΎΠ½Ρ‹:

  1. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Π”ΠΎΠΌΠ΅Π½Ρ‹ β†’ Π”ΠΎΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΈΠΌΠ΅Π½Π°Β β†’ Записи → Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ.
  2. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Имя ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½Π° Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ Π·ΠΎΠ½Ρ‹, для ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ создана запись.
  3. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ TTL β€” врСмя ΠΆΠΈΠ·Π½ΠΈ рСсурсной записи, Ρ‚. Π΅. врСмя, Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ рСсурсной записи ΠΌΠΎΠΆΠ½ΠΎ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π² кэшС. УказываСтся Π² сСкундах. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ β€” «3600».
  4. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π’ΠΈΠΏ рСсурсной записи.
  5. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Π½ΡƒΠΆΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ для записи Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ°.

A-запись

A-запись опрСдСляСт IPv4-адрСс, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ соотвСтствуСт Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΌΡƒ ΠΈΠΌΠ΅Π½ΠΈ. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ IP-адрСс.

AAAA-запись

AAAA-запись опрСдСляСт IPv6-адрСс, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ соотвСтствуСт Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΌΡƒ ΠΈΠΌΠ΅Π½ΠΈ. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ IP-адрСс.

SOA-запись

ЀормируСтся автоматичСски ΠΏΡ€ΠΈ создании Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ Π·ΠΎΠ½Ρ‹ Π² ISPmanager, содСрТит Π΅Ρ‘ описаниС. Π—Π°ΠΏΠΈΡΡŒ нСльзя ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΈΠ· ΠΏΠ°Π½Π΅Π»ΠΈ управлСния.

NS-запись

NS-запись β€” Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя ΡƒΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ DNS-сСрвСра для Π΄ΠΎΠΌΠ΅Π½Π°. ΠœΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ нСсколько сСрвСров, Π² Ρ‚ΠΎΠΌ числС ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½Ρ‹ΠΉ (master). Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Π”ΠΎΠΌΠ΅Π½ DNS-сСрвСра.

MX-запись

MX-запись β€” опрСдСляСт адрСс ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΎΠ³ΠΎ шлюза для Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ Π΅Π³ΠΎ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚. MX-запись ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΡ‡Ρ‚Ρ‹ Π² сСти. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Π”ΠΎΠΌΠ΅Π½ β€” ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ Π·ΠΎΠ½Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ являСтся ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΌ шлюзом. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠŸΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ β€” число, Ρ‡Π΅ΠΌ ΠΎΠ½ΠΎ большС, Ρ‚Π΅ΠΌ Π½ΠΈΠΆΠ΅ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚.

TXT-запись

TXT-запись β€” тСкстовая строка. TXT-записи ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… это Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π² Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅.

SRV-запись

SRV-запись β€” опрСдСляСт имя хоста ΠΈ ΠΏΠΎΡ€Ρ‚ сСрвСра Π΄ΠΎΠΌΠ΅Π½Π°. ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ нСсколько сСрвСров для ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°. SRV-записи ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… это Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ. НапримСр, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ SIP ΠΈ XMPP.

Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Π”ΠΎΠΌΠ΅Π½, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ относится рСсурсная запись.

Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠŸΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ (priority) ΠΈ ВСс (weight) сСрвСра. ΠŸΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ β€” число, Ρ‡Π΅ΠΌ ΠΎΠ½ΠΎ большС, Ρ‚Π΅ΠΌ мСньшС ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚. ΠšΠ»ΠΈΠ΅Π½Ρ‚ спСрва пытаСтся ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½ΠΎΠΌΡƒ сСрвСру. Если ΠΎΠ½ нСдоступСн, Ρ‚ΠΎ ΠΊ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΏΠΎ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Ρƒ ΠΈ Ρ‚. Π΄. Если Ρƒ сСрвСров ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ΠΉ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚, Ρ‚ΠΎ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ запрос ΠΊ сСрвСру, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠΌΠ΅Π΅Ρ‚ больший вСс. Если с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΌ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ сСрвСр, Ρ‚ΠΎ для Π½Π΅Π³ΠΎ вСс Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΡƒΠΊΠ°Π·Π°Π½ Ρ€Π°Π²Π½Ρ‹ΠΌ 0.

Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠŸΠΎΡ€Ρ‚ (port) сСрвСра, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ запрос.

CNAME-запись

CNAME-запись опрСдСляСт каноничСскоС имя для псСвдонима. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ запрос ΠΊ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΌΡƒ ΠΈΠΌΠ΅Π½ΠΈ-псСвдониму. Π”ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя-псСвдоним Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΡ… рСсурсных записСй. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Π”ΠΎΠΌΠ΅Π½, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ запрос.

DNAME-запись

DNAME-запись обСспСчиваСт ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€Π΅Π²Π° Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΡ‘Π½. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ всС запросы ΠΊΠΎ всСм Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹ΠΌ ΠΈΠΌΠ΅Π½Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°ΠΊΠ°Π½Ρ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΌ суффиксом, Π² Π΄Ρ€ΡƒΠ³ΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ пространства Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΡ‘Π½. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Π”ΠΎΠΌΠ΅Π½, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ запрос.

PTR-запись

PTR-запись содСрТит Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ соотвСтствуСт IP-адрСсу. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² основном ΠΏΡ€ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ΅ писСм ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ Π΄ΠΎΠΌΠ΅Π½Π°. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… сСрвСров провСряСт Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ PTR-записи ΠΈ Π΅Ρ‘ совпадСниС с ΠΈΠΌΠ΅Π½Π΅ΠΌ Π΄ΠΎΠΌΠ΅Π½Π°, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΏΡ€ΠΈΡˆΠ»ΠΎ письмо. Если ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π΅ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚, Ρ‚ΠΎ письмо отмСчаСтся ΠΊΠ°ΠΊ спам. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ отсутствиС PTR-записи ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ΅ писСм с IP-адрСса. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Π”ΠΎΠΌΠ΅Π½, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Π² ΠΎΡ‚Π²Π΅Ρ‚Π΅ Π½Π° запрос PTR-записи Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠΌΠ΅Π½ΠΈ.

CAA-запись

CAA-запись β€” опрСдСляСт Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ сСртификаты для Π΄ΠΎΠΌΠ΅Π½Π°. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅Ρ‚ΡΡ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ сСртификации, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ риск Π½Π΅ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Π½Π½Ρ‹Ρ… ошибок ΠΏΡ€ΠΈ Π²Ρ‹Π΄Π°Ρ‡Π΅ сСртификата. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ CAA-записСй Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ всС Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ запросы Π½Π° Π²Ρ‹Π΄Π°Ρ‡Ρƒ сСртификатов ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‚ ΠΎΡ‚ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° Π΄ΠΎΠΌΠ΅Π½Π°. Π­Ρ‚ΠΎ позволяСт ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π²Ρ‹Π΄Π°Ρ‡Ρƒ сСртификата ΠΏΠΎ запросу Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ссли Ρ†Π΅Π½Ρ‚Ρ€ сСртификации скомпромСтирован ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ΅Π½ Π²Π·Π»ΠΎΠΌΠ°Π½. ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ CAA-записи Π½Π΅ являСтся ΠΏΠΎΠΌΠ΅Ρ…ΠΎΠΉ выпуску сСртификата. Если Ρ†Π΅Π½Ρ‚Ρ€ сСртификации Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π² ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° запрос Π½ΠΈ ΠΎΠ΄Π½ΠΎΠΉ CAA-записи Π΄ΠΎΠΌΠ΅Π½Π°, Ρ‚ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° пропускаСтся. Если CAA-записи ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Ρ‹, Ρ‚ΠΎ Ρ†Π΅Π½Ρ‚Ρ€ сСртификации ΠΈΡ‰Π΅Ρ‚ Π² Π½ΠΈΡ… своё имя.

Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π² ΠΏΠΎΠ»Π΅ Π€Π»Π°Π³ΠΈ «0», Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ†Π΅Π½Ρ‚Ρ€ сСртификации ΠΌΠΎΠ³ Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ сСртификат, Ссли ΠΎΠ½ Π½Π΅ смог Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Ρ‚ΡŒ Π² CAA-записи содСрТаниС Ρ‚Π΅Π³Π°. Π›ΠΈΠ±ΠΎ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ «128», Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² Ρ‚Π°ΠΊΠΎΠΉ ситуации Ρ†Π΅Π½Ρ‚Ρ€ сСртификации ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈΠ» выпуск сСртификата.

Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π’Π΅Π³:

  • issue β€” Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎΠΌΠ΅Π½Π° Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Π΅ΠΌΡƒ Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ сСртификаты;
  • issuewild β€” Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎΠΌΠ΅Π½Π° Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Π΅ΠΌΡƒ Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ wildcard сСртификаты;
  • iodef β€” ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ email ΠΈΠ»ΠΈ URL-адрСса страницы ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ связи. Π¦Π΅Π½Ρ‚Ρ€ сСртификации ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠΎΠ±Ρ‰ΠΈΡ‚ΡŒ ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… с сСртификатом.

Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅:

  • Ссли Π² ΠΏΠΎΠ»Π΅ Π’Π΅Π³ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ «issue» ΠΈΠ»ΠΈ «issuewild»: ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации. ПослС Π½Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Ρ‡Π΅Ρ€Π΅Π· символ «;». НапримСр, «ca.example.net; account=1», Ссли Ρ†Π΅Π½Ρ‚Ρ€ сСртификации попросил ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π½ΠΎΠΌΠ΅Ρ€ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π°. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Ссли ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ символа «;» Π±Π΅Π· Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° Π² CAA-записи, Ρ‚ΠΎ это обрабатываСтся всСми Ρ†Π΅Π½Ρ‚Ρ€Π°ΠΌΠΈ сСртификации, ΠΊΠ°ΠΊ Π·Π°ΠΏΡ€Π΅Ρ‚ Π½Π° Π²Ρ‹Π΄Π°Ρ‡Ρƒ сСртификата;
  • Ссли Π² ΠΏΠΎΠ»Π΅ Π’Π΅Π³ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ «iodef»: ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ email ΠΈΠ»ΠΈ URL-адрСс страницы ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ связи. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ нСльзя.

TLSA-запись

TLSA-запись позволяСт Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρƒ Π΄ΠΎΠΌΠ΅Π½Π° ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ сСртификата ΠΈΠ»ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи срСдствами DNSSEC. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ TLSA-записи Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ TLS ΠΈΠ»ΠΈ SSL-сСртификата Π½Π° вашСм DNS-сСрвСрС.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ TLSA-записи

_443._tcp.www.example.com IN TLSA 3 0 1 12B1B210D87C674F0C748E0E259CEB328C4A33A11F19467700EB2

ПояснСния ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ

ΠŸΡ€ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠΈ TLSA-записи ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅:

  1. Имя записи Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ _port_.protocol ΠΈΠ»ΠΈ _port_.protocol.domain. НапримСр, «_443 _.tcp» ΠΈΠ»ΠΈ «_443 _.tcp.www.example.com».
  2. Бпособ использования сСртификата TLS-сСрвСра:
    • 0 β€” ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ CA β€” TLSA содСрТит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ сСртификатС ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰Π΅Π³ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Π° (Π£Π¦). Π£Π¦ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π² Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ΅ Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈ установлСнии TLS-соСдинСния;
    • 1 β€” слуТба ограничСния сСртификата β€” TLSA содСрТит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ сСртификатС сСрвСра;
    • 2 β€” Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ источник β€” TLSA содСрТит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΌ сСртификатС;
    • 3 β€” сСртификат Π΄ΠΎΠΌΠ΅Π½Π° β€” TLSA содСрТит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ сСртификатС сСрвСра. Π­Ρ‚ΠΎΡ‚ сСрвСр Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΌ сСртификатом Π² Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ΅ Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΠΈ. Π’Π°ΠΊΠΎΠΉ способ позволяСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ самоподписанныС сСртификаты.
  3. Какая Ρ‡Π°ΡΡ‚ΡŒ сСртификата ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΈ сопоставлСнии Π΅Π³ΠΎ содСрТимого со Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ TLSA:
    • 0 β€” ΠΏΠΎΠ»Π½Ρ‹ΠΉ сСртификат;
    • 1 β€” ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡.
  4. ΠœΠ΅Ρ‚ΠΎΠ΄ сопоставлСния Π΄Π°Π½Π½Ρ‹Ρ… сСртификата с Π΄Π°Π½Π½Ρ‹ΠΌΠΈ TLSA:
    • 0 β€” Ρ…Π΅Ρˆ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ β€” ΠΏΠΎΠ»Π½ΠΎΠ΅ Ρ‚ΠΎΡ‡Π½ΠΎΠ΅ совпадСниС;
    • 1 β€” SHA-256 β€” совпадСниС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ Ρ…Π΅Ρˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ SHA-256;
    • 2 β€” SHA-512 β€” совпадСниС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ Ρ…Π΅Ρˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ SHA-512.
  5. Π”Π°Π½Π½Ρ‹Π΅ сСртификата.

TXT Π—Π°ΠΏΠΈΡΡŒ | УправляСмая слуТба DNS


Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ TXT-запись? Записи TXT содСрТат Ρ‚Π΅ΠΊΡΡ‚ΠΎΠ²ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ для источников Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ вашСго Π΄ΠΎΠΌΠ΅Π½Π°. Записи TXT ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ администраторами для вставки Π»ΡŽΠ±Ρ‹Ρ… ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Ρ… тСкстовых Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ Π·Π°ΠΌΠ΅Ρ‚ΠΎΠΊ для чтСния Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ слуТбами. Π”ΠΎΠΌΠ΅Π½ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ нСсколько записСй TXT, ΠΈ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ любой тСкст Π² запись TXT.

Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π²Ρ‹ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ с ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠΌ Π²Π΅Π±-хостинга ΠΈΠ»ΠΈ поставщиком услуг элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ попросил вас Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΡΠ»ΡƒΡ‡Π°ΠΉΠ½ΡƒΡŽ запись TXT для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ вашСго Π΄ΠΎΠΌΠ΅Π½Π°. вашС ΠΏΡ€Π°Π²ΠΎ собствСнности Π½Π° Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя. Π”Ρ€ΡƒΠ³ΠΎΠ΅ распространСнноС использованиС записСй TXT β€” обСспСчСниС бСзопасности элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ Π·Π° счСт использования Π—Π°ΠΏΠΈΡΡŒ SPF ΠΈ DKIM (Ρ„ΠΎΡ€ΠΌΠ° записи TXT).

Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ записи Π’Π₯Π’ Випичная запись TXT Π² стандартном Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ BIND выглядит ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

$ORIGIN ΠΏΡ€ΠΈΠΌΠ΅Ρ€.com.  ; ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ Π½Π°Ρ‡Π°Π»ΠΎ этого Ρ„Π°ΠΉΠ»Π° Π·ΠΎΠ½Ρ‹ Π² пространствС ΠΈΠΌΠ΅Π½ 
@ 3600 IN TXT "МоТно ΠΏΠΎΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ любой тСкст" ; Π—Π°ΠΏΠΈΡΡŒ TXT для example.com. @ 3600 IN TXT "v=spf1 a:mail.example.com -all" ; Π—Π°ΠΏΠΈΡΡŒ SPF для example.com. mail._domainkey 3600 IN TXT "k=rsa; p=somekey" ; Π—Π°ΠΏΠΈΡΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° DKIM.
Анатомия записи CNAME @ 3600 IN TXT "Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ любой тСкст" выглядит ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

Π―Ρ€Π»Ρ‹ΠΊ хоста врСмя ΠΆΠΈΠ·Π½ΠΈ Π Π΅ΠΊΠΎΡ€Π΄Π½Ρ‹ΠΉ класс Π’ΠΈΠΏ записи TXT-Π΄Π°Π½Π½Ρ‹Π΅
ΠΏΡ€ΠΈΠΌΠ΅Ρ€. com. 3600 Π’ Π’Π•ΠšΠ‘Π’ «ΠœΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ любой тСкст»
Π―Ρ€Π»Ρ‹ΠΊ хоста
Он опрСдСляСт имя хоста записи ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ Π»ΠΈ это имя Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ ΠΊ ΠΌΠ΅Ρ‚ΠΊΠ΅. ΠŸΠΎΠ»Π½Ρ‹Π΅ ΠΈΠΌΠ΅Π½Π° хостов, ΠΎΠΊΠ°Π½Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ΡΡ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ, Π½Π΅ Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‚ источник.

врСмя ΠΆΠΈΠ·Π½ΠΈ
ВрСмя ΠΆΠΈΠ·Π½ΠΈ Π² сСкундах. Он ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, ΠΊΠ°ΠΊ Π΄ΠΎΠ»Π³ΠΎ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ»ΠΈ Π·Π°ΠΏΠΎΠΌΠΈΠ½Π°Ρ‚ΡŒ DNS-запрос, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ срок дСйствия запроса истСкаСт, ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ.

Π Π΅ΠΊΠΎΡ€Π΄Π½Ρ‹ΠΉ класс
Π’ основном ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ 3 класса записСй DNS:

  • IN (Internet) – ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.
  • CH (Chaosnet) β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для запроса вСрсий DNS-сСрвСра.
  • HS (ГСсиод) β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ возмоТности DNS для обСспСчСния доступа ΠΊ Π±Π°Π·Π°ΠΌ Π΄Π°Π½Π½Ρ‹Ρ… с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ, которая нСчасто мСняСтся.
Вип записи
Π€ΠΎΡ€ΠΌΠ°Ρ‚ записи опрСдСляСтся с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ этого поля. РаспространСнными Ρ‚ΠΈΠΏΠ°ΠΌΠΈ записСй ΡΠ²Π»ΡΡŽΡ‚ΡΡ A, AAAA, CNAME, CAA, TXT ΠΈ Ρ‚. Π΄. Π’ случаС записи TXT ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚ΠΈΠΏ записи TXT.

TXT-Π΄Π°Π½Π½Ρ‹Π΅
ВСкст Π² ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠΉ Ρ„ΠΎΡ€ΠΌΠ΅ любого Ρ‚ΠΈΠΏΠ°. Он ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ ΠΏΠ΅Ρ‡Π°Ρ‚Π½Ρ‹Π΅ символы ASCII, Π½ΠΎ максимальная Π΄Π»ΠΈΠ½Π° составляСт 255 символов. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΠΌΠ΅Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ 255 символов Π΄Π°Π½Π½Ρ‹Ρ… Π² записи TXT, Π½ΠΎ Π½Π΅ Π±ΠΎΠ»Π΅Π΅ 255 символов Π² ΠΎΠ΄Π½ΠΎΠΉ строкС. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ это ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅, согласно RFC 4408 запись TXT ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ нСсколько строк, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½Π΅Π½Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ для чтСния.

Π—Π°ΠΏΠΈΡΡŒ SPF (Sender Policy Framework) Π—Π°ΠΏΠΈΡΡŒ Sender Policy Framework (SPF) сообщаСт ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠΉ части Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°, ΠΊΠ°ΠΊΠΈΠΌ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΌ сСрвСрам Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ элСктронныС письма для Π΄ΠΎΠΌΠ΅Π½Π°. Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ спам, позволяя ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΌ сСрвСрам получатСля ΡΠ²Π΅Ρ€ΡΡ‚ΡŒ IP-адрСс отправитСля элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ с записью SPF Π΄ΠΎΠΌΠ΅Π½Π°. Если ΠΎΠ½ΠΈ Π½Π΅ ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‚, ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ сСрвСр получатСля ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΡ‚ΡŒ сообщСниС ΠΈΠ»ΠΈ ΠΏΠΎΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π΅Π³ΠΎ ΠΊΠ°ΠΊ спам. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ наш инструмСнт SPF Generator для создания записи SPF для вашСго Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠΌΠ΅Π½ΠΈ.

DKIM-запись DKIM Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚ΡΡ ΠΊΠ°ΠΊ элСктронная ΠΏΠΎΡ‡Ρ‚Π°, идСнтифицированная ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ Π΄ΠΎΠΌΠ΅Π½Π°, ΠΈ это способ Β«ΠΏΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒΒ» элСктронныС письма, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ доставлСны ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ, которая ΠΈΠΌΠ΅Π΅Ρ‚ Π½Π° это ΠΏΡ€Π°Π²ΠΎ, ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ ΠΊΡ€Π°ΠΆΡƒ спамСрами ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π·Π°ΠΊΠΎΠ½Π½Ρ‹Ρ… Π»ΠΈΡ†.

DKIM ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΠ°Ρ€Ρƒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ — Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ извСстСн Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Π°ΠΌ ΠΈ хранится Π½Π° ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‰Π΅ΠΌ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΎΠΌ сСрвСрС для создания подписи. ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ доступСн Π»ΡŽΠ±ΠΎΠΌΡƒ, ΠΈ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ использования Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π°. Π’ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ добавляСм Π² запись DKIM TXT, β€” это ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡. Наш инструмСнт DKIM Generator позволяСт Π»Π΅Π³ΠΊΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΠ°Ρ€Ρƒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для подписания DomainKeys ΠΈ DKIM.

ВСкстовыС Π΄Π°Π½Π½Ρ‹Π΅ Π² записях DKIM выглядят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

  "k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAtDEw6ozU8mresid04BQoTT9GXBw8RAXx7X0x0xo4ZxN/lU5CNrj5RLmi7BV4WRF8A12sLdmOAAqwYtp 0yQsZmeNxh6rUjKPQ9I9YYfOyHGaipQ4DpLz/Qh4l20kSWhKmT2CHgj14IzBQLYtzQxwxJGxcuPTjA/x/Ej7ZmKmS2QzLi1feNqLog4Su4N7/JlAkJkSPCMe/EPU90dgGbkCaaEn1ROBETAR iqCoGUe9YMrAQT2AtewGq5Aw47Vi3pTLOZeOk2xpsFMV3SUk0tyPJ3jFONCztsjnAVQW3vVTjbfeBXOUxHgAX+98+hLxtLY8cycZYDkM63L+OB3limBgwIgQQIDAQAB"  
Имя записи DKIM ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ something.
_domainkey.example.com
. Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ называСтся сСлСктором ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для поиска ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ΠΊΠ»ΡŽΡ‡Π΅ DKIM. Он указываСтся Π² качСствС Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π° для DKIM-подписи ΠΈ записываСтся Π² ΠΏΠΎΠ»Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° DKIM-Signature.

Как Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ запись TXT? Для получСния инструкций ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ запись TXT с Π½Π°ΠΌΠΈ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒΡΡ ΠΊ руководству здСсь.

Глоссарий записСй TXT ASCII
Акроним амСриканского стандартного ΠΊΠΎΠ΄Π° для ΠΎΠ±ΠΌΠ΅Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ. Π­Ρ‚ΠΎ стандарт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π°Π·Π½Π°Ρ‡Π°Π΅Ρ‚ Π±ΡƒΠΊΠ²Ρ‹, Ρ†ΠΈΡ„Ρ€Ρ‹ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ символы Π² 256 слотах, доступных Π² 8-Π±ΠΈΡ‚Π½ΠΎΠΌ ΠΊΠΎΠ΄Π΅. Π‘ΠΈΠΌΠ²ΠΎΠ»Ρ‹ ASCII Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ ΠΎΠ±Ρ‰ΠΈΠ΅ символы языков Π½Π° основС Π»Π°Ρ‚ΠΈΠ½ΠΈΡ†Ρ‹ — Алфавит AZ, Ρ†ΠΈΡ„Ρ€Ρ‹ (0-9) ΠΈ символы дСфиса (-). Алфавиты Π½Π° арабском языкС, Π˜Π²Ρ€ΠΈΡ‚, французский, ΠΊΠΈΡ€ΠΈΠ»Π»ΠΈΡ†Π° ΠΈ китайский язык, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Γ©, Γ«, Γͺ, Γ¨, Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ символами ASCII.

БВЯЗЫВАВЬ
Berkeley Internet Name Daemon β€” это Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС DNS Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, ΠΈ Dynu ΡΠΎΠ±Π»ΡŽΠ΄Π°Π΅Ρ‚ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ BIND.

Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹
Π Π°Π·Π΄Π΅Π» элСктронного письма с ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΌ описаниСм ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ элСктронного письма, Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒ, ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»ΡŒ, Π΄Π°Ρ‚Π° ΠΈ Ρ‚Π΅ΠΌΠ°. НСкоторыС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ FROM, TO ΠΈ DATE, ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ.

ПодмСна элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹
Π‘ΠΏΡƒΡ„ΠΈΠ½Π³ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ β€” это ΠΊΠΎΠ³Π΄Π° ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒ элСктронного письма ΠΏΠΎΠ΄Π΄Π΅Π»Ρ‹Π²Π°Π΅Ρ‚ (ΠΏΠΎΠ΄Π΄Π΅Π»Ρ‹Π²Π°Π΅Ρ‚) адрСс элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ Β«ΠžΡ‚ ΠΊΠΎΠ³ΠΎΒ» Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅. Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΏΠΎΡ…ΠΎΠΆΠ΅, Ρ‡Ρ‚ΠΎ отправляСмоС элСктронноС письмо Π±Ρ‹Π»ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ΠΎ с Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ³ΠΎ адрСса элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ являСтся собствСнным адрСсом спамСра.

Π—Π°ΠΏΠΈΡΡŒ TXT β€” ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ NsLookup

Π’ΠΈΠΏ записи DNS TXT ΠΈΠ»ΠΈ Β«ΠΎΠΏΠΈΡΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ тСкст» Π±Ρ‹Π» создан для хранСния ΡƒΠ΄ΠΎΠ±ΠΎΡ‡ΠΈΡ‚Π°Π΅ΠΌΠΎΠ³ΠΎ тСкста. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΠ½ ΠΈΠ³Ρ€Π°Π΅Ρ‚ Ρ€Π΅ΡˆΠ°ΡŽΡ‰ΡƒΡŽ Ρ€ΠΎΠ»ΡŒ Π² ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠΈ спама Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.

Π’ΠΈΠΏ записи TXT Π±Ρ‹Π» Π²Π²Π΅Π΄Π΅Π½ Π² ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹Ρ… спСцификациях DNS (RFC 1034 ΠΈ 1035) Π² 1987 Π³ΠΎΠ΄Ρƒ. Они Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для Π·Π°ΠΌΠ΅Ρ‚ΠΎΠΊ ΠΈ тСкста, создаваСмых администраторами DNS. Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Ρƒ записСй TXT Π½Π΅ Π±Ρ‹Π»ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ Ρ†Π΅Π»ΠΈ. Они использовались для любой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ администратор DNS считал ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ. Π­Ρ‚ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°Π»ΠΎ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, мСстонахоТдСниС ΠΈ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π² машин, ΡŽΠΌΠΎΡ€ΠΈΡΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ сообщСния ΠΈ ΠΏΡ€ΠΎΡ‡ΡƒΡŽ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

Записи TXT использовались Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π΄ΠΎ 2003 Π³ΠΎΠ΄Π°. Π’ 2003 Π³ΠΎΠ΄Ρƒ Π½Π°Ρ‡Π°Π»ΠΈΡΡŒ усилия ΠΏΠΎ Π±ΠΎΡ€ΡŒΠ±Π΅ со спамом ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ злоупотрСблСниями элСктронной ΠΏΠΎΡ‡Ρ‚ΠΎΠΉ. Π­Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ созданию SPF (Sender Policy Framework). SPF Ρ…Ρ€Π°Π½ΠΈΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ полномочиях элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ Π² записях TXT. Π‘ Π³ΠΎΠ΄Π°ΠΌΠΈ Π±Ρ‹Π»ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ использования Ρ‚ΠΈΠΏΠ° записи TXT.

БСсформатныС записи TXT с Π³ΠΎΠ΄Π°ΠΌΠΈ стали бСспорядочными. Автор: NsLookup.io. Под Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ CC By 4.0.

Π€ΠΎΡ€ΠΌΠ°Ρ‚ записи TXT

ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ RFC 1035 Π΄Π°Π½Π½Ρ‹Ρ… записи для записи TXT прСдставляСт собой ΠΎΠ΄Π½Ρƒ ΠΈΠ»ΠΈ нСсколько Β«ΡΠΈΠΌΠ²ΠΎΠ»ΡŒΠ½Ρ‹Ρ… строк». КаТдая строка символов ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ Π΄Π»ΠΈΠ½Ρƒ Π½Π΅ Π±ΠΎΠ»Π΅Π΅ 255 символов.

Записи TXT Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅ΡŽΡ‚ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΆΠΈΠ·Π½ΠΈ Π² сСкундах, ΠΊΠ°ΠΊ ΠΈ всС Π΄Ρ€ΡƒΠ³ΠΈΠ΅ записи DNS. ΠŸΡ€ΠΎΡΡ‚ΠΎΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ записи TXT для example.org с TTL 3600 сСкунд (ΠΎΠ΄ΠΈΠ½ час) ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ Ρ‚Π°ΠΊ:

 example.org. 3600 TXT "Π”ΠΎΠ±Ρ€ΠΎ ΠΏΠΎΠΆΠ°Π»ΠΎΠ²Π°Ρ‚ΡŒ Π² ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΄ΠΎΠΌΠ΅Π½Π°!" 

Π•ΡΡ‚ΡŒ нСсколько Π·Π°ΠΏΡƒΡ‚Π°Π½Π½Ρ‹Ρ… аспСктов записСй TXT. А ΠΈΠΌΠ΅Π½Π½ΠΎ, использованиС ΠΊΠ°Π²Ρ‹Ρ‡Π΅ΠΊ ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… строк символов. ΠšΠ°Π²Ρ‹Ρ‡ΠΊΠΈ Π½Π΅ Π½ΡƒΠΆΠ½Ρ‹, Ссли Π²Ρ‹ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚Π΅ с записями TXT Π½Π° Π²Π΅Π±-ΠΏΠΎΡ€Ρ‚Π°Π»Π΅ поставщика DNS. ΠŸΡ€ΠΈ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° Π·ΠΎΠ½Ρ‹ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ Π² ΠΊΠ°Π²Ρ‹Ρ‡ΠΊΠΈ ΠΊΠ°ΠΆΠ΄ΡƒΡŽ строку.

КаТдая запись TXT ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ нСсколько строк символов. КаТдая строка символов ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Π΄ΠΎ 255 символов. НСсколько записСй TXT Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ для ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠΌΠ΅Π½ΠΈ Π² DNS. Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ см. Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Β«ΠŸΠΎΡ…ΠΎΠΆΠΈΠ΅ вопросы» Π½ΠΈΠΆΠ΅.

Π’ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°Ρ… Π½Π° этой страницС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Ρ„Π°ΠΉΠ»Π° Π·ΠΎΠ½Ρ‹ DNS, поэтому ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ ΠΊΠ°Π²Ρ‹Ρ‡ΠΊΠΈ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ TXT ΠΈΠ· Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΌΠΈΡ€Π°

Π”Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим фактичСский ΠΎΡ‚Π²Π΅Ρ‚ TXT для icann.org . На ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания этой страницы ΠΎΡ‚Π²Π΅Ρ‚ TXT с использованиСм dig ΠΈΠ»ΠΈ нашСго инструмСнта поиска TXT:

 ;; ->>HEADER<<- ΠΊΠΎΠ΄ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ: QUERY, статус: NOERROR, id: 18975
;; Ρ„Π»Π°Π³ΠΈ: qr rd ra; Π—ΠΠŸΠ ΠžΠ‘: 1, ΠžΠ’Π’Π•Π’: 1, ΠŸΠžΠ›ΠΠžΠœΠžΠ§Π˜Π―: 0, Π”ΠžΠŸΠžΠ›ΠΠ˜Π’Π•Π›Π¬ΠΠž: 1
;; Π”ΠžΠŸΠžΠ›ΠΠ˜Π’Π•Π›Π¬ΠΠ«Π™ ΠŸΠ‘Π•Π’Π”ΠžΠ ΠΠ—Π”Π•Π›:
; ЭДНБ: вСрсия: 0, Ρ„Π»Π°Π³ΠΈ:; UDP: 512
;; РАЗДЕЛ Π’ΠžΠŸΠ ΠžΠ‘ΠžΠ’:
;icann.org. Π’ TXT
;; РАЗДЕЛ ΠžΠ’Π’Π•Π’ΠžΠ’:
icann.org. 600 IN TXT "v=spf1 ip4:192.0.32.0/20 ip4:199.91.192.0/21 ip4:64.78.40.0/27 ip4:162.216.194.0/27 ip4:64.78.33.5/32 ip4:64.78. 33.6/31 ip4 :64.78.48.205/32 IP4:64.78.48.206/31"
                                                " ip6:2620:0:2d0::0/48 ip6:2620:0:2830::0/48 ip6:2620:0:2ed0::0/48 include:salesforce.icann.org -all" 

Администратор DNS ICANN Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ» трСбования SPF ΠΈ создал ΠΎΠ΄Π½Ρƒ запись TXT с двумя строками. Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Π΄Π²Π΅ строки, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ общая Π΄Π»ΠΈΠ½Π° записи SPF ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ 255 символов.

Π’Π°ΠΊΠΆΠ΅ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ каТдая строка символов Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π² ΠΊΠ°Π²Ρ‹Ρ‡ΠΊΠΈ. Π­Ρ‚ΠΈ ΠΊΠ°Π²Ρ‹Ρ‡ΠΊΠΈ Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ Ρ‡Π°ΡΡ‚ΡŒΡŽ Π΄Π°Π½Π½Ρ‹Ρ… TXT. Dig Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ» ΠΈΡ…, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΡ‹ ΠΌΠΎΠ³Π»ΠΈ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ, Π³Π΄Π΅ начинаСтся ΠΈ заканчиваСтся каТдая строка.

ИспользованиС Ρ‚ΠΈΠΏΠ° записи TXT

Π—Π°ΠΏΠΈΡΡŒ TXT ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для Π²Π²ΠΎΠ΄Π° тСкста Π² ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠΉ Ρ„ΠΎΡ€ΠΌΠ΅ администраторами DNS. ИспользованиС записи TXT Π±Ρ‹Π»ΠΎ распространСно Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΠ΅ прилоТСния с Π³ΠΎΠ΄Π°ΠΌΠΈ.

БСгодня записи TXT Π² основном ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для:

  • SPF β€” Sender Policy Framework
  • DKIM β€” ΠšΠ»ΡŽΡ‡ΠΈ Π΄ΠΎΠΌΠ΅Π½Π° Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Π°Ρ ΠΏΠΎΡ‡Ρ‚Π°
  • DMARC β€” АутСнтификация сообщСний Π½Π° основС Π΄ΠΎΠΌΠ΅Π½Π°, ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ соотвСтствиС
  • MTA -STS β€” Бтрогая транспортная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ SMTP MTA
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π΄ΠΎΠΌΠ΅Π½Π°
  • DNS-SD β€” ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ слуТбы DNS

Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»Π΅ΠΉ (SPF)

SPF ΡƒΠΊΠ°Π·Π°Π½ Π² RFC 7208. SPF ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ записи DNS TXT для пСрСчислСния ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… сСрвСров, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ для Π΄ΠΎΠΌΠ΅Π½Π°. Π‘ΠΎΠ·Π΄Π°Ρ‚Π΅Π»ΠΈ SPF использовали записи TXT ΠΈΠ· сообраТСний удобства. Π‘Ρ‹Π»Π° ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ Ρ‚ΠΈΠΏ записи DNS для SPF, Π½ΠΎ это Π±Ρ‹Π»ΠΎ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ объявлСно ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌ Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ 3.1 RFC 7208.

НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ ΠΎΡ‡Π΅Π½ΡŒ простой ΠΏΡ€ΠΈΠΌΠ΅Ρ€ записи SPF. Π’ этой записи ΡƒΠΊΠ°Π·Π°Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΌ сСрвСрам с IP-адрСсами 10.0.0.1 ΠΈ 10.0.0.2 Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΏΠΎΡ‡Ρ‚Ρƒ для example.org Π΄ΠΎΠΌΠ΅Π½:

 example.org. 3600 TXT "v=spf1 ip4:10.0.0.1 ip4:10.0.0.2 -all" 

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Π°Ρ ΠΏΠΎΡ‡Ρ‚Π° ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π΄ΠΎΠΌΠ΅Π½Π° (DKIM)

DKIM ΡƒΠΊΠ°Π·Π°Π½ Π² RFC 6376. DKIM ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ записи TXT DNS для ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ΠΈΠ· ΠΏΠ°Ρ€Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ-Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡. Π­Ρ‚ΠΎΡ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для бСзопасной ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ элСктронных писСм, подписанных Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью.

Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ записСй SPF, запись DNS TXT для DKIM Π½Π΅ создаСтся Π² ΠΊΠΎΡ€Π½Π΅ Π΄ΠΎΠΌΠ΅Π½Π°. Π‘Ρ‚Ρ€ΠΎΠΊΠ°, ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ Π·Π° «p=» Π² Π΄Π°Π½Π½Ρ‹Ρ… записи TXT, являСтся ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ записи DKIM для 9Π”ΠΎΠΌΠ΅Π½ 0028 example.org ΠΏΠΎΠΊΠ°Π·Π°Π½ Π½ΠΈΠΆΠ΅. (ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ усСчСн для удобства чтСния.)

 default._domainkey.example.org. 3600 TXT "v=DKIM1;t=s;p=MIGfMA0GCSqGS..." 

АутСнтификация, ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ соотвСтствиС сообщСний Π½Π° основС Π΄ΠΎΠΌΠ΅Π½Π° (DMARC)

DMARC ΡƒΠΊΠ°Π·Π°Π½ Π² RFC 7489. DMARC ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ записи DNS TXT для указания ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ для Π΄ΠΎΠΌΠ΅Π½Π°. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, ΠΊΠ°ΠΊΠΎΠ΅ дСйствиС слСдуСт ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ, Ссли ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ SPF ΠΈΠ»ΠΈ DKIM Π½Π΅ ΠΏΡ€ΠΎΠΉΠ΄ΡƒΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ ΠΈΠ· Π΄ΠΎΠΌΠ΅Π½Π°.

Как ΠΈ запись DKIM, запись DMARC Π½Π΅ создаСтся Π² ΠΊΠΎΡ€Π½Π΅ Π΄ΠΎΠΌΠ΅Π½Π°. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΠΎΠΊΠ°Π·Π°Π½ Π½ΠΈΠΆΠ΅. Π’ этом ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ указываСтся, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ‡Ρ‚Π°, Π½Π΅ ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠ°Ρ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ DMARC, Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½Π° Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½. ΠžΡ‚Ρ‡Π΅Ρ‚Ρ‹ слСдуСт ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π½Π° [emailΒ protected].

 _dmarc.example.org. 3600 TXT "v=DMARC1; p=quarantine; rua=mailto:[emailΒ protected]" 

SMTP MTA Strict Transport Security (MTA-STS)

MTA-STS ΡƒΠΊΠ°Π·Π°Π½ Π² RFC 8461. MTA-STS Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΡƒΡŽ слуТбу ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±ΡŠΡΠ²ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅Ρ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» TLS для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ SMTP-соСдинСний. Он Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ SMTP-сСрвСры ΠΎΡ‚ΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ доставки элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ Π² Π΄ΠΎΠΌΠ΅Π½, Ссли TLS нСдоступСн.

НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ простой ΠΏΡ€ΠΈΠΌΠ΅Ρ€ записи TXT для MTA-STS. БущСствованиС этой записи ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ SMTP-сСрвСры Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ MTA-STS для Π΄ΠΎΠΌΠ΅Π½ example.org с использованиСм HTTPS-запроса Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅. Π­Ρ‚Π° запись Ρ‚Π°ΠΊΠΆΠ΅ содСрТит ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ.

 _mta-sts.example.org. 3600 TXT "v=STSv1; id=20220601120000Z;" 

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π΄ΠΎΠΌΠ΅Π½Π°

Π’ послСдниС Π³ΠΎΠ΄Ρ‹ стало популярным ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ запись DNS TXT для подтвСрТдСния ΠΏΡ€Π°Π²Π° собствСнности Π½Π° Π΄ΠΎΠΌΠ΅Π½. ΠŸΠΎΡΡ‚Π°Π²Ρ‰ΠΈΠΊ услуг Π΄Π°Π΅Ρ‚ администратору Π΄ΠΎΠΌΠ΅Π½Π° строку Π²Ρ‹Π·ΠΎΠ²Π°. Администратор Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ строку запроса Π² записи TXT Π² своСй Π·ΠΎΠ½Π΅ DNS. ΠŸΠΎΡΡ‚Π°Π²Ρ‰ΠΈΠΊ услуг выполняСт DNS-запрос для записи TXT ΠΈ провСряСт, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° Π»ΠΈ строка запроса. Π­Ρ‚ΠΎ Π΄ΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ администратор ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅Ρ‚ DNS для Π΄ΠΎΠΌΠ΅Π½Π°.

Π€ΠΎΡ€ΠΌΠ°Ρ‚ TXT-записи подтвСрТдСния Π΄ΠΎΠΌΠ΅Π½Π° зависит ΠΎΡ‚ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°. ВсСгда Ρ‚ΠΎΡ‡Π½ΠΎ слСдуйтС инструкциям вашСго ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°. НазваниС слуТбы ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² строку запроса, поэтому для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π΄ΠΎΠΌΠ΅Π½Π° Π² Google запись ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊ:

 example.org. 3600 TXT "google=6e6922db-e3e6-4a36-904e-a805c28087fa" 

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ sahib-domain-verification-techniques IETF содСрТит ΠΎΠ±Π·ΠΎΡ€ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ использования этого ΠΌΠ΅Ρ‚ΠΎΠ΄Π°.

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ слуТбы DNS (DNS-SD)

DNS-SD ΡƒΠΊΠ°Π·Π°Π½ Π² RFC 6763. DNS-SD позволяСт ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ слуТбы Ρ‡Π΅Ρ€Π΅Π· DNS. Π­Ρ‚ΠΎ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π° записям SRV. Π”Π°Π½Π½Ρ‹Π΅ записи TXT содСрТат Π½Π°Π±ΠΎΡ€ ΠΏΠ°Ρ€ ΠΊΠ»ΡŽΡ‡/Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π±Π°ΠΉΡ‚Ρ‹ Π΄Π»ΠΈΠ½Ρ‹. DNS-SD Π² настоящСС врСмя Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ распространСния.

Поиск записСй TXT для Π·ΠΎΠ½Ρ‹

Записи TXT для Π·ΠΎΠ½Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ инструмСнтов ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки dig ΠΈΠ»ΠΈ nslookup. Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ сСрвСры для wikipedia.org, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ эту ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

 dig TXT wikipedia.org 

Π’ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… nslookup, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅:

 nslookup -type=txt wikipedia.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *