Fórum Ubuntu Linux - PT

Suporte Técnico => Servidores => Tópico iniciado por: helioh3 em 29 de Agosto de 2016, 10:25

Título: Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 29 de Agosto de 2016, 10:25
Estou tendo problemas para configurar um servidor de e-mail na empresa. Eu consegui instalar o IredMail e estou conseguindo enviar receber e-mails localmente. Porem quando vou enviar um emails para servidores externos como: Gmail, Hotmail e etc, eu não consigo enviar, Pesquisando vi que preciso configurar os serviços de DNS, instalei o Bind9.
Lembrando que ja tenho dominio registrado, queria usar apartir dele também se tiver como:
Minhas configs são:
arquivo named.conf.local
Código: [Selecionar]
   zone "micetec.srv.br"{
        type master;
        file "/etc/bind/db.icetec.srv.br";
};
zone "2.168.192.in-addr.arpa"{
        type master;
        file "/etc/bind/rlocal";
}

arquivo db.icetec.srv.br
Código: [Selecionar]
$TTL    604800
@       IN      SOA     micetec.srv.br. root.micetec.srv.br. (
                              2         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
@       IN      NS      micetec.srv.br.
@       IN      MX      10 postmaster.micetec.srv.br
        IN      A       177.0.36.185
mail    IN      A       192.168.2.2
www     IN      A       177.0.36.185
postmaster      IN      A       192.168.2.2

Ainda não sei configurar o outro arquivo.

Detalhes: sistema ubuntu server lts 16.04 Ip servidor local: 192.168.2.2 Ip servidor publico 177.0.36.185

Alguem entende de bind9 ai pra da uma luz?
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 29 de Agosto de 2016, 10:45
Não basta instalar um servidor DNS, Helio. Você precisa ter um domínio registrado para poder enviar emails para serviços como o Gmail, ou senão suas mensagens serão imediatamente enviadas para caixa de spam.
Note também que isso não é condição suficiente. Você também tem que estar fora de listas de bloqueio, ser consistente quanto ao registro MX de seu domínio e o endereço de envio da mensagem, e ser capaz de passar em verificações de SPF (e este seria o motivo de instalar o servidor DNS).

Se os destinatários forem poucos e constantes, pode ser mais fácil orientá-los a usar filtros para impedir que as mensagens encaminhadas caiam automaticamente em caixa de spam.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 29 de Agosto de 2016, 11:31
Obrigado por responder. Bom eu tenho dominio registrado: icetec.srv.br na Hostnet. Eu quero saber como eu faça para poder enviar e receber os emails em meu servidor, que configuração tenho que fazer para isso poder funcionar.

A mensagem de erro quando tento enviar algum email:
Citar
This is the mail system at host mail.icetec.srv.br.

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to postmaster.

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

                   The mail system

<helioh3@gmail.com>: host gmail-smtp-in.l.google.com[64.233.190.26] said:
    550-5.7.1 Unauthenticated email from icetec.srv.br is not accepted due to
    550-5.7.1 domain's DMARC policy. Please contact administrator of
    icetec.srv.br 550-5.7.1 domain if this was a legitimate mail. Please visit
    550-5.7.1  https://support.google.com/mail/answer/2451690 to learn about
    DMARC 550 5.7.1 initiative. e128si8963410vkb.62 - gsmtp (in reply to end of
    DATA command)
Reporting-MTA: dns; mail.icetec.srv.br
X-Postfix-Queue-ID: AC41A1E0125C
X-Postfix-Sender: rfc822; postmaster@icetec.srv.br
Arrival-Date: Mon, 29 Aug 2016 09:03:19 -0300 (BRT)

Final-Recipient: rfc822; helioh3@gmail.com
Original-Recipient: rfc822;helioh3@gmail.com
Action: failed
Status: 5.7.1
Remote-MTA: dns; gmail-smtp-in.l.google.com
Diagnostic-Code: smtp; 550-5.7.1 Unauthenticated email from icetec.srv.br is
    not accepted due to 550-5.7.1 domain's DMARC policy. Please contact
    administrator of icetec.srv.br 550-5.7.1 domain if this was a legitimate
    mail. Please visit 550-5.7.1
    https://support.google.com/mail/answer/2451690 to learn about DMARC 550
    5.7.1 initiative. e128si8963410vkb.62 - gsmtp
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 29 de Agosto de 2016, 12:04
A mensagem já dá dica de como resolver, mas vamos lá.

1. Certifique-se de estar enviando suas mensagens da máquina que está configurada com o endereço IP que corresponde ao registro MX do seu domínio.

2. Configure os registros SPF e DKIM do seu domínio.
http://blog.leadlovers.com.br/dkim-e-spf-como-configurar-da-maneira-correta/

3. Configure o registro DMARC do seu domínio.
https://dmarc.org/overview/

Todas essas configurações são feitas não necessariamente no seu servidor DNS, mas no servidor DNS que está respondendo na internet pelo seu domínio. Como você registrou o domínio sem configurar um servidor DNS próprio, entendo que esse servidor foi configurado na Hostnet. Assim, entre em contato com eles pra incluir essas informações.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 29 de Agosto de 2016, 14:49
Obrigado pelo tempo dedicado para responder meu topico.
Citar
1. Certifique-se de estar enviando suas mensagens da máquina que está configurada com o endereço IP que corresponde ao registro MX do seu domínio.
Como faço para configurar o MX no Ubuntu Server ? Por que até então eu so tenho as configs do Bind listadas no meu post incial.

 
Citar
2. Configure os registros SPF e DKIM do seu domínio.
http://blog.leadlovers.com.br/dkim-e-spf-como-configurar-da-maneira-correta/

Seguindo o tutorial que me falou, eu tenho alguns valores que não batem. Segue imagem de meu painel:

DEMARC:
(https://ubuntuforum-br.org/proxy.php?request=http%3A%2F%2Fi66.tinypic.com%2F143natf.jpg&hash=7f3aadbe9b5650ac143bc519cefa10cfb01589c3)

SPF:
(https://ubuntuforum-br.org/proxy.php?request=http%3A%2F%2Fi64.tinypic.com%2Fx6f0b5.jpg&hash=b805d5b42d82253f6c2f9fe3a65d3b99baf95e0d)


Citar
3. Configure o registro DMARC do seu domínio.
https://dmarc.org/overview/

Imagem do DMARC minha hospedagem:
(https://ubuntuforum-br.org/proxy.php?request=http%3A%2F%2Fi66.tinypic.com%2Fim6our.jpg&hash=5331102ffec25bb0012a5312e2e7c1a343c73192)

Dados do meu painel hostnet:
(https://ubuntuforum-br.org/proxy.php?request=http%3A%2F%2Fi65.tinypic.com%2Fzin1gy.jpg&hash=818a063492ab240131eac75778809c80d2e5e76a)

Obrigado pela ajuda
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 29 de Agosto de 2016, 15:00
O registro MX faz parte da informação do DNS, e também vai ser configurada pela Hostnet.

Não consegui ver nenhuma das imagens. Chegou a publicá-las em algum serviço na Internet?
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 29 de Agosto de 2016, 15:08
Sim eu publique no Tinypic, segue os links na ordem:

http://i66.tinypic.com/143natf.jpg

http://i64.tinypic.com/x6f0b5.jpg

http://i66.tinypic.com/im6our.jpg

http://i65.tinypic.com/zin1gy.jpg

Então eu não preciso de serviço de DNS configurado e se precisar como faço para configurar ? posso fornecer os meus dados para você me auxiliar?

Entrando em contato com o pessoal do suporte da Hostnet, eles me disseram que eu tenho que passar os valores de DKIM, SPF e MARC para eles fazerem a mudança e disseram que é possivel fazer via painel, somente se tiver algum CNAME que não possivel fazer via HelpDesk.

Como gerar eles valores no Ubuntu server?

Obrigado
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 29 de Agosto de 2016, 15:46
Suas imagens estão abrindo como pontinhos...
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 29 de Agosto de 2016, 15:56
Segue o link para download no Google Drive
https://drive.google.com/folderview?id=0B_pWmTNnIv9GcmpoTndvT1VCRjA&usp=sharing
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 29 de Agosto de 2016, 16:11
Então... aparentemente os filtros SPF, DKIM e DEMARC estão configurados.

Mas você não respondeu minha pergunta... o endereço IP da máquina que você usa corresponde ao endereço cadastrado como MX do seu domínio, no servidor DNS?
Ou seja, você está fazendo o envio a partir do servidor de correio oficial do seu domínio?
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 29 de Agosto de 2016, 16:25
Se entendi a pergunta, eu estou usando o notebook para acessar o servidor ubuntu apartir da url do webadmin do IredMail, la eu tenho cadastrado o dominio igual ao que tenho na internet, no meu caso: icetec.srv.br. Sendo assim usando um notebok acesso ip do servidor local: 192.168.2.2 e entro na interface do IredMail e tento enviar os emails, porém sem sucesso.

E na verdade eu não dizer se o ip do meu dominio corresponde ao ip do meu Servidor:
Detalhes do servidor:
Ip local: 192.168.2.2
Ip publico: 177.0.36.185

O que disse o pessoal da Hostnet:
Citar
Esta resposta não foi avaliada
Prezado cliente,

De acordo com o atendimento telefônico: #1205287, basta realizar o apontamento das entradas de seu servidor pelo próprio painel de controle Hostnet, Email > Configurações de segurança.

Veja no manual como cadastrar o SPF: https://www.hostnet.com.br/wiki/index.php/SPF#Como_editar_o_SPF_do_meu_dom.C3.ADnio.3F

Ao lado da opção acima, encontrará a opção de alteração de DKIM, onde poderá realizar o cadastro de sua entrada. Caso tenha dificuldades em realizar o cadastro, basta nos informá-las para cadastrarmos internamente.

Agradecemos o seu contato e estamos à disposição sempre que precisar.

Atenciosamente,

Daniel Lima
Hostnet Internet
http://www.hostnet.com.br
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 29 de Agosto de 2016, 16:43
Não etm a ver com o IP do notebook, tem a ver apenas com o IP do servidor.

Estou fazendo a verificação aqui...
Código: [Selecionar]
$ host -t mx icetec.srv.br
icetec.srv.br mail is handled by 10 smtpvin1.f1.k8.com.br.
$ host smtpvin1.f1.k8.com.br
smtpvin1.f1.k8.com.br has address 187.73.32.162
Ou seja, seu registro MX aponta para outro servidor. Assim, somente esse outro servidor pode enviar mensagens para a internet.
Se você precisa que suas mensagens sejam enviadas a partir desse servidor com IP 177.0.36.185, sugiro que vc verifique com o administrador do serviço de correio sobre a possibilidade de usá-lo como relay, ou ainda de assumir as funções que vc pretende implantar nessa última máquina.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 29 de Agosto de 2016, 17:15
Então devo pedir a mudança de ip do servidor na Hostnet? Vou solicitar a mudança para o ip de meu servidor.
E no meu Bind, devo fazer alguma configuração, devo remover as configs que ja coloquei... ? Se tem como devo configurar?
Obrigado pela amigo.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 29 de Agosto de 2016, 17:26
Seu servidor responde pelo domínio? Se não responde, vc nem precisa ter um DNS instalado.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 29 de Agosto de 2016, 17:29
Não sei dizer se responde. Quando fiz a instalação foi solicitado um dominio, mas para nome da maquina mesmo.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 29 de Agosto de 2016, 17:45
Não é questão de quando vc instalou o servidor, mas de quando vc fez o registro do seu domínio.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 29 de Agosto de 2016, 19:35
Enviei um chamado no HelpDesk da Hostnet:
Citar
Ola, gostaria de solicitar a alteção do ip do serviço de email para o ip de nosso servidor de emails: 177.0.36.185

O suporte me retornou com essa mensagem quando solicitei a adição do novo ip.
Citar
Caro cliente, retorne o chamado com as seguintes informações de seu novo serviço de e-mail:
Nome do registro / Tipo do registro / Valor do registro
A informação que passou anteriormente é apenas o valor.

Caso o objetivo não seja mudar o serviço de e-mail, mas apenas cadastrar uma nova entrada em sua tabela, não é necessário fazer o procedimento de remoção do Ultramail, apenas especifique o nome e tipo do registro que solicita o cadastro.


Em caso de dúvidas retorne o chamado,
a Hostnet agradece seu contato.

Atenciosamente,
Rodolfo Franco.
Hostnet Internet

Como faço para conseguir essa informações?
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 29 de Agosto de 2016, 19:39
Acho que é mais conveniente você ligar pra eles e explicar sua situação com mais detalhe. Assim eles poderão te ajudar melhor.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 30 de Agosto de 2016, 20:14
Assim que tiver uma posição eu retorno o resultado. Obrigado mais um vez.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 01 de Setembro de 2016, 14:34
O pessoal da Hostnet, fez o alteração que solicitei: pedindo o apontamento para o ip do meu servidor de e-mail ubuntu server.  Agora estou conseguindo enviar e receber e-mails, porém esses emails vão para a caixa de Spam. Como resolver isso? E como faço para acessar o server externamente atraves da url por exemplo: mail.icetec.srv.br?
Como deve seguir depois dessa alteração. Obrigado pela ajuda!
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 01 de Setembro de 2016, 14:53
O pessoal da Hostnet, fez o alteração que solicitei: pedindo o apontamento para o ip do meu servidor de e-mail ubuntu server.  Agora estou conseguindo enviar e receber e-mails, porém esses emails vão para a caixa de Spam. Como resolver isso? E como faço para acessar o server externamente atraves da url por exemplo: mail.icetec.srv.br?
Como deve seguir depois dessa alteração. Obrigado pela ajuda!

Agora você vai enviar novamente seu email de teste e vai observar como isso alterou a resposta do Gmail.

Obrigado por responder. Bom eu tenho dominio registrado: icetec.srv.br na Hostnet. Eu quero saber como eu faça para poder enviar e receber os emails em meu servidor, que configuração tenho que fazer para isso poder funcionar.

A mensagem de erro quando tento enviar algum email:
Citar
This is the mail system at host mail.icetec.srv.br.

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to postmaster.

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

                   The mail system

<helioh3@gmail.com>: host gmail-smtp-in.l.google.com[64.233.190.26] said:
    550-5.7.1 Unauthenticated email from icetec.srv.br is not accepted due to
    550-5.7.1 domain's DMARC policy. Please contact administrator of
    icetec.srv.br 550-5.7.1 domain if this was a legitimate mail. Please visit
    550-5.7.1  https://support.google.com/mail/answer/2451690 to learn about
    DMARC 550 5.7.1 initiative. e128si8963410vkb.62 - gsmtp (in reply to end of
    DATA command)
Reporting-MTA: dns; mail.icetec.srv.br
X-Postfix-Queue-ID: AC41A1E0125C
X-Postfix-Sender: rfc822; postmaster@icetec.srv.br
Arrival-Date: Mon, 29 Aug 2016 09:03:19 -0300 (BRT)

Final-Recipient: rfc822; helioh3@gmail.com
Original-Recipient: rfc822;helioh3@gmail.com
Action: failed
Status: 5.7.1
Remote-MTA: dns; gmail-smtp-in.l.google.com
Diagnostic-Code: smtp; 550-5.7.1 Unauthenticated email from icetec.srv.br is
    not accepted due to 550-5.7.1 domain's DMARC policy. Please contact
    administrator of icetec.srv.br 550-5.7.1 domain if this was a legitimate
    mail. Please visit 550-5.7.1
    https://support.google.com/mail/answer/2451690 to learn about DMARC 550
    5.7.1 initiative. e128si8963410vkb.62 - gsmtp
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 01 de Setembro de 2016, 15:07
Obrigado por responder.

Citar
Agora você vai enviar novamente seu email de teste e vai observar como isso alterou a resposta do Gmail.
Entenda, agora eu consigo enviar emails  para fora ex: Gmail, Hotmail e demais provedores sem  mensagens de erros, porém esse emails estão indo para a pasta de Spam.
O outro problema é na hora acessar a url com ip do servidor, preciso liberar esse servidor para acesso externo à minha rede.  ex:  mail.icetec.srv.br.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 01 de Setembro de 2016, 15:16
Pegue os cabeçalhos de uma dessa mensagens em spam, e veja qual o motivo.

P.ex.:
Citar
Delivered-To: ....
Received: by 10.31.15.130 with SMTP id 124csp28101vkp;
        Wed, 31 Aug 2016 15:20:53 -0700 (PDT)
X-Received: by 10.194.112.68 with SMTP id io4mr6740711wjb.2.1472682053556;
        Wed, 31 Aug 2016 15:20:53 -0700 (PDT)
Return-Path: <ntop-bounces@listgateway.unipi.it>
Received: from fuji.unipi.it (fuji.unipi.it. [131.114.21.27])
        by mx.google.com with ESMTP id n8si2290045wjq.219.2016.08.31.15.20.52;
        Wed, 31 Aug 2016 15:20:53 -0700 (PDT)
Received-SPF: pass (google.com: best guess record for domain of ntop-bounces@listgateway.unipi.it designates 131.114.21.27 as permitted sender) client-ip=131.114.21.27;
Authentication-Results: mx.google.com;
       spf=pass (google.com: best guess record for domain of ntop-bounces@listgateway.unipi.it designates 131.114.21.27 as permitted sender) smtp.mailfrom=ntop-bounces@listgateway.unipi.it;
       dmarc=fail (p=QUARANTINE dis=NONE) header.from=leworm.fr

Received: from fuji.unipi.it (localhost [127.0.0.1])
   by fuji.unipi.it (Postfix) with ESMTP id 3F7D833A018;
   Thu,  1 Sep 2016 00:20:49 +0200 (CEST)
Received: from rpa.ozdoc.com (unknown [199.101.103.146])
   by fuji.unipi.it (Postfix) with ESMTP id 9990633A015
   for <Ntop@listgateway.unipi.it>; Thu,  1 Sep 2016 00:20:47 +0200 (CEST)
Received: from [89.252.31.202] (port=46208 helo=mgbocy.com)
   by rpa.ozdoc.com with esmtpsa (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256)
   (Exim 4.87) (envelope-from <webmaster@leworm.fr>)
   id 1bfDsB-0003T1-JY; Wed, 31 Aug 2016 18:20:44 -0400

Daí é só corrigir o que estiver faltando.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 01 de Setembro de 2016, 15:22
Segue do Outlook.com:

Citar
x-store-info:4r51+eLowCe79NzwdU2kR3P+ctWZsO+J
Authentication-Results: hotmail.com; spf=none (sender IP is 177.0.36.185) smtp.mailfrom=postmaster@icetec.srv.br; dkim=permerror header.d=icetec.srv.br; x-hmca=none header.id=postmaster@icetec.srv.br
X-SID-PRA: postmaster@icetec.srv.br
X-AUTH-Result: NONE
X-SID-Result: NONE
X-Message-Status: n:n
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtHRD0yO1NDTD02
X-Message-Info: 11chDOWqoTmy7rJF5H10P2luAyQBajHh4bEDWAsYydqSMEUw9VqrkqDIcMv5GItaPmwvcHca3zpJeldZmFmpdTY84yFTvPneAtTj0KXfo0HVe10JNr0mZGRy9uGyqkjgnE0HVPHaXBOj/z1i0+EveqvxVQT5Qe82/vpdzxu2KVyNUi/M6uMyUxdY+z1nLmHXHSSMMuMrpnOZr0PxpwUuOLt9fc2cnfvuvhb4bubrwSDeDd2cEp02Yg==
Received: from mail.icetec.srv.br ([177.0.36.185]) by SNT004-MC3F10.hotmail.com over TLS secured channel with Microsoft SMTPSVC(7.5.7601.23143);
    Thu, 1 Sep 2016 10:40:12 -0700
Received: from mail.icetec.srv.br (localhost [127.0.0.1])
   by mail.icetec.srv.br (Postfix) with ESMTP id 68B9A1E012E8
   for <helioh3@hotmail.com>; Thu,  1 Sep 2016 14:39:25 -0300 (BRT)
Authentication-Results: mail.icetec.srv.br (amavisd-new); dkim=pass
   reason="pass (just generated, assumed good)" header.d=icetec.srv.br
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=icetec.srv.br; h=
   user-agent:message-id:subject:subject:to:from:from:date:date
   :content-transfer-encoding:content-type:content-type
   :mime-version; s=dkim; t=1472751559; x=1473615560; bh=IZzGk5hdbw
   v1XsfTE2Dngp1hMDfBwbnO3RaSFfeDt+k=; b=ER/GB3NlZDKweRr0favmKrHbxp
   DS6/M9h8IoUBKobKVruX3jl45AXprqSsjbTZsyDZPabV+TH4WyJyLXO/3EJ692jp
   Xl60RB6BFWEEzhtuleqOz7lyEAFnW5KkKFSd9FkupRFl/ZdPF/6UCvDVMidPmvRW
   80trrvAJWmxmN90Lc=
X-Virus-Scanned: Debian amavisd-new at mail.icetec.srv.br
Received: from mail.icetec.srv.br ([127.0.0.1])
   by mail.icetec.srv.br (mail.icetec.srv.br [127.0.0.1]) (amavisd-new, port 10026)
   with ESMTP id f4-YZzJhUCs2 for <helioh3@hotmail.com>;
   Thu,  1 Sep 2016 14:39:19 -0300 (BRT)
Received: from 192.168.2.2 (localhost [127.0.0.1])
   by mail.icetec.srv.br (Postfix) with ESMTPSA id 844891E0046B
   for <helioh3@hotmail.com>; Thu,  1 Sep 2016 14:39:19 -0300 (BRT)
MIME-Version: 1.0
Content-Type: text/plain; charset=US-ASCII;
 format=flowed
Content-Transfer-Encoding: 7bit
Date: Thu, 01 Sep 2016 14:39:19 -0300
From: postmaster@icetec.srv.br
To: helioh3@hotmail.com
Subject: teste
Message-ID: <a8439641e5a76da16a597a07750bc86c@icetec.srv.br>
X-Sender: postmaster@icetec.srv.br
User-Agent: Roundcube Webmail
Return-Path: postmaster@icetec.srv.br
X-OriginalArrivalTime: 01 Sep 2016 17:40:12.0764 (UTC) FILETIME=[E474B9C0:01D20477]

teste
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 01 de Setembro de 2016, 16:33
Citar
Authentication-Results: hotmail.com; spf=none (sender IP is 177.0.36.185) smtp.mailfrom=postmaster@icetec.srv.br; dkim=permerror header.d=icetec.srv.br; x-hmca=none header.id=postmaster@icetec.srv.br

Authentication-Results: hotmail.com;
spf=none (sender IP is 177.0.36.185) <--- corrigir
smtp.mailfrom=postmaster@icetec.srv.br;
dkim=permerror <--- corrigir
header.d=icetec.srv.br;
x-hmca=none
header.id=postmaster@icetec.srv.br
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 01 de Setembro de 2016, 16:45
Mas onde devo fazer essas correções, tem como me guiar. Obrigado amigo.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 01 de Setembro de 2016, 17:14
Sempre no servidor DNS do seu domínio... se o domínio é registrado na Hostnet, essas alterações são feitas lá, no CPanel...
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 02 de Setembro de 2016, 10:45
Olá o pessoal da Hostnet me retornou dizendo isso:

Citar
Bom dia Helio,

O serviço de email que está utilizando é externo à Hostnet.
Portanto o que podemos fazer é cadastrar e alterar as informações que nos solicitar.

Assim como fizemos com o cadastro do MX.

Segue em anexo a sua tabela de DNS, caso queira alguma alteração nos retorne informando.
Perceba que não existe SPF cadastrado e por isso o erro.

Estamos à disposição.

Atenciosamente,

Deu a entender que preciso ter as informações de SPF e DKIM... como faço para conseguir essas informações de meu servidor ubuntu?
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: zekkerj em 02 de Setembro de 2016, 11:03
Helio, não sei se você compreende a situação em que está.
Nenhuma dessas informações vem do seu servidor Ubuntu. Todas são criadas por você.
O servidor Ubuntu pode ter sido até uma complicação desnecessária; você já tinha o serviço de email da Hostnet, e por algum motivo que não posso avaliar decidiu começar a criar um serviço próprio, paralelo.

Há vários tutoriais na Internet sobre a configuração do SPF, do DKIM e do DEMARC. Sugiro que você faça uso do google para encontrá-los.
Não veja isso como má vontade de minha parte, mas não tenho como te ajudar além do que já fiz.
Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 02 de Setembro de 2016, 11:25
Obrigado pela resposta sincera. Me desculpas, eu deveria ter explicado antes.
O motivo da mudança do serviço, foi devido ao espaço que a Hostnet estava ofertando, com o serviço paralelo fiquei limitado somente ao tamanho do HD do server. Os emails aqui da empresa é sempre usado como consulta e queríamos que eles ficassem armazenados como backup no proprio servidor online, para que sempre que precisamos checar uma informação, ela estaria disponivel . Antes usávamos Outlook para fazer isso, mas quando alguém está foram da Matriz, não consegue fazer essas consultas.

Eu fiz algumas pesquisas no google, eu queria saber se esse valor e genérico de forma que eu possa enviar pra eles, dai eles coloquem lá..
https://www.exratione.com/2014/07/setting-up-spf-and-dkim-for-an-ubuntu-1404-mail-server/

Obrigado!

Título: Re:Confirgurar DNS no Bind9 para enviar e-mail externo
Enviado por: helioh3 em 06 de Setembro de 2016, 15:11
Queria agradecer ao usuário zekkerj por mim auxiliar no entendimento para solucionar meu problema.

Meu servidor na hora de enviar e-mails não enviava o SPF e nem DKIM

SPF: precisei apontar para meu endereço ip_fixo de meu servidor, assim ele consegue verificar a autenticidade dos emails enviados.
Citar
"v=spf1 a mx ip_do_servidor -all"
, no meu caso, esse padrão funcionou muito bem.

DKIM: O Opendkim precisa ser instalado no Ubuntu Server, para poder gerar a chave, um bom tutorial pode ser encontrado aqui: https://help.ubuntu.com/community/Postfix/DKIM

Obrigado!