Para recibir mail de organizaciones externas debemos crear uno o más registros MX en DNS, en el caso puntual del envío se debe configurar registro PTR y opcionalmente (recomendado) SPF.
El registro PTR (Pointer) se resuelve a un registro A (ej: mail.dominio.com), este podría ser chequeado cuando enviamos mail fuera de nuestra organización. Por ejemplo, si el servidor destino hace un lookup reverso al nombre con el que se presentó nuestro servidor de envío (smarthost o Exchange), este debería coincidir con la dirección IP utilizada, de lo contrario podría ser catalogado como SPAM.
El registro SPF (Sender Policy Framework) es utilizado para indicar desde que hosts podría nuestra organización enviar correo. De este modo una organización destino podría verificar la IP desde la que se conecta nuestro servidor de envío y en base a si existe un registro SPF y coincide o no con nuestra IP que acción tomar. Este tipo de registro es muy utilizado para evitar el spoofing de mails, por ejemplo cuando se recibe spam desde direcciones supuestamente internas.
De tener un registro SPF configurado, cuando el servidor recibe este tipo de correo, chequearia que la IP desde la que proviene no coincide con las indicadas en el registro SPF y en base a esto dependiendo de la configuración del filtro si lo rechaza o simplemente estampa el resultado para posterior análisis.
En el próximo artículo vamos a ver como habilitar los filtros anti-spam en el Hub Transport de Exchange.
Algunos artículos que pueden resultar de interés:
- Cómo configurar el envío de correo a Internet en Exchange 2013?
- Cómo agregar un nuevo dominio de correo en Exchange?
- Cómo instalar los agentes anti-spam en Exchange 2013?
Mara Rovero says
Hola, tengo problemas con la validación del smtp greeting. mi dominio para internet es mail.lariojaproductiva.com.ar. con IP 181.110.241.138 Ya cambie el FQDN en ambos conectores (envio y recepcion) pero el EHLO sigue fallando
220 mail.lariojaproductiva.com.ar. [181.110.241.138]
EHLO dnsstuff.com 250-SERVERINF01.local.net Hello [74.115.12.14]
250-SIZE
250-PIPELINING
250-DSN
250-ENHANCEDSTATUSCODES
250-STARTTLS
250-X-ANONYMOUSTLS
250-AUTH NTLM
250-X-EXPS GSSAPI NTLM
250-8BITMIME
250-BINARYMIME
250-CHUNKING
250-XEXCH50
250-XRDST
250 XSHADOW
QUIT 221 2.0.0 Service closing transmission channel