Конфигурация OpenDKIM для Postfix (генерация 2048-bit RSA ключей и подпись писем)
Инструкция и конфигурация OpenDKIM для Postfix: генерация приватного/публичного ключа 2048 бит, KeyTable, SigningTable, TrustedHosts и интеграция через сокет.
Интерактивный генератор под ваши параметры
Параметры подставляются в код в реальном времени
/etc/opendkim.conf
# /etc/opendkim.conf
Syslog yes
UMask 007
Mode sv
Canonicalization relaxed/simple
SubDomains no
AutoRestart yes
AutoRestartRate 10/1M
Background yes
DNSTimeout 5
SignatureAlgorithm rsa-sha256
# Таблицы ключей
KeyTable refile:/etc/opendkim/key.table
SigningTable refile:/etc/opendkim/signing.table
ExternalIgnoreList /etc/opendkim/trusted.hosts
InternalHosts /etc/opendkim/trusted.hosts
Socket inet:8891@localhost
Разбор ключевых директив конфигурации
Техническое обоснование директив и их прямое влияние на процессор (CPU), оперативную память (RAM) и дисковый ввод-вывод (NVMe I/O).
| Директива / Блок | Рекомендуемое значение | Зачем нужно и системное влияние (CPU / RAM / I-O) |
|---|---|---|
Canonicalization relaxed/simple |
relaxed/simple | Устойчивость подписи к незначительным изменениям пробелов почтовыми шлюзами. |
SignatureAlgorithm rsa-sha256 |
rsa-sha256 | Современный криптографический стандарт подписи DKIM. |
v=spf1 ... ~all |
~all | Определяет политику авторизации серверов-отправителей почты для исключения попадания в спам-фильтры. |
smtp_tls_security_level = may |
may | Включает обязательное использование TLS-шифрования при отправке писем внешним почтовым службам. |
Рекомендуемые системные требования VDS под этот стек
Расчет минимальной и оптимальной конфигурации виртуального сервера для стабильной работы без сбоев.
Оптимальный сайзинг: 1-2 vCPU, 2 GB RAM, чистый IP
Timeweb Cloud
2 CPU / 4 GB NVMe
Рекомендуемые ресурсы
1-2 vCPU /
2 GB RAM /
25 GB NVMe
Selectel
2 vCPU / 4 GB RAM
Рекомендуемые ресурсы
1-2 vCPU /
2 GB RAM /
25 GB NVMe
Beget
Turbo 4 GB
Рекомендуемые ресурсы
1-2 vCPU /
2 GB RAM /
25 GB NVMe
Онлайн-утилиты SysKit для проверки этого сервера
Протестируйте корректность применения конфигурации прямо сейчас в один клик.
Частые ошибки при настройке и их решение (FAQ)
Типовые проблемы вебмастеров и сисадминов при внедрении данной конфигурации.
Как сгенерировать ключ?
Выполните команду `opendkim-genkey -b 2048 -d example.com -s mail`.
Почему письма все равно попадают в спам на Mail.ru или Gmail?
Проверьте корректность PTR-записи (Reverse DNS), совпадение домена в заголовке `From` с DKIM-подписью и отсутствие IP в спам-листах через наш Blacklist Checker.
Сколько времени занимает обновление DNS записей?
От 15 минут до 24 часов в зависимости от TTL (Time To Live) вашей зоны.
Рекомендуемые смежные конфигурации
Дополнительные рецепты и калькуляторы для полной оптимизации данного серверного стека.