Налаштування DNS-записів для надсилання електронних листів в Odoo¶
У цій документації представлено три додаткові протоколи автентифікації (SPF, DKIM і DMARC), які використовуються для підтвердження легітимності відправника електронної пошти. Недотримання цих протоколів значно зменшить шанси доставки ваших листів до отримувачів.
Бази даних Odoo Online та Odoo.sh, які використовують стандартну адресу субдомену Odoo (наприклад, @company-name.odoo.com), попередньо налаштовані для надсилання автентифікованих електронних листів, які відповідають протоколам SPF, DKIM і DMARC.
Якщо ви вирішите використовувати власний домен, правильне налаштування записів SPF і DKIM є критично важливим, щоб запобігти потраплянню листів у карантин як спаму або їх недоставці отримувачам.
Якщо використовується стандартний поштовий сервер Odoo для надсилання електронних листів із власного домену, записи SPF і DKIM мають бути налаштовані так, як показано нижче. Якщо використовується сервер вихідної електронної пошти, необхідно використовувати записи SPF і DKIM, специфічні для цієї поштової служби та власного домену.
Примітка
Постачальники послуг електронної пошти застосовують різні правила до вхідних листів. Лист може бути класифікований як спам, навіть якщо він пройшов перевірки SPF і DKIM.
SPF (Sender Policy Framework)¶
Протокол Sender Policy Framework (SPF) дозволяє власнику доменного імені вказати, які сервери мають право надсилати електронні листи з цього домену. Коли сервер отримує вхідний електронний лист, він перевіряє, чи IP-адреса сервера-відправника є у списку дозволених IP-адрес відповідно до SPF-запису відправника.
В Odoo SPF-перевірка виконується для адреси повернення, визначеної в полі Alias Domain, що знаходиться в General Settings бази даних. Якщо використовується власний домен як Alias Domain, необхідно налаштувати його відповідно до вимог SPF.
SPF-політика домену встановлюється за допомогою TXT-запису. Спосіб створення або зміни цього запису залежить від провайдера, який обслуговує DNS-зону доменного імені.
Якщо доменне ім’я ще не має SPF-запису, створіть його, використовуючи наступні дані:
v=spf1 include:_spf.odoo.com ~all
Якщо доменне ім’я вже має SPF-запис, цей запис потрібно оновити. Не створюйте новий запис, оскільки домен повинен мати лише один SPF-запис.
Example
Якщо TXT-запис має вигляд v=spf1 include:_spf.google.com ~all, відредагуйте його, додавши include:_spf.odoo.com: v=spf1 include:_spf.odoo.com include:_spf.google.com ~all
Перевірте SPF-запис за допомогою інструмента, наприклад MXToolbox SPF Record Check. Процес створення або зміни SPF-запису залежить від провайдера, який обслуговує DNS-зону доменного імені. Найпоширеніші провайдери та їхня документація наведені нижче.
DKIM (DomainKeys Identified Mail)¶
DomainKeys Identified Mail (DKIM) дозволяє користувачу автентифікувати електронні листи за допомогою цифрового підпису.
When sending an email, the Odoo email server includes a unique DKIM signature in the headers. The recipient’s server decrypts this signature using the DKIM record in the database’s domain name. If the signature and the key contained in the record match, it proves the message is authentic and has not been altered during transport.
Увімкнення DKIM є обов’язковим під час надсилання електронних листів з власного домену через поштовий сервер Odoo.
To enable DKIM, add a CNAME record to the DNS zone of the domain name:
odoo._domainkey IN CNAME odoo._domainkey.odoo.com.
Порада
If the domain name is company-name.com, make sure to create a subdomain
odoo._domainkey.company-name.com whose canonical name is odoo._domainkey.odoo.com..
Спосіб створення або зміни CNAME-запису залежить від провайдера, який обслуговує DNS-зону доменного імені. Найпоширеніші провайдери та їхня документація наведені нижче.
Check if the DKIM record is valid using a tool like MXToolbox DKIM Record Lookup. Enter example.com:odoo in the DKIM lookup tool, specifying
that the selector being tested is odoo for the custom domain example.com.
DMARC (Domain-based Message Authentication, Reporting and Conformance)¶
DMARC-запис — це протокол, який об’єднує SPF та DKIM. Інструкції, що містяться в DMARC-записі доменного імені, вказують серверу призначення, що робити з вхідним електронним листом, який не пройшов SPF та/або DKIM-перевірку.
Примітка
Мета цієї документації — допомогти зрозуміти вплив DMARC на доставку електронних листів, а не надати точні інструкції зі створення DMARC-запису. Зверніться до ресурсу на кшталт DMARC.org для налаштування DMARC-запису.
Існують три DMARC-політики:
p=nonep=quarantinep=reject
p=quarantine та p=reject вказують серверу, який отримує електронний лист, помістити цей лист у карантин або ігнорувати його, якщо SPF або DKIM-перевірка не пройдена.
Примітка
Щоб DMARC пройшов перевірку, повинна пройти DKIM або SPF-перевірка, і домени мають бути узгоджені. Якщо тип хостингу — Odoo Online, для проходження DMARC потрібне налаштування DKIM на домені відправника.
Проходження DMARC зазвичай означає, що електронний лист буде успішно доставлено. Однак важливо зазначити, що інші фактори, такі як спам-фільтри, все ще можуть відхилити або поміcтити повідомлення в карантин.
p=none використовується для того, щоб власник домену отримував звіти про організації, які використовують його домен. Це не повинно впливати на доставку.
Example
_dmarc IN TXT “v=DMARC1; p=none; rua=mailto:postmaster@example.com” означає, що зведені звіти DMARC будуть надіслані на адресу postmaster@example.com.
Документація SPF, DKIM та DMARC для поширених провайдерів¶
Для повної перевірки конфігурації використовуйте інструмент Mail-Tester, який надає повний огляд вмісту та конфігурації в одному надісланому електронному листі. Mail-Tester також можна використовувати для налаштування записів для інших, менш відомих провайдерів.