Ваше сообщение не подписано dkim как исправить

Как защитить домен от спуфинга и фишинга и предотвратить попадание ваших писем в спамВыполните инструкции п

Как защитить домен от спуфинга и фишинга и предотвратить попадание ваших писем в спам

Выполните инструкции по устранению неполадок из этой статьи, если электронные письма из вашего домена:

  • не проходят аутентификацию DKIM;
  • отклоняются серверами получателей;
  • помещаются в папки «Спам» получателей.

Эта статья поможет вам устранить многие проблемы, связанные с DKIM.

Убедитесь, что аутентификация DKIM настроена правильно.

Проверьте, правильно ли настроена аутентификация DKIM, выполнив шаги в статье Как включить DKIM для домена:

  • Шаг 1. Создайте ключ DKIM в консоли администратора.
  • Шаг 2. Добавьте ключ DKIM на сайте регистратора домена.
  • Шаг 3. Включите DKIM в консоли администратора.

Убедитесь, что письма проходят аутентификацию DKIM

Результаты проверки аутентификации DKIM указываются в заголовках писем. Проверьте, проходят ли письма из вашего домена аутентификацию DKIM.

Рекомендуемые действия

  • Если письмо не проходит аутентификацию DKIM, попробуйте отправить его другому адресату – например на личный адрес Gmail. Это позволит исключить проблемы со стороны сервера получателя.
  • Проверьте заголовки письма, отправленного из вашего домена, чтобы узнать, прошло ли оно аутентификацию DKIM.
  • В Gmail откройте письмо, нажмите на значок «Ещё» (три точки), выберите Показать оригинал и проверьте статус DKIM. Подробнее о том, как посмотреть заголовки письма в Gmail…
  • Скопируйте заголовки писем в инструмент Путь письма из Набора инструментов администратора Google и проверьте статус DKIM.

Убедитесь, что у регистратора домена правильно указан ключ DKIM

В большинстве случаев запись TXT может содержать не более 255 символов. Если действует такое ограничение, ввести 2048-битный ключ DKIM в виде одной текстовой строки не получится. Может оказаться, что ключ DKIM обрезан или записи DKIM отправляются не в том порядке.

Рекомендуемые действия

  • Если ввести значение DKIM в виде одной текстовой строки невозможно, выполните шаги, указанные в статье Ключи DKIM и ограничения для записей TXT.
  • Сравните значение записи DKIM у регистратора со значением в консоли администратора. Они должны совпадать.
    1. Найдите значение записи TXT в консоли администратора (например, google._domainkey).
    2. Откройте Набор инструментов администратора Google и выберите инструмент Dig.
    3. Выберите TXT.
    4. Введите значение записи TXT, найденное на шаге 1, добавьте точку (.) и ваше доменное имя.

      Например, если ваш домен – solarmora.com, а значение записи TXT – google._domainkey, введите google._domainkey.solarmora.com.

    5. Сравните полученный результат со значением в консоли администратора. Если все символы ключа введены и стоят в правильном порядке, это может означать, что ключ DKIM был разбит на две части.

Проверьте, работает ли пересылка писем

Даже если вы правильно настроили DKIM, пересланные письма могут не проходить аутентификацию DKIM. Это может быть связано с тем, как почтовый сервер пересылает сообщения.

Рекомендуемый шаг для отправителей электронной почты:

  • Убедитесь, что письмо не менялось в процессе пересылки. Найдите в заголовке электронного письма фрагмент, который начинается с текста Authentication-Results. Если рядом с записью dkim написано body hash did not verify (хеш основного текста не подтвержден), оно изменилось в процессе пересылки.
  • Если вы используете исходящий шлюз, убедитесь, что он не меняет исходящие письма при отправке. Например, исходящий шлюз может добавлять к каждому исходящему письму нижний колонтитул, из-за чего оно может не пройти аутентификацию DKIM.

Рекомендуемые шаги для получателей электронной почты:

  • Чтобы узнать, пересылалось ли сообщение, воспользуйтесь поиском в журнале электронной почты. Если ваше письмо отправил в папку «Спам» пользователь, которого вы не указывали как получателя, вероятно, письмо ему было переслано.
  • Обратитесь в службу, которая это сделала, и попросите изменить правила пересылки писем.

Свяжитесь с администраторами серверов, отклоняющих сообщения с подписью DKIM

Даже если аутентификация DKIM настроена верно, иногда серверы получателей почты могут все равно отклонять письма из вашего домена или помечать их как спам.

Рекомендуемые действия

  • Свяжитесь с администратором сервера, отклоняющего ваши письма.
  • Настройте DMARC, чтобы получать отчеты о результатах аутентификации DKIM. Изучите статью Как защитить домен от спуфинга и спама с помощью DMARC.

Проверьте, соблюдаются ли ограничения на количество символов в записях TXT вашего регистратора домена

Если при вводе значения DKIM вы получаете сообщение об ошибке, возможно, ваш регистратор домена ограничивает число символов в TXT-записях DNS.

Рекомендуемый шаг:

  • Следуйте инструкциям в статье Ключи DKIM и ограничения для записей TXT.

Проверьте процесс отправки электронной почты в вашем домене

Если аутентификация DKIM настроена правильно, но письма помечаются как спам, причина может быть не связана с DKIM.

Рекомендуемый шаг:

  • Проверьте, выполняются ли рекомендации по отправке писем пользователям Gmail. Это особенно важно, если вы отправляете много писем.

Эта информация оказалась полезной?

Как можно улучшить эту статью?

Сбой DKIM для сообщений вашего домена может быть результатом сбоя в выравнивании идентификаторов для протокола DKIM или проблем в настройке записей. Сегодня мы рассмотрим, как спецификация DKIM проверяет подлинность ваших доменов, почему DKIM может не работать для ваших сообщений, и как легко исправить DKIM-неисправность с помощью нескольких советов и рекомендаций.

Что такое DKIM и зачем его нужно настраивать?

DKIM — это система аутентификации электронной почты, которая помогает вам проверить легитимность источников отправки, а также убедиться в том, что содержимое вашего письма осталось неизменным в течение всего процесса доставки. процесса доставки.

Если мы хотим поговорить о том, зачем нужна настройка DKIM для наших электронных писем, мы должны поговорить о том, как электронная почта может стать вектором для осуществления мошеннических действий. Атаки с целью самозванства, начиная от фишинга и заканчивая подменой домена, а также заражение вредоносным ПО могут осуществляться через поддельные электронные письма. Именно поэтому предприятиям необходимо установить систему фильтрации для проверки подлинности отправителей электронной почты. Этим они не только защищают свою репутацию, но и предотвращают миллионы пользователей от мошенничества с электронной почтой.  

DKIM — одна из таких систем проверки электронной почты, которая использует хэш-значение (закрытый ключ) для подписи почтовой информации, которая сопоставляется с открытым ключом, хранящимся в DNS отправителя. Электронная почта, подписанная цифровой подписью DKIM, имеет высокий уровень защиты от любых изменений со стороны злоумышленников.

Автоматическая переадресация электронной почты и DKIM против SPF

При автоматической пересылке электронной почты заголовки сообщений изменяются из-за участия одного или нескольких серверов-посредников. Пересылаемое сообщение принимает информацию заголовка этого стороннего сервера-посредника, который может быть или не быть включен в качестве авторизованного источника отправки в SPF-запись оригинального отправителя. 

Если он не включен, SPF для этого сообщения будет неудачным. 

Поскольку подписи DKIM включаются в тело письма, пересылка не влияет на DKIM. Вот почему настройка DKIM поверх существующей политики SPF может помочь избежать нежелательных отказов аутентификации для пересылаемых сообщений. 

Устранение проблемы без DKIM

Установка DKIM вместе с SPF является рекомендуемая практика, однако она не является обязательной.

  • Если вы не хотите настраивать DKIM для своих доменов, но хотите устранить SPF-неисправность для пересылаемых писем, вы можете использовать метод, называемый перенаправлением электронной почты. Перенаправление электронной почты сохраняет оригинальные заголовки ваших сообщений.  
  • Кроме того, вы можете включить IP-адреса всех серверов-посредников, участвующих в процессе пересылки, в SPF-запись вашего домена. 

Сбой DKIM Значение

Если у вас активирован DKIM для исходящей электронной почты, принимающие серверы проверяют подлинность письма, сопоставляя ваш закрытый ключ DKIM с открытым ключом, опубликованным на вашем DNS. Если они совпадают, DKIM проходит для сообщения, в противном случае DKIM не проходит.

Что означает отказ DKIM?

DKIM failure означает неудачный статус проверки DKIM-аутентификации из-за несоответствия доменов, указанных в заголовке DKIM-подписи и заголовке From, и несоответствия значений пары ключей.

Тестовые примеры для DKIM не работают

1. Ошибка в синтаксисе записи DKIM

Если вы не используете надежный генератор DKIM-записей инструмент для генерации записи, пытаясь вручную настроить ее для своего домена, вы можете реализовать ее неправильно. Синтаксические ошибки в ваших DNS-записях могут привести к сбою аутентификации, и в этом случае DKIM не работает.

2. Сбой выравнивания идентификатора DKIM

Если у вас есть DMARC настроен для вашего домена в дополнение к DKIM, во время проверки DKIM значение домена в файле d= в поле DKIM-подписи в заголовке письма должно совпадать с доменом, указанным в адресе from. Это может быть либо строгое соответствие, при котором два домена должны точно совпадать, либо смягченное соответствие, которое позволяет организационному совпадению пройти проверку.

Сбой DKIM может произойти, если домен заголовка подписи DKIM не соответствует домену, указанному в заголовке From, что может быть типичным случаем подмены домена или атаки самозванца. 

3. Вы не настроили DKIM для сторонних поставщиков электронной почты

Если вы используете несколько сторонних поставщиков услуг электронной почты для отправки писем от имени вашей организации, вам необходимо связаться с ними, чтобы получить инструкции по активации DKIM для ваших исходящих писем. Если вы используете собственные пользовательские домены или поддомены, зарегистрированные на сторонних сервисах, для отправки писем своим клиентам, то обязательно попросить своего поставщика активировать DKIM для вас.

В идеале, если ваш сторонний поставщик помогает вам в аутсорсинге электронной почты, он должен настроить ваш домен, опубликовав DKIM-запись на своем DNS используя уникальный для вас селектор DKIM, без вашего вмешательства.

ИЛИ, 

Вы можете сгенерировать пару ключей DKIM и передать закрытый ключ поставщику электронной почты, а открытый ключ опубликовать на вашем собственном DNS.

Неправильная конфигурация может привести к сбою DKIM, поэтому крайне важно открыто общаться с поставщиком услуг по поводу настройки DKIM. 

Заметка: Некоторые сторонние серверы обмена вызывают форматированные колонтитулы в теле сообщения. Если эти серверы являются промежуточными серверами в процессе пересылки электронной почты, сросшиеся колонтитулы могут стать фактором, способствующим сбою DKIM.

4. Проблемы в связи с сервером

В некоторых ситуациях письмо может быть отправлено с сервера, на котором отключен DKIM. В таких случаях DKIM не будет работать для этого письма. Важно убедиться, что у общающихся сторон DKIM активирован должным образом. 

5. Изменения в теле сообщения агентами передачи почты (MTA)

В отличие от SPF, DKIM не проверяет IP-адрес отправителя или обратный путь при проверке подлинности сообщений. Вместо этого он гарантирует, что содержимое сообщения не было повреждено при передаче. Иногда участвующие MTA и агенты пересылки электронной почты могут изменять тело сообщения во время обертывания строк или форматирования содержимого, что может привести к сбою DKIM. 

Форматирование содержимого электронной почты, как правило, является автоматизированным процессом, обеспечивающим легкость восприятия сообщения каждым получателем. 

6. Перебои в работе DNS / простои DNS

Это распространенная причина сбоев аутентификации, включая сбой DKIM. Перебои в работе DNS могут возникать по разным причинам, включая атаки типа «отказ в обслуживании». Обычное обслуживание вашего сервера имен также может быть причиной простоя DNS. В течение этого (обычно короткого) периода времени серверы-получатели не могут выполнять DNS-запросы. 

Поскольку мы знаем, что DKIM существует в вашем DNS как запись TXT/CNAME, клиент-сервер выполняет поиск, чтобы запросить DNS отправителя для открытого ключа во время аутентификации. Во время перебоев это считается невозможным и, следовательно, может нарушить DKIM. 

7. Использование OpenDKIM

Реализация DKIM с открытым исходным кодом, известная как OpenDKIM, обычно используется провайдерами почтовых ящиков, такими как Gmail, Outlook, Yahoo и т.д. OpenDKIM соединяется с сервером через порт 8891 во время проверки. Иногда ошибки могут быть вызваны включением неправильных разрешений, из-за чего сервер не может привязаться к вашему сокету. 

Проверьте свой каталог, чтобы убедиться, что вы правильно включили разрешения, или если вообще у вас есть каталог, настроенный для вашего сокета. 

Сбои в результатах проверки подлинности DKIM

1. Результат аутентификации: dkim=neutral (плохой формат)

Автоматически создаваемые разрывы строк в записи DKIM могут вызвать сообщение об ошибке: dkim=neutral (плохой формат). Когда валидатор электронной почты соединяет вместе разорванные записи ресурсов во время проверки, он выдает неверное значение. Возможным решением является использование 1024-битных ключей DKIM (в отличие от 2048 бит), чтобы уложиться в 255-символьный лимит DNS. 

2. Результат аутентификации: dkim=fail (плохая подпись)

Это может быть возможным результатом изменения содержимого в теле сообщения третьей стороной, из-за чего заголовок подписи DKIM не соответствует телу письма. 

3. Результат аутентификации: dkim=fail (хэш тела DKIM-подписи не проверен)

«Хэш тела DKIM-подписи не проверен» или «Хэш тела DKIM-подписи не проверен» — это два альтернативных результата, возвращаемых принимающим сервером при одной и той же ошибке, которая подразумевает значение хэша тела DKIM (bh= тег) было каким-то образом изменено при передаче. Даже если ваша пара ключей DKIM настроена правильно и у вас есть действительный открытый ключ, опубликованный на вашем DNS, незначительные изменения в хэш-значении, такие как вставка пробелов или специальных символов, могут привести к тому, что проверка хэш-значения тела DKIM не пройдет.

Значение тега bh= может быть изменено по следующим причинам: 

  • Серверы-посредники, отвечающие за изменение содержимого почты 
  • Добавление колонтитулов электронной почты вашим поставщиком услуг электронной почты  

4. Результат аутентификации: dkim=fail (нет ключа для подписи)

Эта ошибка может быть результатом недействительного или отсутствующего открытого ключа в вашем DNS. Необходимо убедиться, что ваши открытый и закрытый ключи для DKIM совпадают и настроены правильно. Вы уверены, что ваша DNS-запись DKIM опубликована и действительна? Проверьте это прямо сейчас с помощью нашей бесплатной программы проверки DKIM-записей. 

Как остановить отказ DKIM для ваших сообщений?

Невозможно решить все вышеперечисленные проблемы просто потому, что их невозможно обойти. Тем не менее, мы собрали несколько полезных советов, которые вы можете использовать, чтобы минимизировать шансы на неудачу DKIM. 

Как устранить проблемы с DKIM?

  • Генерируйте DKIM-запись, используя надежный и известный инструмент генератора для получения точных результатов, и всегда копируйте и вставляйте свои значения, чтобы избежать ошибок.
  • Проверьте запись DKIM на наличие пробелов и ошибок 
  • Внедрите SPF и DMARC для дополнительного уровня безопасности против подмены домена и выдачи себя за другого. DMARC требует прохождения SPF или DKIM для того, чтобы сообщения прошли проверку, поэтому, если DKIM не пройдет, а SPF пройдет, ваши сообщения все равно пройдут DMARC и будут доставлены.
  • Включите отчетность DMARC для ваших доменов 
  • Отслеживайте отчеты об отказах DKIM и результаты аутентификации на специальном анализатор отчетов DMARC приборная панель
  • Подробно обсудите с поставщиками электронной почты настройку DKIM, поддерживают ли они этот протокол и как они его обрабатывают. 
  • Получите экспертную консультацию по настройкам аутентификации электронной почты от нашей команды специалистов по DMARC, подписавшись на бесплатную пробную версию DMARC с нашим анализатором  

Обратите внимание, что мы рассмотрели некоторые распространенные ошибки DKIM и их вероятные причины, одновременно предоставляя возможный решения для их устранения. Однако ошибки могут появляться по различным причинам, характерным для вашего домена и серверов, которые не были рассмотрены в этой статье.

Перед тем, как внедрять их в своей организации или обеспечивать соблюдение политик, необходимо в достаточной степени углубить свои знания о протоколах аутентификации. Сбой DKIM, или сбой в проверке SPF, или DMARC может повлиять на доставляемость вашей электронной почты.  

Вопросы и ответы по отказу DKIM

1. Какие отправители не работают с DKIM?

Отказ DKIM типичен для отправителей, которые:

  • неправильная настройка протокола
  • использовать 2048-битные ключи для неподдерживаемых провайдеров электронной почты
  • содержимое электронной почты было изменено сторонним посредником во время передачи сообщения

2. Может ли DMARC пройти, если DKIM не прошел?

Да, при условии, что SPF проходит для электронной почты. Если вы настроили DMARC и выровняли электронные письма по механизмам SPF и DKIM, для прохождения DMARC необходимо пройти только одну из проверок (либо SPF, либо DKIM). Однако если ваше выравнивание DMARC опирается только на аутентификацию DKIM, DMARC не пройдет, когда DKIM не пройдет.

  • О сайте
  • Последние сообщения

Сюзанна работает визуальным дизайнером в PowerDMARC.
Она творческий человек с инновационными идеями и дизайном.

  1. 18.09.2015, 17:58


    #1

    ole вне форума


    Junior Member


    По умолчанию Сообщения не подписываются DKIM

    Здравствуйте.

    Система Debian-7-x86_64,
    панель ISPmanager 5 Lite,
    Почтовый сервер (SMTP/POP3/IMAP) Dovecot 1:2.1.7-7+deb7u1 , Exim 4.80-7+deb7u1 , OpenDKIM 2.6.8-4 , RoundCube 0.7.2-9+deb7u1 , sieve 1:2.1.7-7+deb7u1

    Создаю в панели ISPmanager 5 lite домен, почтовый домен, ставлю галочку «включить DKIM для домена»

    Ниже имя домена для примера заменено на mydomen.com, мой ip заменено на ххх.ххх.ххх.ххх

    В DNS своего домена создаются следующие записи TXT

    Код:

    mydomen.com. in TXT v=spf1 ip4:xxx.xxx.xxx.xxx a mx ~all
    dkim._domainkey.mydomen.com. in TXT v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDROevbsbRhgfhGN 4bqs/Oh1S6ypPTG67LxK5/wC2UZp4PQ9dgVIr1pBRh/RyPKtTF2yWG47zDQ8LFPm6gNS8eu5UvfWxEx9sgz1BGg6wQQWuveUHtbeCPm01AzJodkI/1G7GSpAA/vThptDe9zfciN9CXDd8B7s7m90PXQKbLCwIDAQAB

    валидность DKIM запись DNS на сайте http://dkimcore.org/tools/keycheck.html не проходит. Пишет «The p= field must be base64 encoded»

    в файле /etc/exim4/ssl/mydomen.com.private есть запись

    Код:

    -----BEGIN RSA PRIVATE KEY-----
    абракадабра
    -----END RSA PRIVATE KEY-----

    в файле /etc/exim4/ssl/mydomen.com. есть запись

    Код:

    dkim._domainkey IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDROevbsbRhgfhGN+4bqs/Oh1S6ypPTG67LxK5/wC2UZp4PQ9dgVIr1pBRh/RyPKtTF2yWG47zDQ8LFPm6gNS8eu5UvfWxEx9sgz1BGg6wQQWuveUHtbeCPm01AzJodkI/1G7GSpAA/vThptDe9zfciN9CXDd8B7s7m90PXQKbLCwIDAQAB" ; ----- DKIM key dkim for mydomen.com

    Opendkim не проходит проверку подписи отправляемых писем через почтовый клиент
    в заголовках письма указано:
    у гмайл: dkim=temperror (no key for signature) header.i=@mydomen.com
    у майлру: dkim=invalid reason=pubkey_syntax header.i=mydomen.com


  2. 19.09.2015, 16:42


    #2

    Sedna вне форума


    Senior Member

    Аватар для Sedna


    По умолчанию

    Здравствуйте,

    Какая у вас версия самой панели? Была такая ошибка, исправлено в 5.32

    У вас в записи TXT есть пробел, здесь RhgfhGN 4bqs/

    Уберите его, должно помочь.


  3. 19.09.2015, 23:23


    #3

    ole вне форума


    Junior Member


    По умолчанию

    ISPmanager Lite 5.31.1 установил 3 дня назад.
    Тут не пробел а «+» видимо так скопировалось из панели и вставилось.


  4. 20.09.2015, 08:47


    #4

    Sedna вне форума


    Senior Member

    Аватар для Sedna


    По умолчанию

    Возможно, я не совсем понятно объяснила. Смотрите, у вас в самом ключе есть плюс (RhgfhGN+4bqs/)

    В ТХТ-записи (можно еще раз открыть ресурсную запись в панели и сравнить) вместо + панель раньше оставляла пробел. В вашем сообщении это видно здесь: RhgfhGN 4bqs/

    В стабильную версию 5.31 исправление еще не вошло. Попробуйте заменить пробел на + в ТХТ-записи.

    UPD Спасибо за исправление, ls, ты прав, как всегда.

    Последний раз редактировалось Sedna; 20.09.2015 в 17:01.


  5. 20.09.2015, 16:49


    #5

    ls вне форума


    ISPsystem team

    Аватар для ls


    По умолчанию

    Надо пробел не удалять, а менять на +
    Или обновиться до beta версии, там это исправлено


  6. 21.09.2015, 00:38


    #6

    ole вне форума


    Junior Member


    По умолчанию

    переустановил систему Debian-7-x86_64
    поставил beta версию ISPmanager Lite 5.38.0
    все работает, письма подписываются!
    Спасибо за помощь!


Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.

Dvazarik

проходил мимо
Сообщения: 1
Зарегистрирован: 2018-06-18 7:04:45

DKIM не подписывается

Добрый день!

Люди выручайте!!!
Мучаюсь уже неделю с DKIM записью

Домен мойдомен.ру
ip сервер

Домен привязан к ip.

DKIM SPF DMARC записи прописаны и на сервере и на хостинге.(ВО ВЛОЖЕНИИ)
Записи все работают кроме *DKIM*.

После внесении записей прошло более двух дней

Во вложении будут скрины настроек.

При отправке тестового письма на mail-tester — DKIM не подписано (скрин во вложении)
Проверка DKIM на сторонних сервисах — определяется (скрин во вложении)

ВЫРУЧАЙТЕ!!!!

Вложения
ОТПРАВКА ТЕСТОВОГО ПИСЬМА.png
ПРОВЕРКА НА СЕРВЕРЕ ЧЕРЕЗ ПУТТИ.png
ПРОВЕРКА DKIM.png
НАСТРОЙКИ ХОСТИНГА.png
НАСТРОЙКИ СЕРВЕРА.png


Хостинговая компания Host-Food.ru

Хостинг HostFood.ru

 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/


Аватара пользователя

xM

ст. лейтенант
Сообщения: 1316
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

DKIM не подписывается

Непрочитанное сообщение

xM » 2018-06-21 21:34:35

SMTP сервер какой используете?

skeletor писал(а): ↑

2018-06-21 13:51:14


Я бы убрал v=DKIM1. Возможно не все сервера понимают указание версии.

Вы победили в конкурсе худших советов года.
v=DKIM1 должно быть по стандарту. Всегда. Других версий нет.


Аватара пользователя

skeletor

майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

DKIM не подписывается

Непрочитанное сообщение

skeletor » 2018-06-22 9:19:18

Жду доказательств с ссылкой на авторитетные источники. К примеру, здесь говорится следующее:

v= version of the selector
It is advised that a DKIM selector have «v=DKIM1;» at its beginning, but it is not required.


Аватара пользователя

xM

ст. лейтенант
Сообщения: 1316
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

DKIM не подписывается

Непрочитанное сообщение

xM » 2018-06-22 10:51:59

Если ссылаетесь на RFC, то, по-крайней мере, ссылайтесь на действующие стандарты.
https://tools.ietf.org/html/rfc6376

v= Version of the DKIM key record (plain-text; RECOMMENDED, default
is «DKIM1»). If specified, this tag MUST be set to «DKIM1»
(without the quotes). This tag MUST be the first tag in the
record. Records beginning with a «v=» tag with any other value
MUST be discarded. Note that Verifiers must do a string
comparison on this value; for example, «DKIM1» is not the same as
«DKIM1.0».


Аватара пользователя

skeletor

майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

DKIM не подписывается

Непрочитанное сообщение

skeletor » 2018-06-22 11:16:23

Ну так переведите, и скажите, где написано, что это должно ОБЯЗАТЕЛЬНО присутствовать в DNS записи? Я вижу только

RECOMMENDED, default
is «DKIM1»

If specified, this tag MUST be set to «DKIM1»


Аватара пользователя

bagas

лейтенант
Сообщения: 922
Зарегистрирован: 2010-08-18 19:49:01
Откуда: Воронеж
Контактная информация:

DKIM не подписывается

Непрочитанное сообщение

bagas » 2018-06-22 17:14:29

Хмм, по виду все верно.
С помощью чего или каким методом добавляется подпись к письму?
Что за почтовик, что за система?


Аватара пользователя

xM

ст. лейтенант
Сообщения: 1316
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

DKIM не подписывается

Непрочитанное сообщение

xM » 2018-06-22 23:58:57

skeletor писал(а): ↑

2018-06-22 11:16:23


Ну так переведите, и скажите, где написано, что это должно ОБЯЗАТЕЛЬНО присутствовать в DNS записи? Я вижу только

Считаю что RECOMMENDED в стандарте = MUST HAVE. Отсюда ваш совет плохой.


Аватара пользователя

skeletor

майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

DKIM не подписывается

Непрочитанное сообщение

skeletor » 2018-06-23 8:16:18

Читайте внимательно дальше:

default is «DKIM1»

так что, прошу забрать свои слова обратно и признать, что вы были неправы. Если для вас непонятно, то переведу: по умолчанию DKIM1. А поскольку других значений быть не может, то RECOMMENDED в данном контексте автоматически превращается в «не обязательное».

ПС. То, как вы интерпретируете слова — это ваше личное мнение и никоим образом не должно носить оскорбительный характер.


Аватара пользователя

xM

ст. лейтенант
Сообщения: 1316
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

DKIM не подписывается

Непрочитанное сообщение

xM » 2018-06-23 22:29:26

skeletor писал(а): ↑

2018-06-23 8:16:18


так что, прошу забрать свои слова обратно и признать, что вы были неправы. Если для вас непонятно, то переведу: по умолчанию DKIM1. А поскольку других значений быть не может, то RECOMMENDED в данном контексте автоматически превращается в «не обязательное».

Моя позиция неизменна.

ПС. То, как вы интерпретируете слова — это ваше личное мнение и никоим образом не должно носить оскорбительный характер.

Вы оскорблены? Значит надо постараться перебороть это неприятное чувство.


Аватара пользователя

skeletor

майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

DKIM не подписывается

Непрочитанное сообщение

skeletor » 2018-06-25 8:37:55

Таки переборол: действительно, нельзя обижаться на людей, с «особенным» мышлением и иным, своим, восприятием написанного текста.


 

Пользователь 26553

Эксперт

Сообщений: 331
Баллов: 46
Авторитет:

0

Рейтинг пользователя:

3

Регистрация: 05.07.2008

Настроил DKIM подпись писем с сервака, все работает, проблем не наблюдалось.
Буквально вчера заметил, что на одних письмах с сайта подпись верная, на других не верная (по информации почты Яндекса).
Целый день копался пытался понять зависимость и выяснил, что на маленьких по объему письмах подпись корректна, но как в письме появляется много букв, так подпись становится неверной. Обрыл весь Интернет, крутил по всякому настройки postfix и opendkim ничего не помогает.

Кто сталкивался по жизни с такой проблемой зависимости размера письма и валидностью DKIM подписи? Куда копать?

Под понятием большое письмо я имею ввиду объем в более 1208 символов, цифра подобрана опытным путем, как только письмо отправляю в более 1208 символов — подпись становится не валидна.

Профессиональная разработка сайтов на 1С-Битрикс и администрирование серверов — http://pogudin.pro

 

Пользователь 57829

Гуру

Сообщений: 3754
Баллов: 320
Авторитет:

0

Рейтинг пользователя:

2

Регистрация: 17.02.2010

у exim с нативной поддержкой dkim похоже та же ситуация, статистика приходит — dkim не валиден, короткие письма все ок, помониторю размер писем.

 

Пользователь 155242

Посетитель

Сообщений: 54
Баллов: 4
Авторитет:

1

Рейтинг пользователя:

0

Регистрация: 20.12.2012

Настраивал вот по этой статье —

http://dev.1c-bitrix.ru/community/webdev/user/53386/blog/11674/?commentId=61970&sphrase_id=3895925

— проблем не наблюдаю все письма подписанные приходят и SPF и DKIM  все в порядке

 

Пользователь 57829

Гуру

Сообщений: 3754
Баллов: 320
Авторитет:

0

Рейтинг пользователя:

2

Регистрация: 17.02.2010

#4

0

10.02.2015 12:56:17

Цитата
Руслан Манаенко написал:
Настраивал вот по этой статье —  http://dev.1c-bitrix.ru/community/webdev/user/53386/blog/11674/?commentId=61970&sphrase_id=3895925  — проблем не наблюдаю все письма подписанные приходят и  SPF  и DKIM  все в порядке

И я по ней же настраивал, но на больших письмах такая вот беда

http://joxi.ru/Dr8njN5UoEV626

на остальных все в норме, зеленая галка.

Карточка партнера Наш сайт

 

Пользователь 155242

Посетитель

Сообщений: 54
Баллов: 4
Авторитет:

1

Рейтинг пользователя:

0

Регистрация: 20.12.2012

#5

0

10.02.2015 13:24:20

Цитата
Денис Диденко написал:
И я по ней же настраивал, но на больших письмах такая вот беда http://joxi.ru/Dr8njN5UoEV626 на остальных все в норме, зеленая галка.

странно — у меня самое большое письмо с заказом с картинками и всякой прочей мишурой весит — 15К — и все нормально приходит..  

Интернет магазин энергосберегающих технологий и оборудования — https://artiss.ua

 

Пользователь 26553

Эксперт

Сообщений: 331
Баллов: 46
Авторитет:

0

Рейтинг пользователя:

3

Регистрация: 05.07.2008

#6

0

10.02.2015 15:18:07

Цитата
Руслан Манаенко написал:
странно — у меня самое большое письмо с заказом с картинками и всякой прочей мишурой весит — 15К — и все нормально приходит..

Может дело в том что 15К с картинкой, а если просто текст?

Профессиональная разработка сайтов на 1С-Битрикс и администрирование серверов — http://pogudin.pro

 

Пользователь 53386

Постоянный посетитель

Сообщений: 269
Баллов: 26
Авторитет:

1

Рейтинг пользователя:

0

Регистрация: 01.12.2009

#7

0

12.02.2015 13:54:03

В деталях не изучал работу Postfix + OpemDKIM.
Но с exim 4.72 проблема с подписями DKIM периодически наблюдалась, в частности один случай воспроизводился при использовании только одного из адресов рассылки в pdd.yandex.ru(на 9 адресах dkim pass, на одном fail), при этом подпись того же самого письма отсылаемого на конечный адрес или алиас распознавалась. В моем случае помогло обновление exim до версии 4.80.1, он есть в репозитарии

http://atrpms.net/

установить:

Код
yum install http://dl.atrpms.net/el6-x86_64/atrpms/stable/atrpms-repo-6-7.el6.x86_64.rpm
yum update exim
 

Пользователь 53386

Постоянный посетитель

Сообщений: 269
Баллов: 26
Авторитет:

1

Рейтинг пользователя:

0

Регистрация: 01.12.2009

#8

0

13.02.2015 17:31:08

Цитата
Sergey Pogudin написал:
Под понятием большое письмо я имею ввиду объем в более 1208 символов, цифра подобрана опытным путем, как только письмо отправляю в более 1208 символов — подпись становится не валидна.

Я бы попробовал перечислить конкретные заголовки по которым подпись формируется, возможно какой то из них дает ошибку. Если я привольно понял(

http://www.opendkim.org/opendkim.conf.5.html

), то это параметр SignHeaders, по умолчанию список заголовков берется рекомендованный RFC.

Заголовки участвующие в формировании  подписи, можно посмотреть в любом письме, например:

DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=automoda.ru; s=host01; h=Content-Transfer-Encoding:Content-Type:Reply-To:From:Subject:To:Message-Id:Date; bh=b6F2O06VBGRoVh40grhHFc9Z/IwURvDKhBxU9RYedIE=;

 

Пользователь 26553

Эксперт

Сообщений: 331
Баллов: 46
Авторитет:

0

Рейтинг пользователя:

3

Регистрация: 05.07.2008

Новые подробности проблемы.
Сегодня случайно выяснил причину когда подпись становится не верной.

Проблема возникает когда в тексте письма есть длинные строки, в более чем 990 символов.
Тоесть проблема не в общем объеме письма, делая перевод строки у 989 символа, и все становится ок, а именно в наличии таких длинный строк.

Профессиональная разработка сайтов на 1С-Битрикс и администрирование серверов — http://pogudin.pro

 

Пользователь 23242

Постоянный посетитель

Сообщений: 108
Баллов: 12
Авторитет:

1

Рейтинг пользователя:

1

Регистрация: 07.04.2008

#10

8

19.03.2015 12:09:13

Это довольно известная проблема. Протокол SMTP не допускает строк длиннее 1000 символов в теле письма (см. RFC 5321, 4.5.3.1.6). Чтобы с запасом соответствовать этому требованию, Postfix автоматически разбивает строки длиннее 990 символов с помощью CRLF (перенос строк в Windows-стиле) и пробела.

Загвоздка в том, что заголовки письма, частью которого является подпись DKIM формируются раньше, чем обрабатывается тело письма. Таким образом, тело письма изменяется после формирования подписи DKIM, делая эту подпись некорректной.

Есть несколько вариантов решения проблемы:

  1. Можно увеличить значение параметра smtp_line_length_limit в Postfix. Однако, если значение параметра превысит 1000, это может не понравиться некоторым почтовым серверам из-за несоответствия RFC — письма на эти сервера перестанут приходить.
  2. Можно попробовать реализовать собственный content filter в Postfix, который будет делать то же самое что и Postfix — разбивать длинные строки, — но до формирования подписи DKIM. Это решение может оказаться довольно трудоемким, так как придется самостоятельно учитывать все требования RFC. Например, письма, попадающие в обработку могут оказаться закодированными, или зашифрованными.
  3. Можно модифицировать приложение, которое формирует некорректные письма. Так как проблема возникает именно на этом уровне, данное решение является наиболее предпочтительным.
    Например, если проблемные письма уходят из Битрикса, достаточно переопределить функцию отправки письма bxmail и использовать вместо стандартной функции mail библиотеку PHPMailer с установленным в base64 параметром Encoding. Все решение в этом случае займет 5-7 строк кода, Битрикс начнет отправлять корректные письма, а на проекте появится очень гибкий почтовый отправитель в виде PHPMailer.
 

Пользователь 294195

Заглянувший

Сообщений: 1
Авторитет:

1

Рейтинг пользователя:

0

Регистрация: 14.11.2014

#11

0

19.03.2015 14:53:26

Спасибо Иван, все подробно разложили по полочкам

 

Пользователь 168676

Постоянный посетитель

Сообщений: 227
Баллов: 19
Авторитет:

0

Рейтинг пользователя:

1

Регистрация: 26.02.2013

#12

0

02.11.2016 09:34:56

Иван, спасибо!
Решение есть?
Сайт на VPS, Centos 6.
dkim=fail если отправка через Рассылку, Подписку… Если функцией mail() шлю dkim=pass

Почему на этом форуме нет кнопки «Наверх»!?

 

Пользователь 164473

Заглянувший

Сообщений: 3
Авторитет:

1

Рейтинг пользователя:

0

Регистрация: 11.07.2013

#13

0

02.11.2016 09:47:13

Убедитесь, что в конце писем нет пустых строк и пробельных символов.

 

Пользователь 168676

Постоянный посетитель

Сообщений: 227
Баллов: 19
Авторитет:

0

Рейтинг пользователя:

1

Регистрация: 26.02.2013

#14

0

02.11.2016 10:29:19

Цитата
Владислав Сидоров написал:
Убедитесь, что в конце писем нет пустых строк и пробельных символов.

Владислав Сидоров, спасибо, получилось!

Почему на этом форуме нет кнопки «Наверх»!?

 

Пользователь 90197

Эксперт

Сообщений: 739
Баллов: 123
Авторитет:

0

Рейтинг пользователя:

0

Регистрация: 29.04.2011

#15

0

08.06.2019 13:20:11

У нас  проблема :

http://www.mail-tester.com/test-wek20

Ваша DKIM подпись не действительна

что делать? как быть? вычитал в интернете что это нужно обращаться к провайдеру. Они там что то прописали, но толку нет.

сервер на домашней машине на CentOs

 

Пользователь 90197

Эксперт

Сообщений: 739
Баллов: 123
Авторитет:

0

Рейтинг пользователя:

0

Регистрация: 29.04.2011

#16

0

28.10.2019 17:42:23

Если отправляю почту через битрикс, то результат такой:

http://www.mail-tester.com/test-6tanm

Если же через аутлук, то еще хуже:

http://www.mail-tester.com/test-ajjd2

Что же еще нужно настроить?

 

Пользователь 168676

Постоянный посетитель

Сообщений: 227
Баллов: 19
Авторитет:

0

Рейтинг пользователя:

1

Регистрация: 26.02.2013

#17

0

28.10.2019 17:48:24

Цитата
Виталий Фантич написал:
Если отправляю почту через битрикс, то результат такой:  http://www.mail-tester.com/test-6tanm

Перейдите на сайт, где в спам-базе ваш IP, напишите им попросите исключить его из базы.

Почему на этом форуме нет кнопки «Наверх»!?

 

Пользователь 90197

Эксперт

Сообщений: 739
Баллов: 123
Авторитет:

0

Рейтинг пользователя:

0

Регистрация: 29.04.2011

#18

0

01.04.2020 14:59:37

Борис М.,да нас вроде нету в черных списках.

 

Пользователь 90197

Эксперт

Сообщений: 739
Баллов: 123
Авторитет:

0

Рейтинг пользователя:

0

Регистрация: 29.04.2011

#19

0

01.04.2020 16:00:16

По результатам тестирования

http://www.mail-tester.com/test-1qcjhhdwk

остальные параметры должен прописать провайдер или уже у нас на сервере прописывается?

  1. RDNS_NONE Delivered to internal network by a host with no rDNS
    This may indicate you do not have a rDNS configured for your hostname or the rDNS does not match your sending IP
  2. [SPF] riggs.ua не позволяет Вашему серверу 194.213.104.119 использовать mail@riggs.ua
  3. Ваше сообщение не подписано DKIM
  4. У вас нет записи DMARC
  5. Домен из обратной DNS-зоны не соответствует домену отправителя.
 

Пользователь 57829

Гуру

Сообщений: 3754
Баллов: 320
Авторитет:

0

Рейтинг пользователя:

2

Регистрация: 17.02.2010

#20

0

01.04.2020 16:06:33

Цитата
Виталий Фантич написал:
[SPF] riggs.ua не позволяет Вашему серверу 194.213.104.119 использовать mail@riggs.ua

Проблема настроек SPF в зоне вашего домена

Цитата
Виталий Фантич написал:
Ваше сообщение не подписано DKIM

Проблема на вашей стороне не подписываете письма.

Цитата
Виталий Фантич написал:
У вас нет записи DMARC

Пропишите политику DMARK в зоне домена

Цитата
Виталий Фантич написал:
Домен из обратной DNS-зоны не соответствует домену отправителя.
Цитата
Виталий Фантич написал:
Delivered to internal network by a host with no rDNSThis may indicate you do not have a rDNS configured for your hostname or the rDNS does not match your sending IP

Это PTR, и тут как повезет, ваш хостер или дает прописать обратную зону, или нет.

Карточка партнера Наш сайт

 

Пользователь 90197

Эксперт

Сообщений: 739
Баллов: 123
Авторитет:

0

Рейтинг пользователя:

0

Регистрация: 29.04.2011

#21

0

13.04.2020 19:19:36

C SPF справились.
А как получить подпись DKIM на СentOS 7 , через интерфейс это возможно? Или как сделать?

 

Пользователь 90197

Эксперт

Сообщений: 739
Баллов: 123
Авторитет:

0

Рейтинг пользователя:

0

Регистрация: 29.04.2011

#22

0

13.04.2020 20:08:43

Вроде подписали, настроили EXIM, а толку нету с этим DKIM

Мой модуль Битрикс: Мультиязычность — инфоблоки на разных языках https://proger.com.ua/~ao9ln

kery

Posts: 33
Joined: Fri Aug 22, 2014 3:26 am

DKIM подпись не действительна

два дня вожусь с этой подписью и ничего не могу сделать, подпись постоянно не действительна

запись в DNS на стороне провайдера есть:

Code: Select all

mail._domainkey.ХХХХХХХХХХХХХ.ru
v=DKIM1; s=email; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAtpfcAMWHIDnBTWqp6Ts5/fhPIpDXOY3qPeaRk4IGxYkzfdBvDRRjgJVIxlcMyaDICGkh3hkakpH1Q1S3sx9XWJzpPivvuFLr+IPmrP0Ok+eV4nfZU2BWdQjazXPewxNQ8pQ1hyHwJmgAfi9QBsS3RA+3ha8wTd6kzhCabBcqylwEx+JvxnnlmekiLdguKVujOOuSbZqIT8UoNN6dNr9FngbAQsRCn+NIxCcT8CERag0RMVIy648z0bwNuh2UjYB1YJXGe68iNTJuzUPkUW1pbMHFhyj++YFbOReB2JmmhkJgI2OyLJqhpeyzu7DybFDnR6KpRIDHAGZmIbnTjQMm2QIDAQAB

по тесту Подпись DKIM Вашего письма:

Code: Select all

v=1;
	a=rsa-sha256;
	q=dns/txt;
	c=relaxed/relaxed;
	d=zakazperedachi.ru;
	s=mail;
	h=Message-ID:From:Date:Content-Transfer-Encoding:Content-Type:MIME-Version:Subject:To;
	bh=LE8dwaWr3oZCBNPFdYjGrjqiY8wPy3x/4yheCCxumiQ=;
	b=BDvZE11erab6ROcXP43CeNGqtRVeSu+hHyVfiywJ/AsLSOxfmKPurhcQrlJF9Gv1nMjbM8Cuel6rXtqkHxu0l+btL9PLcEhAIF+Fa9K24WvJYaMwH6jtupRVeuYV8rg/a8w9KGm5Ki4GnFajPxFo/Rf5NJMIV2aB0cI09js2cIzglH176jIETF0p06vS/LoUTrwHh9FO7Kp5Zev5SPCgwVQhJ6qYdvtPpV/nI/OZ7FDHA9bRxfowt4vqWAzS0gCb81oXZNeojT63/Hv/miAU/eYzDTk5KwKPhtpUIHm151mwv4qk/Dq1mdsSyAIugWJuKXnWQaSFFvGUUp8Nq0wzJQ==;

Запись DMARC DNS найдено для домена _dmarc.XXXXXXXX.ru:

Испытание DMARC не удалось, но мы не нашли какой-либо очевидной причины.

По тесту www.mail-tester.com 0 из 10 все письма сыпятся в спам, в чем проблема я так и не могу понять???


yariksat

Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: DKIM подпись не действительна

Post

by yariksat » Thu Oct 05, 2017 6:59 am

Вы ДНС панели используете или хостера?И куда записи вносите?


Rim

Posts: 27
Joined: Thu Nov 28, 2013 4:32 pm

Re: DKIM подпись не действительна

Post

by Rim » Thu Oct 05, 2017 8:52 am

Смотри..
Сам парился с этим, но у меня не 0 из 10 было..
В панели домена у меня: https://gyazo.com/21746941fc969a8f2a9b45d2e6f8df05
Дальше через https://port25.com/dkim-wizard/ я заполнил домен rim.lv, и селектор mail
Полученные данные из шага 1 пишешь в панель домена (в начале можешь оставить «v=DKIM1;»)

В файл /usr/local/vesta/data/users/%USER%/mail/%DOMAIN%.pub — пишешь PUBLIC KEY
В файл /usr/local/vesta/data/users/%USER%/mail/%DOMAIN%.pem — пишешь PRIVATE KEY
перегрузи сервер (не обязательно весь, надо только exim, но я весь перегружал)
Ну и все.. чекаешь через mail-tester.com

PS: в файлы пиши все как указано в port25
PSS: при отправке письма с сайта (я делал все через стандартный roundcube) не пиши test или еще чего, лучше возьми уникальный текст какой-то, так как mail-tester укажет что ошибка и снизит оценку на 1-2 (не помню точно)
PSSS: не надо кипишевать если на протяжении часа-двух ничего не изменится.. жди сутки и тогда отчитайся тут ))
PSSSS: zakazperedachi.ru — уже засвечен )))))))


kery

Posts: 33
Joined: Fri Aug 22, 2014 3:26 am

Re: DKIM подпись не действительна

Post

by kery » Fri Oct 06, 2017 6:03 pm

Уже исправил, если вносить ключ через панель то файл %DOMAIN%.pub не менялся и непойми что за ключ брался из него, руками изменил этот фал с нормальным ключем и все заработало
В файл /usr/local/vesta/data/users/%USER%/mail/%DOMAIN%.pub



DH

На сайте с 05.04.2008

Offline

113

24 апреля 2015, 10:42

6304

Все сделал вот по этому мануалу http://habrahabr.ru/post/151904/

Но письма не подписывает, уже не знаю что и делать ((

Как диагностировать ошибку?

———- Добавлено 24.04.2015 в 14:37 ———-

Вот оно, но что это ? ))

warning: connect to Milter service unix:/var/run/opendkim/opendkim.sock: No such file or directory

+1

K5

На сайте с 21.07.2010

Offline

209

DH

На сайте с 05.04.2008

Offline

113

На файл с закрытым ключем был установлен владельцем root, а как должно быть?

opendkim:opendkim с правами 0700 ?

———- Добавлено 24.04.2015 в 15:00 ———-

Вот еще вопрос, в мануалах фигурирует что postfix может быть настроен с chroot, у меня без, насколько это критично?

———- Добавлено 24.04.2015 в 15:23 ———-

kgtu5:
сервис запущен?

При проверке swaks-ом:

swaks -t check-auth2@verifier.port25.com -f me@example.com

заметил:

EHLO vm95273.local

Так ведь не должно быть?

———- Добавлено 24.04.2015 в 15:27 ———-

Теперь вроде подпись есть, а вот swacks пишет что нет:

The Port25 Solutions, Inc. team

==========================================================

Summary of Results

==========================================================

SPF check: pass

DomainKeys check: neutral

DKIM check: neutral

Sender-ID check: pass

SpamAssassin check: ham

==========================================================

Details:

==========================================================

HELO hostname: vm95273.local

Source IP: 111.22.33.44

mail-from: administrator@example.ru

———————————————————-

SPF check details:

———————————————————-

Result: pass

ID(s) verified: smtp.mailfrom=administrator@example.ru

DNS record(s):

example.ru. SPF (no records)

example.ru. 3600 IN TXT «v=spf1 +a +mx ~all»

example.ru. 3600 IN A 111.22.33.44

———————————————————-

DomainKeys check details:

———————————————————-

Result: neutral (message not signed)

ID(s) verified: header.From=administrator@example.ru

DNS record(s):

———————————————————-

DKIM check details:

———————————————————-

Result: neutral (message not signed)

ID(s) verified:

NOTE: DKIM checking has been performed based on the latest DKIM specs

(RFC 4871 or draft-ietf-dkim-base-10) and verification may fail for

older versions. If you are using Port25’s PowerMTA, you need to use

version 3.2r11 or later to get a compatible version of DKIM.

———————————————————-

Sender-ID check details:

———————————————————-

Result: pass

ID(s) verified: header.From=administrator@example.ru

DNS record(s):

example.ru. SPF (no records)

example.ru. 3600 IN TXT «v=spf1 +a +mx ~all»

example.ru. 3600 IN A 185.22.62.36

———————————————————-

SpamAssassin check details:

———————————————————-

SpamAssassin v3.4.0 (2014-02-07)

Result: ham (-0.0 points, 5.0 required)

pts rule name description

—- ———————- —————————————————

-0.0 SPF_PASS SPF: sender matches SPF record

-0.0 BAYES_20 BODY: Bayes spam probability is 5 to 20%

[score: 0.1674]

RAS

На сайте с 27.11.2005

Offline

126

Заголовки письма в нашу студию ! :)

1

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов — DLE, Word Press, Joomla, Modx… Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка — shell/bash/sh/python/perl.

DH

На сайте с 05.04.2008

Offline

113

RAS:
Заголовки письма в нашу студию ! :)

Апжалста )

Delivered-To: somemail.ongoogle@gmail.com

Received: by 10.202.192.212 with SMTP id q203csp538697oif;

Fri, 24 Apr 2015 04:55:53 -0700 (PDT)

X-Received: by 10.194.120.3 with SMTP id ky3mr678832wjb.156.1429876552667;

Fri, 24 Apr 2015 04:55:52 -0700 (PDT)

Return-Path: <cd@example1.ru>

Received: from mail.example0.ru (mail.example0.ru. [111.22.33.44])

by mx.google.com with ESMTP id ba3si19073489wjc.86.2015.04.24.04.55.51

for <somemail.ongoogle@gmail.com>;

Fri, 24 Apr 2015 04:55:52 -0700 (PDT)

Received-SPF: pass (google.com: domain of cd@example1.ru designates 111.22.33.44 as permitted sender) client-ip=111.22.33.44;

Authentication-Results: mx.google.com;

spf=pass (google.com: domain of cd@example1.ru designates 111.22.33.44 as permitted sender) smtp.mail=cd@example1.ru;

dkim=pass header.i=@example0.ru

Received: from localhost (localhost [127.0.0.1])

by mail.example0.ru (Postfix) with ESMTP id 571AA405A3

for <somemail.ongoogle@gmail.com>; Fri, 24 Apr 2015 14:55:51 +0300 (MSK)

X-Virus-Scanned: Debian amavisd-new at example1.ru

Received: from mail.example0.ru ([127.0.0.1])

by localhost (vm95273.local [127.0.0.1]) (amavisd-new, port 10024)

with ESMTP id ijpOTjnvLYLm for <somemail.ongoogle@gmail.com>;

Fri, 24 Apr 2015 14:55:48 +0300 (MSK)

Received: from [100.75.105.111] (unknown [78.25.121.228])

by mail.example0.ru (Postfix) with ESMTPSA id 94546405A0

for <somemail.ongoogle@gmail.com>; Fri, 24 Apr 2015 14:55:48 +0300 (MSK)

DKIM-Filter: OpenDKIM Filter v2.9.1 mail.example0.ru 94546405A0

DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example0.ru;

s=mail; t=1429876548;

bh=47DEQpj8HBSa+/TImW+5JCeuQeRkm5NMpJWZG3hSuFU=;

h=Date:From:To:Subject:From;

b=WRrR0BzhCGfFa37IZq0PmkuH4L+CeWJtrfzt1BsdcXjQ2vg8nJTNR28F8L3RDLlXG

XSTbOctfXmmGgOFJ63GYVBYoVuPxjd0GRrlv5l0b0RRoglj7xuirK2LBAT5G4rJ2xE

GeRP1EEyP70+UrRUapZ9nI0qCFte08aEsFmrAc18=

Message-ID: <553A2DC3.3090700@example1.ru>

Date: Fri, 24 Apr 2015 14:49:23 +0300

From: =?UTF-8?B?0J3QvtCz0YLQuNC60L7QvA==?= <cd@example1.ru>

User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:31.0) Gecko/20100101 Thunderbird/31.6.0

MIME-Version: 1.0

To: somemail.ongoogle@gmail.com

Subject: test

Content-Type: text/plain; charset=utf-8; format=flowed

Content-Transfer-Encoding: 7bit

———- Добавлено 24.04.2015 в 15:42 ———-

Или тот что swacks прислал?

———- Добавлено 24.04.2015 в 15:44 ———-

Вот что свакс прислал

==========================================================

Original Email

==========================================================

Return-Path: <administrator@example.ru>

Received: from vm95273.local (111.22.33.44) by verifier.port25.com id h78qeu20i3gn for <check-auth2@verifier.port25.com>; Fri, 24 Apr 2015 08:19:59 -0400 (envelope-from <administrator@example.ru>)

Authentication-Results: verifier.port25.com; spf=pass smtp.mailfrom=administrator@example.ru

Authentication-Results: verifier.port25.com; domainkeys=neutral (message not signed) header.From=administrator@example.ru

Authentication-Results: verifier.port25.com; dkim=neutral (message not signed)

Authentication-Results: verifier.port25.com; sender-id=pass header.From=administrator@example.ru

Date: Fri, 24 Apr 2015 15:19:57 +0300

To: check-auth2@verifier.port25.com

From: administrator@example.ru

Subject: test Fri, 24 Apr 2015 15:19:57 +0300

X-Mailer: swaks v20130209.0 jetmore.org/john/code/swaks/

Message-ID: <0.0.0.1F8.1D07E88FB5B0EC6.0@verifier.port25.com>

LM

На сайте с 18.10.2009

Offline

117

DpoHro:
Вот еще вопрос, в мануалах фигурирует что postfix может быть настроен с chroot, у меня без, насколько это критично?

А вы уверены, что chroot реально не включён? :) В дебиане, например, он по-умолчанию поставляется в этом режиме.

Если в конфиге opendkim прописан именно путь /var/run/opendkim/opendkim.sock, а постфикс работает именно в chroot, то он будет искать сокет в /var/spool/postfix/var/run/opendkim, и выдавать ошибку, как у вас, если не найдёт.

1

DH

На сайте с 05.04.2008

Offline

113

LinuxMan:
А вы уверены, что chroot реально не включён? :) В дебиане, например, он по-умолчанию поставляется в этом режиме.

Если в конфиге opendkim прописан именно путь /var/run/opendkim/opendkim.sock, а постфикс работает именно в chroot, то он будет искать сокет в /var/spool/postfix/var/run/opendkim, и выдавать ошибку, как у вас, если не найдёт.

Эта ошибка исчезла: warning: connect to Milter service unix:/var/run/opendkim/opendkim.sock: No such file or directory

Сейчас он подписывает письма, но вот тест не проходят ( видимо сервер-получатель не может либо соединиться с моим, чтобы проверить ключ, либо не может сопоставить какие-то вещи, я грешу на неправильный EHLO, может такое быть? Что-то не найду где он задается, видимо в postfix main.cf но не могу понять какой параметр

LM

На сайте с 18.10.2009

Offline

117

DpoHro:
видимо сервер-получатель не может либо соединиться с моим, чтобы проверить ключ

А получатель и не должен соединяться с вашим сервером. Но должен сравнивать dkim-подпись письма с подписью в вашем домене.

1

DH

На сайте с 05.04.2008

Offline

113

LinuxMan:
А получатель и не должен соединяться с вашим сервером. Но должен сравнивать dkim-подпись письма с подписью в вашем домене.

Зачем мне тогда нужно открывать сокет ?

———- Добавлено 24.04.2015 в 17:02 ———-

Вот еще вопрос, у меня 3 домена, мне для каждого ключи делать нужно?

майл-сервер то на одном домене работает!

RAS

На сайте с 27.11.2005

Offline

126

dkim=pass — письмпо подписано, может не везде еще просто зона разошлась с ключем, проверьте через сутки еще раз. главное чтобы домен был подписан своим ключем.

и сбросьте еще записи dkim из зоны домена, проверю сразу.

———- Добавлено 24.04.2015 в 17:41 ———-

DpoHro:
Вот еще вопрос, у меня 3 домена, мне для каждого ключи делать нужно?

майл-сервер то на одном домене работает!

Каждый домен имеет свой ключ, можно конечно и одним, но это «левак».

LM

На сайте с 18.10.2009

Offline

117

24 апреля 2015, 17:14

#10

DpoHro:
Зачем мне тогда нужно открывать сокет ?

Для взаимодействия postfix и opendkim.

1

Like this post? Please share to your friends:
  • Ваше соединение не является приватным как исправить опера
  • Ваше соединение не защищено хром как исправить
  • Ваше соединение не защищено firefox как исправить windows 10
  • Ваше предложение создать совместную фирму мне гармонирует лексическая ошибка
  • Ваше предложение ни на чем не обосновано какая ошибка