En primer lugar, para configurar correctamente un servidor de correo para que todos los correos que envíe no se devuelvan, necesitará acceso a sus registros de recursos de su dominio que se encuentran en el proveedor de DNS que haya elegido, el mío es Google
Revisaré los registros de recursos, que es todo lo que necesita, menos mi registro dkim que no mostraré.
Primero es el registro DNS real.
El segundo es mi registro CAA que muestra quién posee mi certificado dns para que las personas no puedan falsificar el certificado DNS.
El tercero es mi registro MX que les dice a todos qué servidor de correo uso para mi dominio. Puede tener múltiples de estos con preferencia según el número entero antes de la dirección.
El cuarto es mi registro SPF que le dice a todos los que buscan mi dominio qué direcciones IP están autorizadas para enviar correo para mi dominio. Estoy bastante seguro de que puede tener múltiples direcciones IP o posiblemente incluso múltiples registros SPF.
Quinto es mi registro DMARC que le dice a los intercambios de correo qué hacer con el correo que no proviene de direcciones IP en el registro SPF, o los servidores de correo que no están en los registros MX. Posiblemente podría salirse con la suya creando esto y simplemente diciendo que todo vale en lugar de rechazar, pero aún así esta es la forma correcta.
El sexto sería mi registro DKIM, que es una clave rsa que se utiliza para autenticar todo el correo proveniente de mi dominio, y es particularmente difícil hacerlo bien.
Una vez hecho todo esto, puede modificar la configuración de origen y todos los intercambios aceptarán su correo con campanas y silbatos, ya que pasará las tres verificaciones de esta manera si hace clic en el mensaje original en gmail.
Aquí está la configuración básica no tan básica de Postfix
http://www.postfix.org/BASIC_CONFIGURATION_README.html
Aquí está la documentación de opendkim, también conocida como correo identificado de domainkeys, para su servidor dkim que probablemente deseará eventualmente.
http://www.opendkim.org/docs.html
Y aquí hay algunos enlaces sobre registros MX SPF y DMARC, también conocidos como intercambiadores de correo, marco de políticas de remitentes
e informes y conformidad de autenticación de mensajes basados en el dominio, respectivamente.
https://en.m.wikipedia.org/wiki/DMARC
https://en.m.wikipedia.org/wiki/Sender_Policy_Framework
https://en.m.wikipedia.org/wiki/MX_record
Todo esto es necesario si desea que sus correos electrónicos sean oficiales y aceptados por todos, y también es una buena práctica para ayudar a reducir el spam / phishing / malware en el mundo.
Además, es posible que no haya mostrado mi dkim porque contiene una clave y es un registro público, pero no es cómodo con eso, pero también es un registro de recursos que se encuentra en su proveedor de DNS como los otros que mostré.