Задать вопрос
  • Нужен ли закрытый ключ yandex pdd?

    Если вы используете smtp.yandex.ru - вам нужно взять открытый ключ яндекса, который можно получить с dns1.yandex.ru
    nslookup mail._domainkey.вашдомен dns1.yandex.ru
    и опубликовать его в своей зоне как mail._domainkey.вашдомен, больше ничего делать не надо.

    Если вы отправляете напрямую, то вам необходимо сгенерировать новую ключевую пару и опубликовать открытый ключ с другим селектором (не mail), например mymailsrv._domainkey.вашдомен
    и самостоятельно подписывать исходящие письма селектором mymailsrv.
    Ответ написан
    22 комментария
  • Поддерживает ли mail.ru ipv6?

    >host smtp.mail.ru
    smtp.mail.ru has address 94.100.180.160
    smtp.mail.ru has address 217.69.139.160
    smtp.mail.ru has IPv6 address 2a00:1148:db00::8
    Ответ написан
  • Почта, как сделать бесконечную почту?

    Вы можете не изобретать велосипед, особенно если раньше не сталкивались с развертыванием почтового сервера и перейти на pdd.yandex.ru или biz.mail.ru
    https://help.mail.ru/biz/sys_admin/migration
    Ответ написан
  • Как распределить права между сотрудниками на одной почте?

    Костыльный метод:
    Создайте сотрудникам индивидуальные почтовые ящики, в каждом ящике настройте сбор почты из ящика компании. В таком случае они будут получать копии сообщений и могут их удалять сколько угодно. При этом они смогут писать от имени ящика компании.

    не костыльный метод:
    воспользуйтесь biz.mail.ru, подключите почту для вашего домена, заведите групповые адреса и все остальное, что вам надо.
    Ответ написан
    Комментировать
  • Удалить DKIM или добавить еще одну запись?

    вообще не понятно что вы хотите спросить, т.к. из вопроса не понятно кто из вас не прав: вы, сотрудник службы поддержки или ваше понимание ответа сотрудника поддержки. Что касается DKIM:

    1. DKIM должен быть
    2. В одном письме может быть несколько DKIM-Signature, например одна от хостера и одна от вашего домена. Удаление "лишней" DKIM-Signature скорей всего не скажется существенно на доставке.
    3. Наличие корректной DKIM-Signature домена, совпадающего с доменом в поле From: крайне желательно, при наличии DMARC - обязательно.
    4. Разделить DKIM для почты и сайта можно (и нужно), опубликуйте для сайта отдельный DKIM-ключ с отдельным селектором в DNS и используйте его.

    Судя по описанию проблемы, DKIM к ней вообще отношения не имеет. Пройдитесь по рекомендациям в этой статье, в частности, обязательно проверьте SMTP-конверт.
    Ответ написан
    Комментировать
  • Что такое xconnect?

    Это туннель L2TP.
    Ответ написан
    Комментировать
  • Ошибка 502, как исправить яндекс браузер?

    Чаще всего такая проблема бывает из-за некорректного использования кук сайтом. Например при посещении сайта вы генерируете куку с уникальным именем или дописываете что-то к имеющейся куке. Это приводит к тому, что размер кук постоянно растет и в какой-то момент вы превышаете лимит на размер кук или лимит на размер HTTP-заголовка.
    Разумеется, пользователей это тоже может затронуть.
    Чтобы этого не происходило - пересмотрите использование кук вашим сайтом, добейтесь чтобы размер хранимых браузером кук был стабильным.
    Ответ написан
    Комментировать
  • PublicSuffix.org -- там прямо все TLD есть?

    publicsuffix.org это не TLD, это список доменов, в которых возможна регистрация поддоменов разными организациями, и регистрация в этом списке добровольна, соответственно его полноту никто не гарантирует.
    Его основное назначение - использовать в браузерах как границу для передачи cookie. Т.е. между поддоменами доменов в этом списке передавать куки нельзя, т.к. они могут принадлежать разным организациям. Так же он используется для выделения организационных доменов DMARC, например.
    Можно ли его использовать в продакшн для ваших целей зависит от ваших целей. Если они совпадают с назначением списка - то можно.
    Ответ написан
    Комментировать
  • Настройка socks5 прокси для обхода блокировок?

    -6 это доступ только по IPv6, соответственно открываться будут только ресурсы доступные по IPv6. Используйте -46 или -64
    Но вообще socks плохо поддерживается браузерами. Поэтому лучше использовать http/https прокси (proxy).
    Ответ написан
  • Длинющая подпись в электронном письме или нет?

    Во-первых, подпись из 5 строк и более считается моветоном. Можно найти рекомендации в уважаемых источниках на эту тему.
    Во-вторых, если вы напихаете в подпись рекламных материалов - это негативно скажется на доставляемости писем, их начнут бить антиспамы.
    В-третьих, очень многие программы некорректно обрабатывают инлайн-картинки. в результате в переписке письма с таким трешем в подписях начинают обрастать ненужными вложениями. потеряными изображениями, знаками восклицания и т.д. и т.п. среди которых легко потерять нужную информацию.

    Но при отсутствии здравого смысла любая аргументация бесполезна. Напишите свои возражания по этому поводу, попросите приказа с подписью в явном виде, если руководство не согласно.
    Ответ написан
    Комментировать
  • Изменения в законе 152фз. Непонятно, что делать, если сайт b2b?

    Ну так напишите это в соглашении - что функционируете на основании заключенных договоров, не храните и не обрабатываете персональные данные, любой доступ вне заключенных договоров рассматриваете как несанкционированный.
    Ответ написан
    Комментировать
  • Как настроить 3proxy в локальной сети?

    'proxy' это http-прокси, для socks вместо него надо использовать команду 'socks'.
    Ответ написан
    Комментировать
  • Почему ThunderBird не отображает более 50 вложений?

    Если показывается локально, и не показывается удаленно, то ограничение, скорей всего, не на стороне ThunderBird, а со стороны IMAP-сервера.
    Ответ написан
    Комментировать
  • Как работает днс?

    Разрешение DNS происходит примерно следующим образом:
    локальный резолвер + кэш -> рекурсивный резолвер (DNS-сервер провайдера, прописанный в свойствах соединения или DNS-сервер гугла) -> сервер зоны (на котором вы производили изменения).
    При этом и локальный резолвер и рекурсивный резолвер провайдера могут кэшировать предыдущие ответы, поэтому изменения не видны сразу. Время кэширования определяется параметром TTL, который можно выставить по дефолту для зоны или отдельный для каждой записи. Перед изменением записей TTL обычно снижают заблаговременно, чтобы новые записи быстрей заработали.
    Чтобы вы не делали с локальным компьютером, это не повлияет на кэш рекурсивного резолвера.
    Однако, есть еще локальный кэш, который, как правило, кэширует ответы на небольшое время не зависящее от TTL. Он действительно может сбрасываться при переустановке соединения. Однако гораздо проще это делать командой
    на Windows
    ipconfig /flushdns
    на Linux
    nscd -i
    Как правило, это помогает в случаях корпоративного DNS, при изменениях в корпоравтиной зоне, когда функции сервера зоны и рекурсивного резолвера выполняет один и тот же сервер, поэтому рекурсивный сервер не кэширует разрешаемую запись а отдает ее непосредственно из зоны, и кэширование происходит только в локальном резолвере.
    Ответ написан
    1 комментарий
  • Как определить кто передает ключ DKIM?

    Смотрите по Received'ам, не проходило ли ваше письмо через MTA дважды (например до и после спам-фильтра или антивирусного фильтра), не подключено ли лишних milter'ов в MTA, не подключен ли встроенный функционал DKIM в MTA (есть, например, в exim).

    P.S. И не лишний публичный ключ, а лишняя DKIM-подпись. Ключа для селектора mail у вас как раз и нет.
    Ответ написан
  • Кто присунул яндексу NS?

    Это нормальная практика - разводить DNS-серверы по разным сетям, в случае потери сетевой связанности адрес все равно будет разрешаться. А сетевая связанность может теряться не только из-за технических сбоев, но и из-за событий на Украине, например. То, что адрес вынесен в отдельный домен, позволяет быстро его сменить, не дожидаясь обновления зоны .ru, которое происходит всего несколько раз в сутки.
    Ответ написан
  • Почему "Не рекомендуется использовать почтовый сервер вашего провайдера для отправки почты от вашего имени на Яндексе"?

    Здесь имеется ввиду что нельзя отправлять письма напрямую через сервер ISP. Причина в том, что такие письма не будут авторизованы Яндексом, для того, чтобы была авторизация яндекса, необходимо отправлять через сервер Яндекса с логином и паролем.

    При отправке через GMail проблемы не будет, при условии что вы для исходящей почты в Gmail в "отправлять письма как" пропишете настройки (smtp сервер, логин и пароль) Яндекса.
    Ответ написан
    Комментировать
  • Каким должна быть запись PTR?

    Если у вас PTR уже прописан в имя домена, и для этого имени есть AAA запись, то с PTR у вас все хорошо, плохо с аутентификацией. GMail принимает почту с IPv6 адресов только в случае, если письмо проходит аутентификацию SPF или DKIM.
    Ответ написан
  • Возможно ли обойтись без прокси?

    Да, можно с Microtik выгружать данные о трафике по NetFlow (в микротиках он называется Traffic Flow) и использовать любую систему эккаунтинга совместимую с Netflow. Софта, который умеет принимать Netflow и генерировать лог достаточно много, в т.ч. бесплатного, но готовые биллинговые решения типа NetUP обычно стоят денег.
    https://www.pcwdld.com/free-open-source-netflow-an...
    Ответ написан
    Комментировать