El. pašto konfigūravimas žingsnis po žingsnio

El. pašto konfigūravimas žingsnis po žingsnio: nuo domeno iki veikiančios pašto dėžutės

Profesionalus el. pašto adresas su savo domenu, info@jusuimone.lt vietoj jusuimone2024@gmail.com, yra vienas pirmųjų dalykų, kurį pastebės jūsų klientai, partneriai ir tiekėjai. Tačiau tarp domeno įsigijimo ir veikiančio el. pašto yra keliasdešimt konfigūracijos žingsnių, ir kiekvienas iš jų turi būti atliktas teisingai.

Viena praleista DNS eilutė, vienas neteisingas porto numeris ar vienas trūkstamas DKIM raktas gali reikšti, kad jūsų laiškai niekada nepasieks gavėjo arba reguliariai kris į spam aplanką.

Šiame vadove rasite pilną el. pašto konfigūracijos procesą nuo nulio: nuo DNS įrašų sukūrimo iki el. pašto kliento nustatymo jūsų telefone. Kiekvienas žingsnis paaiškintas su tiksliais nustatymais ir komandomis.

Prieš pradedant: ką reikia turėti

Būtinos prielaidos

Prieš pradedant el. pašto konfigūraciją, įsitikinkite, kad turite:

1. Registruotą domeno vardą

Domenas (pvz., jusuimone.lt) turi būti registruotas ir aktyvus. Galite jį įsigyti per registratorius: Hostinger, Namecheap, GoDaddy, Porkbun ar vietinius Lietuvos registratorius (Interneto vizija, Baltimax).

2. Prieigą prie DNS valdymo

Turite galėti redaguoti savo domeno DNS įrašus. DNS paprastai valdomas:

  • Domeno registratoriaus valdymo pulte
  • DNS tiekėjo valdymo pulte (Cloudflare, AWS Route 53)
  • Prieglobos tiekėjo valdymo pulte (cPanel, Plesk)

3. Pasirinktą el. pašto hostingo variantą

Prieš konfigūruodami, turite nuspręsti, kur bus jūsų el. pašto serveris:

  • Google Workspace (Gmail su savo domenu)
  • Microsoft 365 (Outlook su savo domenu)
  • Zoho Mail (biudžetinis variantas)
  • cPanel el. paštas (su priegloba)
  • Savarankiškas serveris (Postfix + Dovecot)

Kiekvienas variantas turi šiek tiek skirtingą konfigūracijos procesą, tačiau DNS dalis (MX, SPF, DKIM, DMARC) yra panaši visiems.

Konfigūracijos proceso apžvalga

Visas el. pašto konfigūracijos procesas susideda iš šešių pagrindinių etapų:

graph TD
    A["1. El. pašto paslaugos aktyvavimas"] --> B["2. DNS MX įrašų konfigūracija"]
    B --> C["3. SPF, DKIM, DMARC nustatymas"]
    C --> D["4. El. pašto paskyrų kūrimas"]
    D --> E["5. El. pašto klientų konfigūracija"]
    E --> F["6. Testavimas ir tikrinimas"]

1 etapas: el. pašto paslaugos aktyvavimas

Google Workspace aktyvavimas

  1. Eikite į workspace.google.com ir spauskite „Start free trial” arba „Get started”.
  2. Pasirinkite planą (Business Starter, Standard arba Plus).
  3. Įveskite savo verslo pavadinimą ir darbuotojų skaičių.
  4. Kai sistema paklaus „Do you have a domain?”, pasirinkite „Yes, I have one I can use”.
  5. Įveskite savo domeno vardą: jusuimone.lt.
  6. Sukurkite pirmąją administratoriaus paskyrą (pvz., admin@jusuimone.lt).
  7. Užbaikite registraciją ir mokėjimo informaciją.

Po registracijos Google nukreips jus į Admin Console, kur rasite DNS konfigūracijos instrukcijas.

Microsoft 365 aktyvavimas

  1. Eikite į microsoft.com/microsoft-365/business.
  2. Pasirinkite planą (Exchange Online Plan 1, Business Basic, Standard arba Premium).
  3. Įveskite savo el. pašto adresą (galite naudoti bet kokį esamą adresą registracijai).
  4. Sukurkite organizacijos paskyrą.
  5. Kai sistema paklaus apie domeną, pasirinkite „Use a domain you already own”.
  6. Įveskite jusuimone.lt.
  7. Microsoft parodys DNS konfigūracijos instrukcijas.

Zoho Mail aktyvavimas

  1. Eikite į zoho.com/mail.
  2. Pasirinkite planą (Free iki 5 vartotojų, Mail Lite arba Mail Premium).
  3. Skiltyje „Add your domain” įveskite jusuimone.lt.
  4. Zoho paprašys patvirtinti domeno nuosavybę per TXT arba CNAME DNS įrašą.
  5. Sukurkite administratoriaus paskyrą.

cPanel el. pašto aktyvavimas

Jei jūsų svetainė veikia serveryje su cPanel:

  1. Prisijunkite prie cPanel valdymo pulto.
  2. Skiltyje „Email” spauskite Email Accounts.
  3. Spauskite Create.
  4. Įveskite el. pašto adresą (pvz., info), slaptažodį ir saugyklos kvotą.
  5. Spauskite Create.

cPanel automatiškai sukonfigūruos MTA (Exim) ir MDA (Dovecot) jūsų serveryje. DNS MX įrašai paprastai jau bus nustatyti, jei domenas nukreiptas į tą patį serverį.

Savarankiškas serveris (Postfix + Dovecot)

Jei pasirinkote savarankišką el. pašto serverį, pradėkite nuo VPS paruošimo:

VPS reikalavimai:

  • Ubuntu 22.04 ar 24.04 LTS
  • Minimaliai 2 GB RAM (rekomenduojama 4 GB)
  • Viešas IP adresas
  • PTR (Reverse DNS) įrašas nustatytas (kreipkitės į VPS tiekėją)
  • Atidaryti portai: 25, 465, 587 (SMTP), 993 (IMAPS), 443 (HTTPS)

Bazinis Postfix ir Dovecot diegimas (Ubuntu):

# Atnaujinkite sistemą
sudo apt update && sudo apt upgrade -y

# Nustatykite hostname
sudo hostnamectl set-hostname mail.jusuimone.lt

# Pridėkite hostname į /etc/hosts
echo "203.0.113.10 mail.jusuimone.lt mail" | sudo tee -a /etc/hosts

# Įdiekite Postfix
sudo apt install postfix -y
# Pasirinkite: Internet Site
# System mail name: jusuimone.lt

# Įdiekite Dovecot
sudo apt install dovecot-core dovecot-imapd dovecot-lmtpd -y

Postfix bazinė konfigūracija (/etc/postfix/main.cf):

# Pagrindiniai nustatymai
myhostname = mail.jusuimone.lt
mydomain = jusuimone.lt
myorigin = $mydomain
mydestination = $myhostname, $mydomain, localhost.$mydomain, localhost

# Tinklo nustatymai
inet_interfaces = all
inet_protocols = ipv4

# Pašto dėžutės
home_mailbox = Maildir/

# TLS šifravimas (siuntimui)
smtpd_tls_cert_file = /etc/letsencrypt/live/mail.jusuimone.lt/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/mail.jusuimone.lt/privkey.pem
smtpd_tls_security_level = may
smtpd_tls_auth_only = yes

# TLS šifravimas (priėmimui iš kitų serverių)
smtp_tls_security_level = may
smtp_tls_loglevel = 1

# SASL autentifikavimas
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
smtpd_sasl_local_domain = $myhostname

# Ribojimas: tik autentifikuoti vartotojai gali siųsti
smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination

# Dovecot LMTP pristatymas
virtual_transport = lmtp:unix:private/dovecot-lmtp

# Laiškų dydžio limitas (50 MB)
message_size_limit = 52428800

Postfix submission portas (/etc/postfix/master.cf):

# Pridėkite ar atverkite šias eilutes:
submission inet n       -       y       -       -       smtpd
  -o syslog_name=postfix/submission
  -o smtpd_tls_security_level=encrypt
  -o smtpd_sasl_auth_enable=yes
  -o smtpd_tls_auth_only=yes
  -o smtpd_reject_unlisted_recipient=no
  -o smtpd_relay_restrictions=permit_sasl_authenticated,reject
  -o milter_macro_daemon_name=ORIGINATING

smtps     inet  n       -       y       -       -       smtpd
  -o syslog_name=postfix/smtps
  -o smtpd_tls_wrappermode=yes
  -o smtpd_sasl_auth_enable=yes
  -o smtpd_relay_restrictions=permit_sasl_authenticated,reject

Dovecot konfigūracija (/etc/dovecot/dovecot.conf):

# Protokolai
protocols = imap lmtp

# Klausyti visuose adresuose
listen = *, ::

Dovecot pašto vieta (/etc/dovecot/conf.d/10-mail.conf):

mail_location = maildir:~/Maildir

Dovecot autentifikavimas (/etc/dovecot/conf.d/10-auth.conf):

disable_plaintext_auth = yes
auth_mechanisms = plain login

Dovecot SSL (/etc/dovecot/conf.d/10-ssl.conf):

ssl = required
ssl_cert = </etc/letsencrypt/live/mail.jusuimone.lt/fullchain.pem
ssl_key = </etc/letsencrypt/live/mail.jusuimone.lt/privkey.pem
ssl_min_protocol = TLSv1.2

Dovecot Postfix autentifikacijos integracija (/etc/dovecot/conf.d/10-master.conf):

service auth {
  unix_listener /var/spool/postfix/private/auth {
    mode = 0666
    user = postfix
    group = postfix
  }
}

service lmtp {
  unix_listener /var/spool/postfix/private/dovecot-lmtp {
    mode = 0600
    user = postfix
    group = postfix
  }
}

SSL sertifikato gavimas (Let’s Encrypt):

sudo apt install certbot -y
sudo certbot certonly --standalone -d mail.jusuimone.lt

Paleiskite ir aktyvuokite paslaugas:

sudo systemctl restart postfix
sudo systemctl restart dovecot
sudo systemctl enable postfix
sudo systemctl enable dovecot

Vartotojo sukūrimas:

# Sukurkite sistemos vartotoją
sudo adduser jonas
# Nustatykite slaptažodį
# Šis vartotojas prisijungs kaip jonas@jusuimone.lt

Savarankiškam serveriui rekomenduojama naudoti paruoštus sprendimus (Mailcow, Mail-in-a-Box, iRedMail), kurie automatizuoja didžiąją dalį šios konfigūracijos.

2 etapas: DNS MX įrašų konfigūracija

MX (Mail Exchange) įrašai nurodo, kuris serveris priima el. laiškus jūsų domenui. Tai yra svarbiausias DNS žingsnis, be kurio el. paštas tiesiog neveiks.

MX įrašai pagal el. pašto tiekėją

Google Workspace:

jusuimone.lt.  IN  MX  1   ASPMX.L.GOOGLE.COM.
jusuimone.lt.  IN  MX  5   ALT1.ASPMX.L.GOOGLE.COM.
jusuimone.lt.  IN  MX  5   ALT2.ASPMX.L.GOOGLE.COM.
jusuimone.lt.  IN  MX  10  ALT3.ASPMX.L.GOOGLE.COM.
jusuimone.lt.  IN  MX  10  ALT4.ASPMX.L.GOOGLE.COM.

Microsoft 365:

jusuimone.lt.  IN  MX  0  jusuimone-lt.mail.protection.outlook.com.

Tikslus MX adresas priklauso nuo jūsų Microsoft 365 tenanto. Jį rasite Microsoft 365 Admin Center → Settings → Domains → DNS records.

Zoho Mail:

jusuimone.lt.  IN  MX  10  mx.zoho.eu.
jusuimone.lt.  IN  MX  20  mx2.zoho.eu.
jusuimone.lt.  IN  MX  50  mx3.zoho.eu.

Pastaba: naudokite .eu pabaigą, jei jūsų Zoho paskyra yra ES duomenų centre. Kitu atveju naudokite .com.

cPanel (savo serveris):

jusuimone.lt.       IN  MX  10  mail.jusuimone.lt.
mail.jusuimone.lt.  IN  A   203.0.113.10

Savarankiškas Postfix serveris:

jusuimone.lt.       IN  MX  10  mail.jusuimone.lt.
mail.jusuimone.lt.  IN  A   203.0.113.10

Kaip pridėti MX įrašus (Cloudflare pavyzdys)

  1. Prisijunkite prie Cloudflare valdymo pulto.
  2. Pasirinkite savo domeną.
  3. Eikite į DNS → Records.
  4. Spauskite Add record.
  5. Pasirinkite tipą: MX.
  6. Name: @ (arba jusuimone.lt).
  7. Mail server: įveskite MX serverio adresą (pvz., ASPMX.L.GOOGLE.COM).
  8. Priority: įveskite prioritetą (pvz., 1).
  9. TTL: Auto (arba 3600).
  10. Spauskite Save.
  11. Pakartokite kiekvienam MX įrašui.

Svarbu Cloudflare vartotojams: MX įrašai negali būti proxy (oranžinis debesis turi būti išjungtas). MX įrašuose nurodomas domenas taip pat turi turėti A įrašą su pilku debesiu (DNS only), ne oranžiniu (Proxied).

Kaip pridėti MX įrašus (cPanel pavyzdys)

  1. Prisijunkite prie cPanel.
  2. Eikite į Domains → Zone Editor (arba Email → Email Routing).
  3. Prie savo domeno spauskite Manage.
  4. Spauskite Add RecordAdd MX Record.
  5. Įveskite prioritetą ir MX serverio adresą.
  6. Jei keičiate el. pašto tiekėją iš cPanel į Google/Microsoft, pirmiausia pašalinkite senus MX įrašus.

MX įrašų patikrinimas

Po MX įrašų pridėjimo patikrinkite, ar jie veikia:

# Patikrinkite MX įrašus
dig MX jusuimone.lt +short

# Tikėtinas rezultatas (Google Workspace pavyzdys):
# 1 ASPMX.L.GOOGLE.COM.
# 5 ALT1.ASPMX.L.GOOGLE.COM.
# 5 ALT2.ASPMX.L.GOOGLE.COM.
# 10 ALT3.ASPMX.L.GOOGLE.COM.
# 10 ALT4.ASPMX.L.GOOGLE.COM.

# Patikrinkite iš kelių DNS serverių
dig @8.8.8.8 MX jusuimone.lt +short
dig @1.1.1.1 MX jusuimone.lt +short

Jei visi DNS serveriai grąžina teisingus MX įrašus, konfigūracija sėkminga.

Domeno patvirtinimas el. pašto tiekėjui

Daugelis tiekėjų prieš aktyvuodami el. paštą prašo patvirtinti, kad domenas tikrai priklauso jums. Patvirtinimas paprastai atliekamas per TXT arba CNAME DNS įrašą.

Google Workspace domeno patvirtinimas:

; Google prašys pridėti TXT įrašą panašų į:
jusuimone.lt.  IN  TXT  "google-site-verification=abcdef123456..."

Microsoft 365 domeno patvirtinimas:

; Microsoft prašys pridėti TXT įrašą:
jusuimone.lt.  IN  TXT  "MS=ms12345678"

Zoho domeno patvirtinimas:

; Zoho siūlo TXT arba CNAME:
jusuimone.lt.  IN  TXT  "zoho-verification=zb12345678.zmverify.zoho.eu"
; arba
zb12345678.jusuimone.lt.  IN  CNAME  zmverify.zoho.eu.

Po DNS įrašo pridėjimo grįžkite į tiekėjo valdymo pultą ir spauskite „Verify” (patvirtinti). Patvirtinimas gali užtrukti nuo kelių minučių iki kelių valandų, priklausomai nuo DNS propagacijos.

3 etapas: SPF, DKIM ir DMARC konfigūracija

Šis etapas yra svarbiausias jūsų laiškų pristatymo patikimumui. Be teisingos SPF, DKIM ir DMARC konfigūracijos jūsų laiškai bus reguliariai filtruojami kaip spam arba visiškai atmetami.

SPF (Sender Policy Framework) konfigūracija

SPF nurodo, kurie serveriai turi teisę siųsti laiškus jūsų domeno vardu.

Google Workspace SPF:

jusuimone.lt.  IN  TXT  "v=spf1 include:_spf.google.com -all"

Microsoft 365 SPF:

jusuimone.lt.  IN  TXT  "v=spf1 include:spf.protection.outlook.com -all"

Zoho Mail SPF:

jusuimone.lt.  IN  TXT  "v=spf1 include:zoho.eu -all"

cPanel (savo serveris) SPF:

jusuimone.lt.  IN  TXT  "v=spf1 ip4:203.0.113.10 -all"

Pakeiskite 203.0.113.10 savo serverio viešuoju IP adresu.

Savarankiškas serveris SPF:

jusuimone.lt.  IN  TXT  "v=spf1 ip4:203.0.113.10 mx -all"

Kombinuotas SPF (keli siuntimo šaltiniai):

Jei naudojate Google Workspace el. paštui, bet siuntinėjate naujienlaiškius per Mailchimp ir transakcines žinutes per SendGrid:

jusuimone.lt.  IN  TXT  "v=spf1 include:_spf.google.com include:servers.mcsv.net include:sendgrid.net -all"

SPF taisyklės, kurias reikia žinoti:

  • Galite turėti tik VIENĄ SPF TXT įrašą per domeną. Jei turite du, abu bus ignoruojami.
  • Maksimaliai 10 DNS lookup operacijų (kiekvienas include: yra vienas lookup).
  • Visada baikite su -all (griežtas atmetimas) arba ~all (minkštas atmetimas, mažiau rekomenduojama).
  • Jei viršijate 10 lookup limitą, naudokite SPF makrosus arba konsoliduokite per IP adresus.

SPF patikrinimas:

# Patikrinkite SPF įrašą
dig TXT jusuimone.lt +short | grep spf

# Patikrinkite SPF lookup skaičių (naudokite internetinį įrankį)
# mxtoolbox.com/spf.aspx
# dmarcanalyzer.com/spf/checker/

DKIM (DomainKeys Identified Mail) konfigūracija

DKIM kriptografiškai pasirašo kiekvieną laišką, leidžiant gavėjui patvirtinti, kad laiškas tikrai buvo išsiųstas iš jūsų domeno ir nebuvo modifikuotas kelyje.

Google Workspace DKIM:

  1. Prisijunkite prie Google Admin Console (admin.google.com).
  2. Eikite į Apps → Google Workspace → Gmail → Authenticate Email.
  3. Pasirinkite savo domeną.
  4. Spauskite Generate new record.
  5. Pasirinkite DKIM rakto ilgį (2048 bitų rekomenduojama) ir selektorių (pvz., google).
  6. Google sugeneruos TXT įrašą. Nukopijuokite jį.
  7. Pridėkite DNS TXT įrašą:
google._domainkey.jusuimone.lt.  IN  TXT  "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."
  1. Palaukite DNS propagaciją (iki 48 val., paprastai greičiau).
  2. Grįžkite į Admin Console ir spauskite Start authentication.

Microsoft 365 DKIM:

  1. Prisijunkite prie Microsoft 365 Defender (security.microsoft.com).
  2. Eikite į Email & collaboration → Policies & rules → Threat policies → Email authentication settings → DKIM.
  3. Pasirinkite savo domeną.
  4. Microsoft parodys du CNAME įrašus, kuriuos reikia pridėti:
selector1._domainkey.jusuimone.lt.  IN  CNAME  selector1-jusuimone-lt._domainkey.jusuimone.onmicrosoft.com.
selector2._domainkey.jusuimone.lt.  IN  CNAME  selector2-jusuimone-lt._domainkey.jusuimone.onmicrosoft.com.
  1. Pridėkite abu CNAME įrašus DNS zonoje.
  2. Palaukite propagaciją ir spauskite Enable DKIM puslapyje.

Zoho Mail DKIM:

  1. Prisijunkite prie Zoho Admin Console.
  2. Eikite į Email Authentication → DKIM.
  3. Spauskite Add selector (pvz., zoho).
  4. Zoho sugeneruos TXT įrašą:
zoho._domainkey.jusuimone.lt.  IN  TXT  "v=DKIM1; k=rsa; p=MIIBIjAN..."
  1. Pridėkite TXT įrašą DNS zonoje.
  2. Palaukite propagaciją ir spauskite Verify.

Savarankiškas serveris DKIM (OpenDKIM):

# Įdiekite OpenDKIM
sudo apt install opendkim opendkim-tools -y

# Sukurkite raktų katalogą
sudo mkdir -p /etc/opendkim/keys/jusuimone.lt

# Sugeneruokite DKIM raktų porą
sudo opendkim-genkey -b 2048 -d jusuimone.lt -D /etc/opendkim/keys/jusuimone.lt -s mail -v

# Nustatykite failų teises
sudo chown -R opendkim:opendkim /etc/opendkim/keys/
sudo chmod 600 /etc/opendkim/keys/jusuimone.lt/mail.private

OpenDKIM konfigūracija (/etc/opendkim.conf):

Syslog          yes
SyslogSuccess   yes
LogWhy          yes

Canonicalization  relaxed/simple
Mode              sv
SubDomains        no

AutoRestart       yes
AutoRestartRate   10/1M
Background        yes

DNSTimeout        5

SigningTable      refile:/etc/opendkim/signing.table
KeyTable          /etc/opendkim/key.table
InternalHosts     /etc/opendkim/trusted.hosts

OversignHeaders   From

Socket            local:/var/spool/postfix/opendkim/opendkim.sock
PidFile           /run/opendkim/opendkim.pid
UMask             007
UserID            opendkim

OpenDKIM pagalbiniai failai:

# /etc/opendkim/signing.table
*@jusuimone.lt    mail._domainkey.jusuimone.lt

# /etc/opendkim/key.table
mail._domainkey.jusuimone.lt    jusuimone.lt:mail:/etc/opendkim/keys/jusuimone.lt/mail.private

# /etc/opendkim/trusted.hosts
127.0.0.1
localhost
*.jusuimone.lt

Postfix integracija su OpenDKIM (/etc/postfix/main.cf):

# Pridėkite šias eilutes
milter_protocol = 6
milter_default_action = accept
smtpd_milters = local:opendkim/opendkim.sock
non_smtpd_milters = $smtpd_milters

DKIM viešojo rakto paskelbimas DNS:

# Peržiūrėkite sugeneruotą viešąjį raktą
sudo cat /etc/opendkim/keys/jusuimone.lt/mail.txt

Nukopijuokite turinį ir pridėkite kaip TXT įrašą DNS zonoje:

mail._domainkey.jusuimone.lt.  IN  TXT  "v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."

Paleiskite OpenDKIM:

sudo mkdir -p /var/spool/postfix/opendkim
sudo chown opendkim:postfix /var/spool/postfix/opendkim
sudo systemctl restart opendkim
sudo systemctl restart postfix

DKIM patikrinimas:

# Patikrinkite DKIM DNS įrašą
dig TXT mail._domainkey.jusuimone.lt +short
# arba
dig TXT google._domainkey.jusuimone.lt +short

DMARC (Domain-based Message Authentication, Reporting and Conformance) konfigūracija

DMARC sujungia SPF ir DKIM patikrinimus ir nurodo gavėjo serveriui, ką daryti su laiškais, kurie nepraeina autentifikavimo.

Rekomenduojama DMARC diegimo eiga:

1 žingsnis: stebėjimo režimas (pradėkite čia)

_dmarc.jusuimone.lt.  IN  TXT  "v=DMARC1; p=none; rua=mailto:dmarc-reports@jusuimone.lt; ruf=mailto:dmarc-forensic@jusuimone.lt; fo=1"

p=none reiškia: nieko nedarykite su nepraėjusiais laiškais, tik siųskite ataskaitas. Tai leidžia stebėti, kokie laiškai siunčiami jūsų domeno vardu, prieš pradedant juos blokuoti.

Palikite stebėjimo režimą 2-4 savaites. Per tą laiką gausite XML formato ataskaitas, rodančias, kokie serveriai siunčia laiškus jūsų vardu. Naudokite DMARC ataskaitų analizės įrankius (DMARC Analyzer, Postmark DMARC, dmarcian) ataskaitoms perskaityti.

2 žingsnis: karantino režimas

Kai įsitikinsite, kad visi teisėti siuntimo šaltiniai yra SPF ir DKIM, pereikite prie karantino:

_dmarc.jusuimone.lt.  IN  TXT  "v=DMARC1; p=quarantine; pct=25; rua=mailto:dmarc-reports@jusuimone.lt"

p=quarantine; pct=25 reiškia: 25 % nepraėjusių laiškų perkelkite į spam. Laipsniškai didinkite pct reikšmę iki 100.

3 žingsnis: atmetimo režimas

Kai karantino režimas veikia stabiliai su pct=100, pereikite prie atmetimo:

_dmarc.jusuimone.lt.  IN  TXT  "v=DMARC1; p=reject; rua=mailto:dmarc-reports@jusuimone.lt; adkim=s; aspf=s"

p=reject reiškia: visiškai atmeskite laiškus, kurie nepraėjo autentifikavimo. Tai yra aukščiausias apsaugos lygis.

DMARC parametrų paaiškinimas:

ParametrasReikšmė
v=DMARC1Versija (visada DMARC1)
p=none/quarantine/rejectPolitika
rua=mailto:...Adresas suvestinėms ataskaitoms (XML)
ruf=mailto:...Adresas detaliosioms ataskaitoms (laiško kopija)
pct=100Procentas laiškų, kuriems taikoma politika
adkim=rDKIM atitiktis: r=relaxed (subdomenas tinka), s=strict (tikslus domenas)
aspf=rSPF atitiktis: r=relaxed, s=strict
fo=1Ataskaitos generavimo režimas: 1=generuoti, jei bet kuris patikrinimas nepavyksta

DMARC patikrinimas:

dig TXT _dmarc.jusuimone.lt +short
# Tikėtinas: "v=DMARC1; p=reject; rua=mailto:dmarc-reports@jusuimone.lt"

4 etapas: el. pašto paskyrų kūrimas

Google Workspace

  1. Prisijunkite prie Admin Console (admin.google.com).
  2. Eikite į Directory → Users.
  3. Spauskite Add new user.
  4. Užpildykite: vardas, pavardė, pirminis el. pašto adresas (pvz., jonas@jusuimone.lt).
  5. Nustatykite slaptažodį (arba leiskite vartotojui pačiam nustatyti).
  6. Priskirti organizacinį vienetą (jei naudojate).
  7. Spauskite Add new user.

Grupių (distribution lists) kūrimas:

  1. Eikite į Directory → Groups.
  2. Spauskite Create group.
  3. Įveskite grupės el. paštą (pvz., komanda@jusuimone.lt).
  4. Pridėkite narius.
  5. Nustatykite, kas gali siųsti laiškus grupei (tik nariai, visa organizacija, bet kas).

Alias adresų pridėjimas:

  1. Eikite į Directory → Users → pasirinkite vartotoją.
  2. Spauskite User information → Alternate email addresses.
  3. Pridėkite alias (pvz., info@jusuimone.lt kaip alias jonas@jusuimone.lt paskyrai).

Microsoft 365

  1. Prisijunkite prie Microsoft 365 Admin Center (admin.microsoft.com).
  2. Eikite į Users → Active users.
  3. Spauskite Add a user.
  4. Užpildykite vartotojo informaciją.
  5. Priskirkite licenciją (Exchange Online arba Microsoft 365 planas).
  6. Nustatykite slaptažodį.
  7. Spauskite Finish adding.

Bendrinamos pašto dėžutės (Shared Mailbox):

Microsoft 365 leidžia kurti bendrinamas pašto dėžutes, kurios nereikalauja atskiros licencijos:

  1. Eikite į Teams & groups → Shared mailboxes.
  2. Spauskite Add a shared mailbox.
  3. Įveskite pavadinimą ir el. pašto adresą (pvz., info@jusuimone.lt).
  4. Pridėkite narius, kurie galės skaityti ir siųsti laiškus iš šios dėžutės.

cPanel

  1. Prisijunkite prie cPanel.
  2. Eikite į Email → Email Accounts.
  3. Spauskite Create.
  4. Pasirinkite domeną.
  5. Įveskite vartotojo vardą (pvz., info), slaptažodį, saugyklos kvotą.
  6. Spauskite Create.

Persiuntimo (forwarder) nustatymas:

  1. Eikite į Email → Forwarders.
  2. Spauskite Add Forwarder.
  3. Įveskite adresą, iš kurio persiųsti (pvz., pardavimai@jusuimone.lt).
  4. Įveskite adresą, kuriam persiųsti (pvz., jonas@jusuimone.lt).
  5. Spauskite Add Forwarder.

Autoresponderio nustatymas:

  1. Eikite į Email → Autoresponders.
  2. Spauskite Add Autoresponder.
  3. Įveskite el. pašto adresą, temą, turinį ir galiojimo laikotarpį.
  4. Spauskite Create.

Savarankiškas serveris

Postfix + Dovecot konfigūracijoje vartotojai paprastai yra sistemos vartotojai:

# Sukurkite vartotoją
sudo adduser jonas
# Nustatykite slaptažodį interaktyviai

# Jonas galės prisijungti kaip jonas@jusuimone.lt
# su IMAP serveriu: mail.jusuimone.lt
# ir SMTP serveriu: mail.jusuimone.lt

Jei norite virtualių vartotojų (be sistemos paskyrų), reikės papildomos konfigūracijos su MySQL/PostgreSQL duomenų baze ir Postfix virtual mailbox nustatymais. Paruošti sprendimai (Mailcow, iRedMail) tai atlieka automatiškai.

5 etapas: el. pašto klientų konfigūracija

Universalūs prisijungimo duomenys

Prieš konfigūruojant bet kurį el. pašto klientą, jums reikės šių duomenų:

Google Workspace:

NustatymasReikšmė
Gaunamasis serveris (IMAP)imap.gmail.com
IMAP portas993 (SSL/TLS)
Siunčiamasis serveris (SMTP)smtp.gmail.com
SMTP portas587 (STARTTLS) arba 465 (SSL/TLS)
Vartotojo vardaspilnas el. pašto adresas (jonas@jusuimone.lt)
SlaptažodisGoogle paskyros slaptažodis arba App Password (jei 2FA aktyvuotas)

Microsoft 365:

NustatymasReikšmė
Gaunamasis serveris (IMAP)outlook.office365.com
IMAP portas993 (SSL/TLS)
Siunčiamasis serveris (SMTP)smtp.office365.com
SMTP portas587 (STARTTLS)
Vartotojo vardaspilnas el. pašto adresas
SlaptažodisMicrosoft 365 slaptažodis

Pastaba: Microsoft 365 rekomenduoja naudoti Outlook programą su Exchange ActiveSync arba MAPI, o ne IMAP. IMAP palaikymas veikia, bet kai kurios funkcijos (kalendorius, kontaktai, bendrinamos dėžutės) nebus prieinamos.

Zoho Mail:

NustatymasReikšmė
Gaunamasis serveris (IMAP)imappro.zoho.eu
IMAP portas993 (SSL/TLS)
Siunčiamasis serveris (SMTP)smtppro.zoho.eu
SMTP portas465 (SSL/TLS) arba 587 (STARTTLS)
Vartotojo vardaspilnas el. pašto adresas
SlaptažodisZoho slaptažodis arba App Password

Pastaba: naudokite .eu galūnę, jei jūsų paskyra ES duomenų centre.

cPanel (savo serveris):

NustatymasReikšmė
Gaunamasis serveris (IMAP)mail.jusuimone.lt
IMAP portas993 (SSL/TLS)
Siunčiamasis serveris (SMTP)mail.jusuimone.lt
SMTP portas465 (SSL/TLS) arba 587 (STARTTLS)
Vartotojo vardaspilnas el. pašto adresas
SlaptažodiscPanel el. pašto paskyros slaptažodis

Savarankiškas serveris:

NustatymasReikšmė
Gaunamasis serveris (IMAP)mail.jusuimone.lt
IMAP portas993 (SSL/TLS)
Siunčiamasis serveris (SMTP)mail.jusuimone.lt
SMTP portas587 (STARTTLS) arba 465 (SSL/TLS)
Vartotojo vardasjonas (arba jonas@jusuimone.lt, priklausomai nuo konfigūracijos)
Slaptažodissistemos vartotojo slaptažodis

Mozilla Thunderbird konfigūracija

  1. Atidarykite Thunderbird.
  2. Eikite į Menu (≡) → Account Settings → Account Actions → Add Mail Account.
  3. Įveskite: vardą, el. pašto adresą (jonas@jusuimone.lt), slaptažodį.
  4. Spauskite Configure manually.
  5. Užpildykite serverių informaciją pagal aukščiau pateiktą lentelę.
  6. Incoming (gaunamasis): IMAP, serveris, 993, SSL/TLS, Normal password.
  7. Outgoing (siunčiamasis): SMTP, serveris, 587, STARTTLS, Normal password.
  8. Username: pilnas el. pašto adresas.
  9. Spauskite Re-test, tada Done.

Thunderbird automatinė konfigūracija (Autoconfig):

Jei norite, kad Thunderbird automatiškai rastų serverio nustatymus, galite sukurti autoconfig failą savo serveryje:

Sukurkite failą https://autoconfig.jusuimone.lt/mail/config-v1.1.xml:

<?xml version="1.0" encoding="UTF-8"?>
<clientConfig version="1.1">
  <emailProvider id="jusuimone.lt">
    <domain>jusuimone.lt</domain>
    <displayName>Jūsų Įmonė</displayName>
    <displayShortName>JI</displayShortName>
    <incomingServer type="imap">
      <hostname>mail.jusuimone.lt</hostname>
      <port>993</port>
      <socketType>SSL</socketType>
      <authentication>password-cleartext</authentication>
      <username>%EMAILADDRESS%</username>
    </incomingServer>
    <outgoingServer type="smtp">
      <hostname>mail.jusuimone.lt</hostname>
      <port>587</port>
      <socketType>STARTTLS</socketType>
      <authentication>password-cleartext</authentication>
      <username>%EMAILADDRESS%</username>
    </outgoingServer>
  </emailProvider>
</clientConfig>

Alternatyviai pridėkite DNS SRV įrašus automatiniam aptikimui:

_imaps._tcp.jusuimone.lt.       IN  SRV  0  1  993  mail.jusuimone.lt.
_submission._tcp.jusuimone.lt.  IN  SRV  0  1  587  mail.jusuimone.lt.

Microsoft Outlook (darbalaukio versija) konfigūracija

Microsoft 365 paskyroms:

  1. Atidarykite Outlook.
  2. Eikite į File → Add Account.
  3. Įveskite el. pašto adresą (jonas@jusuimone.lt).
  4. Spauskite Connect.
  5. Outlook automatiškai aptiks Microsoft 365 nustatymus per Autodiscover.
  6. Įveskite slaptažodį ir patvirtinkite.

Autodiscover veikia automatiškai, jei DNS turi teisingą CNAME įrašą:

autodiscover.jusuimone.lt.  IN  CNAME  autodiscover.outlook.com.

Kitų tiekėjų paskyroms (IMAP konfigūracija):

  1. Atidarykite Outlook.
  2. Eikite į File → Add Account.
  3. Įveskite el. pašto adresą.
  4. Spauskite Advanced options → Let me set up my account manually.
  5. Pasirinkite IMAP.
  6. Užpildykite serverių informaciją pagal tiekėjo lentelę.
  7. Spauskite Connect.

Apple Mail (macOS) konfigūracija

  1. Atidarykite System Settings → Internet Accounts (arba senesnėse versijose: System Preferences → Internet Accounts).
  2. Spauskite Add Account → Add Other Account → Mail Account.
  3. Įveskite vardą, el. pašto adresą ir slaptažodį.
  4. Spauskite Sign In.
  5. Jei automatinis aptikimas nepavyksta, pasirinkite IMAP ir užpildykite serverių informaciją rankiniu būdu.
  6. Incoming Mail Server: imap.gmail.com (arba jūsų serveris).
  7. Outgoing Mail Server: smtp.gmail.com (arba jūsų serveris).
  8. Spauskite Sign In.

iPhone / iPad (iOS) konfigūracija

Google Workspace:

  1. Eikite į Settings → Mail → Accounts → Add Account → Google.
  2. Prisijunkite su savo Google Workspace paskyra.
  3. iOS automatiškai sukonfigūruos el. paštą, kalendorių ir kontaktus.

Microsoft 365:

  1. Eikite į Settings → Mail → Accounts → Add Account → Microsoft Exchange.
  2. Įveskite el. pašto adresą ir slaptažodį.
  3. iOS automatiškai aptiks Microsoft 365 nustatymus.

Kiti tiekėjai (rankinis IMAP):

  1. Eikite į Settings → Mail → Accounts → Add Account → Other → Add Mail Account.
  2. Įveskite vardą, el. paštą, slaptažodį.
  3. Pasirinkite IMAP.
  4. Incoming Mail Server: hostname, username, password.
  5. Outgoing Mail Server: hostname, username, password.
  6. Portai ir šifravimas nustatomi automatiškai arba per Advanced nustatymus:
  • IMAP: 993, SSL
  • SMTP: 587, TLS

Android konfigūracija

Gmail programėlė (Google Workspace):

  1. Atidarykite Gmail.
  2. Spauskite profilio piktogramą → Add another account → Google.
  3. Prisijunkite su Google Workspace paskyra.

Outlook programėlė (Microsoft 365):

  1. Atsisiųskite Microsoft Outlook iš Play Store.
  2. Atidarykite ir spauskite Add Account.
  3. Įveskite el. pašto adresą ir slaptažodį.
  4. Outlook automatiškai aptiks nustatymus.

Gmail programėlė (kiti tiekėjai, IMAP):

  1. Atidarykite Gmail.
  2. Profilio piktograma → Add another account → Other.
  3. Įveskite el. pašto adresą.
  4. Pasirinkite Personal (IMAP).
  5. Įveskite slaptažodį.
  6. Incoming server: mail.jusuimone.lt, Port: 993, Security: SSL/TLS.
  7. Outgoing server: mail.jusuimone.lt, Port: 587, Security: STARTTLS.
  8. Spauskite Next ir baikite konfigūraciją.

Webmail prieiga

Jei nenorite konfigūruoti el. pašto kliento, galite naudoti webmail:

TiekėjasWebmail adresas
Google Workspacemail.google.com
Microsoft 365outlook.office.com
Zoho Mailmail.zoho.eu
cPanel (Roundcube)jusuimone.lt/webmail arba jusuimone.lt:2096
Fastmailapp.fastmail.com
ProtonMailmail.proton.me

6 etapas: testavimas ir tikrinimas

Po visos konfigūracijos atlikite šiuos patikrinimus, kad įsitikintumėte, jog viskas veikia teisingai.

1. DNS įrašų patikrinimas

# Pilnas DNS auditas
echo "=== MX ==="
dig MX jusuimone.lt +short

echo "=== SPF ==="
dig TXT jusuimone.lt +short | grep spf

echo "=== DKIM ==="
dig TXT google._domainkey.jusuimone.lt +short
# arba
dig TXT mail._domainkey.jusuimone.lt +short

echo "=== DMARC ==="
dig TXT _dmarc.jusuimone.lt +short

echo "=== MX serverio A įrašas ==="
dig A mail.jusuimone.lt +short

Visi įrašai turi grąžinti teisingas reikšmes. Jei kuris nors yra tuščias, patikrinkite DNS valdymo pultą.

2. Laiško siuntimo testas

Išsiųskite testinį laišką ir patikrinkite:

Testas 1: siuntimas sau

Siųskite laišką iš jonas@jusuimone.lt sau (jonas@jusuimone.lt). Laiškas turi ateiti per kelias sekundes.

Testas 2: siuntimas į Gmail

Siųskite laišką į asmeninę Gmail paskyrą. Patikrinkite:

  • Ar laiškas pateko į gautuosius (ne spam)?
  • Atidarykite laišką → trijų taškų meniu → „Show original” → patikrinkite:
  • SPF: PASS
  • DKIM: PASS
  • DMARC: PASS

Testas 3: siuntimas iš Gmail atgal

Atsakykite iš Gmail į jonas@jusuimone.lt. Laiškas turi ateiti į jūsų pašto dėžutę.

Testas 4: siuntimas į Outlook/Hotmail

Siųskite laišką į @outlook.com arba @hotmail.com adresą. Microsoft serveriai yra griežtesni filtrai. Jei laiškas patenka į spam, tikrinkite SPF ir DKIM konfigūraciją.

3. Mail-tester.com testas

Mail-tester.com yra vienas geriausių įrankių el. pašto konfigūracijos patikrinimui:

  1. Eikite į mail-tester.com.
  2. Nukopijuokite rodomą testinį el. pašto adresą.
  3. Išsiųskite testinį laišką iš savo jonas@jusuimone.lt į tą adresą.
  4. Grįžkite į mail-tester.com ir spauskite „Then check your score”.
  5. Gausite įvertinimą nuo 1 iki 10 balų su detaliomis rekomendacijomis.

Siekite 9-10 balų. Jei rezultatas žemesnis, mail-tester tiksliai nurodys, ką taisyti.

Tipiniai mail-tester patikrinimų rezultatai:

PatikrinimasGeras rezultatas
SPFPass
DKIMPass (su tinkamu selektoriumi)
DMARCPass
Reverse DNS (PTR)Sutampa su HELO vardu
BlacklistNėra jokiuose juoduosiuose sąrašuose
HTML turinysNėra spam požymių
Laiško formatasTeisingas MIME formatas

4. MXToolbox diagnostika

MXToolbox (mxtoolbox.com) siūlo kelis naudingus patikrinimus:

MX Lookup:

  1. Įveskite jusuimone.lt.
  2. Patikrinkite, ar MX įrašai teisingi.

Email Health:

  1. Eikite į mxtoolbox.com/emailhealth/.
  2. Įveskite jusuimone.lt.
  3. Gausite pilną el. pašto DNS konfigūracijos ataskaitą.

Blacklist Check:

  1. Eikite į mxtoolbox.com/blacklists.aspx.
  2. Įveskite savo el. pašto serverio IP adresą.
  3. Patikrinkite, ar IP nėra jokiuose juoduosiuose sąrašuose.

5. SMTP serverio testavimas komandinėje eilutėje

# Patikrinkite SMTP ryšį (25 portas, serveris-serveris)
openssl s_client -connect mail.jusuimone.lt:25 -starttls smtp

# Patikrinkite submission portą (587)
openssl s_client -connect mail.jusuimone.lt:587 -starttls smtp

# Patikrinkite SMTPS portą (465)
openssl s_client -connect mail.jusuimone.lt:465

# Patikrinkite IMAPS (993)
openssl s_client -connect mail.jusuimone.lt:993

Kiekvienu atveju turėtumėte matyti SSL sertifikato informaciją ir serverio pasisveikinimo pranešimą (pvz., 220 mail.jusuimone.lt ESMTP Postfix).

6. DKIM parašo patikrinimas

Siųskite laišką į Gmail ir patikrinkite DKIM parašą:

  1. Atidarykite laišką Gmail.
  2. Spauskite trijų taškų meniu → „Show original”.
  3. Ieškokite eilutės DKIM-Signature:. Jei jos nėra, DKIM nepasirašo laiškų.
  4. Ieškokite Authentication-Results: eilutės:
  • dkim=pass reiškia, kad DKIM veikia teisingai.
  • dkim=fail reiškia, kad parašas negalioja (tikrinkite DNS DKIM TXT įrašą ir OpenDKIM konfigūraciją).
# Komandinėje eilutėje galite siųsti testinį laišką ir tikrinti antraštes
echo "Testinis laiškas" | mail -s "DKIM testas" testinis-adresas@gmail.com

# Tada peržiūrėkite laiško antraštes Gmail → Show original

Papildomos konfigūracijos

Autodiscover ir Autoconfig

Autodiscover (Microsoft) ir Autoconfig (Mozilla) leidžia el. pašto klientams automatiškai rasti serverio nustatymus pagal domeno vardą.

Microsoft Autodiscover DNS:

autodiscover.jusuimone.lt.  IN  CNAME  autodiscover.outlook.com.
; (tik Microsoft 365)

; Savarankiškam serveriui:
_autodiscover._tcp.jusuimone.lt.  IN  SRV  0  1  443  mail.jusuimone.lt.

Mozilla Autoconfig DNS:

autoconfig.jusuimone.lt.  IN  CNAME  mail.jusuimone.lt.
; arba A įrašas:
autoconfig.jusuimone.lt.  IN  A  203.0.113.10

Tada serveryje sukurkite failą https://autoconfig.jusuimone.lt/mail/config-v1.1.xml (žr. Thunderbird skiltį aukščiau).

SRV įrašai automatiniam aptikimui:

; IMAP
_imaps._tcp.jusuimone.lt.       IN  SRV  0  1  993  mail.jusuimone.lt.

; SMTP submission
_submission._tcp.jusuimone.lt.  IN  SRV  0  1  587  mail.jusuimone.lt.

; POP3 (jei palaikote)
_pop3s._tcp.jusuimone.lt.       IN  SRV  0  1  995  mail.jusuimone.lt.

MTA-STS (priversktinis TLS)

MTA-STS nurodo siuntėjų serveriams, kad jūsų el. pašto serveris reikalauja TLS šifravimo ir neleisti perduoti laiškų nešifruotu kanalu.

1. DNS TXT įrašas:

_mta-sts.jusuimone.lt.  IN  TXT  "v=STSv1; id=20260609001"

id reikšmė turi keistis kiekvieną kartą, kai atnaujinate politiką.

2. MTA-STS politikos failas:

Sukurkite failą prieinamą adresu https://mta-sts.jusuimone.lt/.well-known/mta-sts.txt:

version: STSv1
mode: enforce
mx: mail.jusuimone.lt
max_age: 604800

Tam reikės:

  • Subdomeno mta-sts.jusuimone.lt su A įrašu arba CNAME
  • SSL sertifikato šiam subdomenui
  • Žiniatinklio serverio, aptarnaujančio šį failą

Nginx konfigūracija MTA-STS failui:

server {
    listen 443 ssl;
    server_name mta-sts.jusuimone.lt;

    ssl_certificate /etc/letsencrypt/live/mta-sts.jusuimone.lt/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/mta-sts.jusuimone.lt/privkey.pem;

    location /.well-known/mta-sts.txt {
        root /var/www/mta-sts;
        default_type text/plain;
    }
}

3. SMTP TLS Reporting:

_smtp._tls.jusuimone.lt.  IN  TXT  "v=TLSRPTv1; rua=mailto:tls-reports@jusuimone.lt"

Tai leis gauti ataskaitas apie TLS ryšio problemas iš kitų el. pašto serverių.

BIMI (logotipas el. laiškuose)

BIMI (Brand Indicators for Message Identification) leidžia rodyti jūsų organizacijos logotipą šalia laiškų gavėjo pašto klientuose.

Reikalavimai:

  • DMARC politika turi būti p=quarantine arba p=reject
  • SVG Tiny PS formato logotipas
  • VMC (Verified Mark Certificate) sertifikatas (reikalaujamas Gmail, neprivalomas kitur)

DNS konfigūracija:

default._bimi.jusuimone.lt.  IN  TXT  "v=BIMI1; l=https://jusuimone.lt/bimi/logo.svg; a=https://jusuimone.lt/bimi/vmc.pem"

Logotipo reikalavimai:

  • SVG Tiny PS formatas (ne įprastas SVG)
  • Kvadratinis, centruotas
  • Ryškus, atpažįstamas mažame dydyje (32×32 px)
  • Be teksto (jei įmanoma)
  • Švaraus fono (nesudėtingas)

PTR (Reverse DNS) įrašas

PTR įrašas yra privalomas patikimam el. pašto siuntimui. Jis susieja jūsų serverio IP adresą su domeno vardu.

Kaip nustatyti PTR:

PTR įrašas nustatomas ne DNS zonos valdymo pulte, o per VPS arba serverio tiekėją:

  • DigitalOcean: Droplet nustatymuose pervardykite Droplet į mail.jusuimone.lt (PTR automatiškai atitiks Droplet vardą)
  • Linode/Akamai: Networking → Reverse DNS → pakeiskite PTR
  • Vultr: Server Settings → IPv4 → Reverse DNS
  • Hetzner: Server → Networking → Reverse DNS
  • AWS EC2: Elastic IP → pateikite prašymą per AWS Support

Patikrinimas:

# Patikrinkite PTR įrašą
dig -x 203.0.113.10 +short
# Tikėtinas rezultatas: mail.jusuimone.lt.

# Forward-Confirmed Reverse DNS (FCrDNS) patikrinimas
# PTR → A ir A → PTR turi sutapti
dig -x 203.0.113.10 +short          # → mail.jusuimone.lt
dig A mail.jusuimone.lt +short      # → 203.0.113.10

Dažniausios konfigūracijos klaidos ir jų sprendimai

Klaida: laiškai nepristatomi (bounced)

Simptomai: Gaunate pranešimą „Mail Delivery Failed” arba „Undeliverable”.

Diagnostika:

Peržiūrėkite bounce pranešimo turinį, jame nurodyta tikslus klaidos kodas:

  • 550 5.1.1 User unknown: Gavėjo adresas neegzistuoja
  • 550 5.7.1 Relaying denied: Jūsų serveris bando persiųsti laišką per serverį, kuris tam neturi teisės
  • 421 4.7.0 Try again later: Laikinas atmetimas (greylisting arba per didelis siuntimo tempas)
  • 550 5.7.1 SPF check failed: SPF patikrinimas nepavyko
  • 554 5.7.1 Rejected by DMARC policy: DMARC politika atmetė laišką

Sprendimas pagal klaidos kodą:

Jei Relaying denied:

# Postfix: patikrinkite, ar autentifikavimas veikia
# /etc/postfix/main.cf
smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination

Jei SPF klaida: patikrinkite ir ištaisykite SPF DNS įrašą (žr. 3 etapą).

Klaida: laiškai patenka į spam

Simptomai: Laiškai pristatomi, bet atsiduria gavėjo spam aplanke.

Diagnostika:

  1. Siųskite laišką į Gmail → Show original → patikrinkite SPF, DKIM, DMARC rezultatus.
  2. Atlikite mail-tester.com testą.
  3. Patikrinkite, ar IP nėra juoduosiuose sąrašuose (mxtoolbox.com/blacklists.aspx).

Dažniausios priežastys ir sprendimai:

PriežastisSprendimas
SPF nenurodytas arba ~all vietoj -allPridėkite arba pataisykite SPF TXT įrašą
DKIM nepasirašytasSukonfigūruokite DKIM (žr. 3 etapą)
DMARC nenurodytasPridėkite DMARC TXT įrašą
PTR (Reverse DNS) nenustatytasNustatykite per VPS tiekėją
IP juodajame sąrašePateikite prašymą pašalinti (delist) iš juodojo sąrašo tiekėjo
Naujas IP be reputacijosPradėkite siųsti po mažai ir laipsniškai didinkite (IP warming)

Klaida: negali prisijungti prie IMAP/SMTP

Simptomai: El. pašto klientas rodo „Connection failed” arba „Authentication failed”.

Diagnostika:

# Patikrinkite, ar serveris klausosi reikiamų portų
sudo netstat -tlnp | grep -E "993|587|465|143|25"

# Patikrinkite ugniasienę
sudo ufw status

# Bandykite prisijungti rankiniu būdu
openssl s_client -connect mail.jusuimone.lt:993

# Patikrinkite žurnalus
sudo tail -50 /var/log/mail.log

Dažniausios priežastys:

  1. Ugniasienė blokuoja portus:
sudo ufw allow 993/tcp   # IMAPS
sudo ufw allow 587/tcp   # SMTP submission
sudo ufw allow 465/tcp   # SMTPS
sudo ufw allow 25/tcp    # SMTP (serveris-serveris)
  1. Neteisingas slaptažodis arba vartotojo vardas:
  • Google Workspace su 2FA: reikia App Password, ne pagrindinio slaptažodžio
  • Microsoft 365 su 2FA: reikia App Password arba Modern Authentication
  • Vartotojo vardas: visada naudokite pilną el. pašto adresą (ne tik vardą prieš @)
  1. SSL sertifikatas negalioja arba neatitinka:
  • Patikrinkite, ar mail.jusuimone.lt turi galiojantį SSL sertifikatą
  • Let’s Encrypt: sudo certbot certificates
  1. Dovecot nepriima prisijungimų:
# Patikrinkite Dovecot konfigūraciją
doveconf -n | grep -E "ssl|auth|listen"

# Patikrinkite Dovecot žurnalus
sudo journalctl -u dovecot --since "1 hour ago"

Klaida: Google Workspace rodo „MX records not configured”

Simptomai: Google Admin Console rodo įspėjimą apie MX įrašus, nors jie pridėti.

Priežastys:

  1. DNS propagacija dar nebaigta (palaukite iki 48 val.)
  2. MX įrašuose yra rašybos klaida
  3. MX įrašai pridėti neteisingam domenui (pvz., www.jusuimone.lt vietoj jusuimone.lt)

Sprendimas:

# Patikrinkite MX įrašus tiesiogiai
dig MX jusuimone.lt +short

# Patikrinkite iš Google DNS
dig @8.8.8.8 MX jusuimone.lt +short

# Palyginkite su reikalaujamais Google MX įrašais
# ASPMX.L.GOOGLE.COM (prioritetas 1)
# ALT1.ASPMX.L.GOOGLE.COM (prioritetas 5)
# ...

Klaida: Outlook neranda serverio nustatymų (Autodiscover)

Simptomai: Outlook Desktop rodo „We couldn’t set up your account” arba „Encrypted connection not available”.

Sprendimas (Microsoft 365):

Patikrinkite Autodiscover DNS įrašą:

dig CNAME autodiscover.jusuimone.lt +short
# Tikėtinas: autodiscover.outlook.com.

Jei įrašo nėra, pridėkite:

autodiscover.jusuimone.lt.  IN  CNAME  autodiscover.outlook.com.

Sprendimas (savarankiškas serveris):

Jei nenaudojate Exchange, Outlook Autodiscover neveiks automatiškai. Konfigūruokite rankiniu būdu per Advanced setup → IMAP.

El. pašto konfigūracijos kontrolinis sąrašas

Naudokite šį sąrašą kiekvienam naujam domeno el. pašto konfigūravimui:

DNS konfigūracija

  • [ ] MX įrašai nustatyti (bent vienas, geriau du)
  • [ ] A įrašas MX serverio hostname (jei naudojate savo serverį)
  • [ ] SPF TXT įrašas pridėtas ir teisingas
  • [ ] DKIM DNS įrašas pridėtas ir aktyvuotas tiekėjo pulte
  • [ ] DMARC TXT įrašas pridėtas (pradėkite su p=none)
  • [ ] PTR (Reverse DNS) nustatytas el. pašto serveriui
  • [ ] Autodiscover / Autoconfig DNS įrašai (jei reikia)
  • [ ] Domeno patvirtinimo TXT/CNAME įrašas (tiekėjui)

El. pašto paskyros

  • [ ] Administratoriaus paskyra sukurta
  • [ ] Darbuotojų paskyros sukurtos
  • [ ] Alias adresai nustatyti (info@, pardavimai@, pagalba@)
  • [ ] Grupės / paskirstymo sąrašai sukurti
  • [ ] Slaptažodžių politika nustatyta
  • [ ] Dviejų faktorių autentifikavimas aktyvuotas

El. pašto klientai

  • [ ] Kompiuterio el. pašto klientas sukonfigūruotas (Outlook, Thunderbird, Apple Mail)
  • [ ] Mobiliosios programėlės sukonfigūruotos (iOS, Android)
  • [ ] Webmail prieiga patikrinta
  • [ ] El. pašto parašas (signature) nustatytas

Testavimas

  • [ ] Sėkmingas laiško siuntimas iš savo paskyros
  • [ ] Sėkmingas laiško gavimas savo paskyroje
  • [ ] Laiškas į Gmail patenka į gautuosius (ne spam)
  • [ ] Laiškas į Outlook/Hotmail patenka į gautuosius
  • [ ] SPF = PASS (patikrinta per Gmail „Show original”)
  • [ ] DKIM = PASS (patikrinta per Gmail „Show original”)
  • [ ] DMARC = PASS (patikrinta per Gmail „Show original”)
  • [ ] Mail-tester.com rezultatas 9+ balų
  • [ ] MXToolbox Email Health patikrinimas be kritinių klaidų
  • [ ] IP nėra juoduosiuose sąrašuose

Papildoma konfigūracija (rekomenduojama)

  • [ ] MTA-STS politika nustatyta (priverstinis TLS)
  • [ ] SMTP TLS Reporting aktyvuotas
  • [ ] BIMI logotipas sukonfigūruotas (kai DMARC = reject)
  • [ ] DNS CAA įrašas el. pašto serverio sertifikatui
  • [ ] El. pašto archyvavimo politika nustatyta
  • [ ] Atsarginių kopijų strategija nustatyta

Dažnai užduodami klausimai

Kiek laiko trunka el. pašto konfigūracija?
Debesų paslaugoms (Google Workspace, Microsoft 365, Zoho): 1-3 valandos, įskaitant DNS propagaciją. cPanel el. paštui: 15-30 minučių. Savarankiškam serveriui (Postfix + Dovecot): 4-8 valandos pirmą kartą, 1-2 valandos su paruoštais sprendimais (Mailcow, Mail-in-a-Box).

Ar galiu naudoti el. paštą, kol DNS propagacija vyksta?
Taip, per webmail (jei tiekėjas jį siūlo). Tačiau laiškai iš kitų domenų gali nepasiekti jūsų, kol MX įrašai nepasklis. El. pašto klientai (Outlook, Thunderbird) gali neveikti, jei DNS dar neišsprendžia jūsų el. pašto serverio adreso.

Ką daryti, jei DKIM nepraėjo patikrinimo?
Pirmiausia patikrinkite, ar DKIM DNS TXT įrašas teisingas: dig TXT selektorius._domainkey.jusuimone.lt +short. Palyginkite su tiekėjo sugeneruotu raktu. Dažniausia klaida: nukopijuojant DKIM raktą buvo prarastas dalis teksto (DKIM raktai yra labai ilgi). Taip pat patikrinkite, ar tiekėjo pulte DKIM buvo aktyvuotas (Google Workspace: „Start authentication” mygtukas, Microsoft 365: „Enable” DKIM puslapyje).

Ar reikia konfigūruoti POP3, jei naudoju IMAP?
Ne. IMAP ir POP3 yra du skirtingi protokolai tai pačiai funkcijai (laiškų atsiėmimas). IMAP yra šiuolaikinis standartas, palaikantis kelių įrenginių sinchronizaciją. POP3 yra senesnis protokolas, kuris atsisiunčia laiškus į vieną įrenginį. 2026 metais IMAP yra rekomenduojamas beveik visais atvejais. POP3 konfigūruokite tik jei turite specifinį poreikį (pvz., reguliavimo reikalavimai, draudžiantys laiškų saugojimą serveryje).

Kaip sukonfigūruoti catch-all el. pašto adresą?
Catch-all adresas priima visus laiškus, siųstus bet kokiam adresui jūsų domene (pvz., bet-koks-vardas@jusuimone.lt). Google Workspace: Admin Console → Apps → Gmail → Default routing → pridėkite taisyklę „Catch-all”. Microsoft 365: Exchange Admin → Mail flow → nepalaiko tiesioginio catch-all, bet galite naudoti „shared mailbox” su wildcard. cPanel: Email → Default Address → nustatykite numatytąjį gavėją. Savarankiškas Postfix: /etc/postfix/main.cf pridėkite luser_relay = catchall@jusuimone.lt. Atminkite: catch-all padidina spam kiekį, nes bet koks adresas jūsų domene priims laiškus.

Kiek SPF „include” teiginių galiu naudoti?
SPF standartas leidžia maksimaliai 10 DNS lookup operacijų. Kiekvienas include: yra vienas lookup, bet include viduje gali būti dar daugiau lookup (rekursyviai). Jei viršijate 10 limitą, SPF patikrinimas automatiškai grąžins „permerror” ir laiškai gali būti atmesti. Patikrinkite savo SPF lookup skaičių per mxtoolbox.com/spf.aspx. Jei turite per daug, konsoliduokite naudodami IP adresus (ip4:) vietoj include: kur įmanoma.

Ar galiu konfigūruoti el. paštą be SSL sertifikato?
Techniškai galima, bet labai nerekomenduojama. Be SSL vartotojų slaptažodžiai siunčiami nešifruotai, kas yra rimta saugumo spraga. Gavėjų serveriai (Gmail, Outlook) žymės jūsų laiškus kaip potencialiai nesaugius. Let’s Encrypt siūlo nemokamą SSL sertifikatą, todėl nėra jokios priežasties dirbti be jo.

Apibendrinimas

El. pašto konfigūravimas susideda iš šešių etapų, ir kiekvienas iš jų yra svarbus galutiniam rezultatui:

  1. Paslaugos aktyvavimas – pasirinkite tiekėją ir sukurkite paskyrą
  2. DNS MX įrašai – nurodykite, kuris serveris priima jūsų laiškus
  3. SPF, DKIM, DMARC – autentifikuokite savo laiškus, kad jie nepatektų į spam
  4. Paskyrų kūrimas – sukurkite vartotojų paskyras, alias adresus ir grupes
  5. Klientų konfigūracija – nustatykite el. paštą kompiuteryje ir telefone
  6. Testavimas – patikrinkite, ar viskas veikia teisingai prieš pranešdami komandai

Kiekvienas praleistas žingsnis turi konkrečias pasekmes: be MX įrašų laiškai tiesiog neateis, be SPF ir DKIM jie pateks į spam, be teisingo kliento konfigūracijos darbuotojai negalės dirbti.

Investuokite valandą ar dvi į teisingą konfigūraciją šiandien, ir turėsite patikimą el. pašto infrastruktūrą, kuri veiks be problemų metus po metų.

Į viršų