dns records
Relay configuratie houdt in dat je instelt voor welke domeinen jouw mailserver mail mag ontvangen/doorsturen. Dit kan ook gepaard gaan met SMTP authenticatie om het geheel verder dicht te timmeren.
Tenzij je SMTP server alle verkeer klakkeloos accepteert (domme zet, je bent binnen de korste keren spammer) moet je dit instellen. Plesk zal het in jouw geval voor je doen.
Ik kan in Plesk bij een domein aangeven of mail moet worden ingeschakeld. Is dit wat je bedoelt?
Precies. Wanneer je daar aangeeft dat dat niet moet zal mail gewoon falen met een melding dat je niet mag relayen. Vandaar de opmerking dat je op de mailserver wel moet aangeven dat voor een bepaald adres mail ontvangen mag worden.
>> ... dat voor een bepaald adres mail ontvangen mag worden.
Ik weet niet of je dat per adres kunt aangeven, of bedoel je per domein? Je kunt wel voor een domein de mail in z'n geheel in- of uitschakelen.
PS
Ben je zelf ook een Plesk-gebruiker?
Ik ben geen Plesk gebruiker nee, ik heb er ooit gedwongen mee gewerkt voor mijn werk, maar ik zou het zelf niet aanraken. Geef mij maar gewoon mijn commandline, daar ben ik al heel tevreden mee.
Ah oke, haha ... naja, wel leuk dat je er iets vanaf weet :) De meesten hier werken inderdaad met command line of met Direct Admin.
Het enige panel waar ik wat mee kan is cPanel, puur omdat je gewoon naar de code kijkt als iets niet gaat zoals je verwacht, en je de directe output van een set console commands is binnen WHM als je een actie onderneemt.
Ik heb ook met cPanel een tijdje gewerkt, maar (tot nog toe) vind ik Plesk prettiger. cPanel vond ik af en toe net even iet te "houtje touwtje".
Ieder zijn smaak natuurlijk. Plesk doet een hoop op eigen houtje dat je niet kan aanpassen, en die smooth overgangen zijn niet bepaald zaken waar ik een panel om zou kiezen ;)
Zoals wat? Heb je de nieuwste versie al eens gebruikt?
De webserver configuratie is bijna statisch te noemen, MySQL/PostgreSQL support is gebonden aan de ACL's zoals Plesk ze uitdeelt, en het is een rotklus om dat te veranderen, als het al mogelijk is.
Oh oké ... ik ben tot op heden nog niet echt iets raars tegengekomen moet ik zeggen, maar we zullen zien ;)
Ozzie PHP op 20/07/2015 21:50:53:
Standaard staat SPF in de template als volgt ingesteld:
"v=spf1 a mx ip4:159.253.0.110 ~all"
1) Wat volgens mij in ieder geval niet klopt is het stukje ~all. Dit houdt in dat mail die niet vanaf mijn server wordt gestuurd, maar wel mijn domein gebruikt toch wordt verstuurd. Er wordt dan een markering meegestuurd dat het mogelijk om spam gaat. Ik denk dat ik beter -all kan gebruiken. Dan wordt de mail meteen geblokkeerd als die niet van mijn server afkomstig is. Mee eens?
"v=spf1 a mx ip4:159.253.0.110 ~all"
1) Wat volgens mij in ieder geval niet klopt is het stukje ~all. Dit houdt in dat mail die niet vanaf mijn server wordt gestuurd, maar wel mijn domein gebruikt toch wordt verstuurd. Er wordt dan een markering meegestuurd dat het mogelijk om spam gaat. Ik denk dat ik beter -all kan gebruiken. Dan wordt de mail meteen geblokkeerd als die niet van mijn server afkomstig is. Mee eens?
Ik denk dat je SPF iets teveel waarde toerekent. Het al dan niet weigeren van de email op basis van de SPF-instellingen is iets waarvoor je volledig afhankelijk bent van de ontvangende server. En dat is niet door jou beïnvloedbaar.
Mijn ervaring hiermee is dat vrijwel geen enkele mailserver daadwerkelijk mail weigert op basis van wat er in je SPF-record is ingesteld. Zolang SPF geen hogere penetratiegraad heeft, blijft het dus een volkomen nutteloos mechanisme.
Dat betekent overigens niet dat je het niet moet gebruiken/configureren, maar wel dat je er voorlopig (als in: de eerstkomende 10 jaar of zo) niet op moet rekenen dat het werkt.
Thanks voor de toelichting. Het leek me een goed mechanisme om SPAM tegen te houden die namens dat domein verstuurd wordt. Die -all zou dat eigenlijk moeten tegenhouden.
Thanks!
Willem vp op 27/07/2015 16:09:10:
Ik denk dat je SPF iets teveel waarde toerekent. Het al dan niet weigeren van de email op basis van de SPF-instellingen is iets waarvoor je volledig afhankelijk bent van de ontvangende server. En dat is niet door jou beïnvloedbaar.
Mijn ervaring hiermee is dat vrijwel geen enkele mailserver daadwerkelijk mail weigert op basis van wat er in je SPF-record is ingesteld. Zolang SPF geen hogere penetratiegraad heeft, blijft het dus een volkomen nutteloos mechanisme.
Dat betekent overigens niet dat je het niet moet gebruiken/configureren, maar wel dat je er voorlopig (als in: de eerstkomende 10 jaar of zo) niet op moet rekenen dat het werkt.
Mijn ervaring hiermee is dat vrijwel geen enkele mailserver daadwerkelijk mail weigert op basis van wat er in je SPF-record is ingesteld. Zolang SPF geen hogere penetratiegraad heeft, blijft het dus een volkomen nutteloos mechanisme.
Dat betekent overigens niet dat je het niet moet gebruiken/configureren, maar wel dat je er voorlopig (als in: de eerstkomende 10 jaar of zo) niet op moet rekenen dat het werkt.
Probeer het dan maar eens verkeerd in te stellen (dus je eigen IP niet goed invullen) en kijk hoe weinig email er nog uit zal gaan. Mijn domein hoster had ook even de DNS settings van het SPF record gewijzigd en dat heeft me geen windeieren gelegd.
Dus tip:
Als je met SPF wilt werken, zorg dan dat het goed staat!
De SPF checker van MX Toolbox - Gebruik SPF:jouwurl bied uitkomst qua testen.