Как защитить домен от спуфинга и фишинга и предотвратить попадание ваших писем в спам
Выполните инструкции по устранению неполадок из этой статьи, если электронные письма из вашего домена:
- не проходят аутентификацию DKIM;
- отклоняются серверами получателей;
- помещаются в папки «Спам» получателей.
Эта статья поможет вам устранить многие проблемы, связанные с DKIM.
Убедитесь, что аутентификация DKIM настроена правильно.
Проверьте, правильно ли настроена аутентификация DKIM, выполнив шаги в статье Как включить DKIM для домена:
- Шаг 1. Создайте ключ DKIM в консоли администратора.
- Шаг 2. Добавьте ключ DKIM на сайте регистратора домена.
- Шаг 3. Включите DKIM в консоли администратора.
Убедитесь, что письма проходят аутентификацию DKIM
Результаты проверки аутентификации DKIM указываются в заголовках писем. Проверьте, проходят ли письма из вашего домена аутентификацию DKIM.
Рекомендуемые действия
- Если письмо не проходит аутентификацию DKIM, попробуйте отправить его другому адресату – например на личный адрес Gmail. Это позволит исключить проблемы со стороны сервера получателя.
- Проверьте заголовки письма, отправленного из вашего домена, чтобы узнать, прошло ли оно аутентификацию DKIM.
- В Gmail откройте письмо, нажмите на значок «Ещё» (три точки), выберите Показать оригинал и проверьте статус DKIM. Подробнее о том, как посмотреть заголовки письма в Gmail…
- Скопируйте заголовки писем в инструмент Путь письма из Набора инструментов администратора Google и проверьте статус DKIM.
Убедитесь, что у регистратора домена правильно указан ключ DKIM
В большинстве случаев запись TXT может содержать не более 255 символов. Если действует такое ограничение, ввести 2048-битный ключ DKIM в виде одной текстовой строки не получится. Может оказаться, что ключ DKIM обрезан или записи DKIM отправляются не в том порядке.
Рекомендуемые действия
- Если ввести значение DKIM в виде одной текстовой строки невозможно, выполните шаги, указанные в статье Ключи DKIM и ограничения для записей TXT.
- Сравните значение записи DKIM у регистратора со значением в консоли администратора. Они должны совпадать.
- Найдите значение записи TXT в консоли администратора (например, google._domainkey).
- Откройте Набор инструментов администратора Google и выберите инструмент Dig.
- Выберите TXT.
- Введите значение записи TXT, найденное на шаге 1, добавьте точку (.) и ваше доменное имя.
Например, если ваш домен – solarmora.com, а значение записи TXT – google._domainkey, введите google._domainkey.solarmora.com.
- Сравните полученный результат со значением в консоли администратора. Если все символы ключа введены и стоят в правильном порядке, это может означать, что ключ DKIM был разбит на две части.
Проверьте, работает ли пересылка писем
Даже если вы правильно настроили DKIM, пересланные письма могут не проходить аутентификацию DKIM. Это может быть связано с тем, как почтовый сервер пересылает сообщения.
Рекомендуемый шаг для отправителей электронной почты:
- Убедитесь, что письмо не менялось в процессе пересылки. Найдите в заголовке электронного письма фрагмент, который начинается с текста Authentication-Results. Если рядом с записью dkim написано body hash did not verify (хеш основного текста не подтвержден), оно изменилось в процессе пересылки.
- Если вы используете исходящий шлюз, убедитесь, что он не меняет исходящие письма при отправке. Например, исходящий шлюз может добавлять к каждому исходящему письму нижний колонтитул, из-за чего оно может не пройти аутентификацию DKIM.
Рекомендуемые шаги для получателей электронной почты:
- Чтобы узнать, пересылалось ли сообщение, воспользуйтесь поиском в журнале электронной почты. Если ваше письмо отправил в папку «Спам» пользователь, которого вы не указывали как получателя, вероятно, письмо ему было переслано.
- Обратитесь в службу, которая это сделала, и попросите изменить правила пересылки писем.
Свяжитесь с администраторами серверов, отклоняющих сообщения с подписью DKIM
Даже если аутентификация DKIM настроена верно, иногда серверы получателей почты могут все равно отклонять письма из вашего домена или помечать их как спам.
Рекомендуемые действия
- Свяжитесь с администратором сервера, отклоняющего ваши письма.
- Настройте DMARC, чтобы получать отчеты о результатах аутентификации DKIM. Изучите статью Как защитить домен от спуфинга и спама с помощью DMARC.
Проверьте, соблюдаются ли ограничения на количество символов в записях TXT вашего регистратора домена
Если при вводе значения DKIM вы получаете сообщение об ошибке, возможно, ваш регистратор домена ограничивает число символов в TXT-записях DNS.
Рекомендуемый шаг:
- Следуйте инструкциям в статье Ключи DKIM и ограничения для записей TXT.
Проверьте процесс отправки электронной почты в вашем домене
Если аутентификация DKIM настроена правильно, но письма помечаются как спам, причина может быть не связана с DKIM.
Рекомендуемый шаг:
- Проверьте, выполняются ли рекомендации по отправке писем пользователям Gmail. Это особенно важно, если вы отправляете много писем.
Эта информация оказалась полезной?
Как можно улучшить эту статью?
Сбой DKIM для сообщений вашего домена может быть результатом сбоя в выравнивании идентификаторов для протокола DKIM или проблем в настройке записей. Сегодня мы рассмотрим, как спецификация DKIM проверяет подлинность ваших доменов, почему DKIM может не работать для ваших сообщений, и как легко исправить DKIM-неисправность с помощью нескольких советов и рекомендаций.
Что такое DKIM и зачем его нужно настраивать?
DKIM — это система аутентификации электронной почты, которая помогает вам проверить легитимность источников отправки, а также убедиться в том, что содержимое вашего письма осталось неизменным в течение всего процесса доставки. процесса доставки.
Если мы хотим поговорить о том, зачем нужна настройка DKIM для наших электронных писем, мы должны поговорить о том, как электронная почта может стать вектором для осуществления мошеннических действий. Атаки с целью самозванства, начиная от фишинга и заканчивая подменой домена, а также заражение вредоносным ПО могут осуществляться через поддельные электронные письма. Именно поэтому предприятиям необходимо установить систему фильтрации для проверки подлинности отправителей электронной почты. Этим они не только защищают свою репутацию, но и предотвращают миллионы пользователей от мошенничества с электронной почтой.
DKIM — одна из таких систем проверки электронной почты, которая использует хэш-значение (закрытый ключ) для подписи почтовой информации, которая сопоставляется с открытым ключом, хранящимся в DNS отправителя. Электронная почта, подписанная цифровой подписью DKIM, имеет высокий уровень защиты от любых изменений со стороны злоумышленников.
Автоматическая переадресация электронной почты и DKIM против SPF
При автоматической пересылке электронной почты заголовки сообщений изменяются из-за участия одного или нескольких серверов-посредников. Пересылаемое сообщение принимает информацию заголовка этого стороннего сервера-посредника, который может быть или не быть включен в качестве авторизованного источника отправки в SPF-запись оригинального отправителя.
Если он не включен, SPF для этого сообщения будет неудачным.
Поскольку подписи DKIM включаются в тело письма, пересылка не влияет на DKIM. Вот почему настройка DKIM поверх существующей политики SPF может помочь избежать нежелательных отказов аутентификации для пересылаемых сообщений.
Устранение проблемы без DKIM
Установка DKIM вместе с SPF является рекомендуемая практика, однако она не является обязательной.
- Если вы не хотите настраивать DKIM для своих доменов, но хотите устранить SPF-неисправность для пересылаемых писем, вы можете использовать метод, называемый перенаправлением электронной почты. Перенаправление электронной почты сохраняет оригинальные заголовки ваших сообщений.
- Кроме того, вы можете включить IP-адреса всех серверов-посредников, участвующих в процессе пересылки, в SPF-запись вашего домена.
Сбой DKIM Значение
Если у вас активирован DKIM для исходящей электронной почты, принимающие серверы проверяют подлинность письма, сопоставляя ваш закрытый ключ DKIM с открытым ключом, опубликованным на вашем DNS. Если они совпадают, DKIM проходит для сообщения, в противном случае DKIM не проходит.
Что означает отказ DKIM?
DKIM failure означает неудачный статус проверки DKIM-аутентификации из-за несоответствия доменов, указанных в заголовке DKIM-подписи и заголовке From, и несоответствия значений пары ключей.
Тестовые примеры для DKIM не работают
1. Ошибка в синтаксисе записи DKIM
Если вы не используете надежный генератор DKIM-записей инструмент для генерации записи, пытаясь вручную настроить ее для своего домена, вы можете реализовать ее неправильно. Синтаксические ошибки в ваших DNS-записях могут привести к сбою аутентификации, и в этом случае DKIM не работает.
2. Сбой выравнивания идентификатора DKIM
Если у вас есть DMARC настроен для вашего домена в дополнение к DKIM, во время проверки DKIM значение домена в файле d= в поле DKIM-подписи в заголовке письма должно совпадать с доменом, указанным в адресе from. Это может быть либо строгое соответствие, при котором два домена должны точно совпадать, либо смягченное соответствие, которое позволяет организационному совпадению пройти проверку.
Сбой DKIM может произойти, если домен заголовка подписи DKIM не соответствует домену, указанному в заголовке From, что может быть типичным случаем подмены домена или атаки самозванца.
3. Вы не настроили DKIM для сторонних поставщиков электронной почты
Если вы используете несколько сторонних поставщиков услуг электронной почты для отправки писем от имени вашей организации, вам необходимо связаться с ними, чтобы получить инструкции по активации DKIM для ваших исходящих писем. Если вы используете собственные пользовательские домены или поддомены, зарегистрированные на сторонних сервисах, для отправки писем своим клиентам, то обязательно попросить своего поставщика активировать DKIM для вас.
В идеале, если ваш сторонний поставщик помогает вам в аутсорсинге электронной почты, он должен настроить ваш домен, опубликовав DKIM-запись на своем DNS используя уникальный для вас селектор DKIM, без вашего вмешательства.
ИЛИ,
Вы можете сгенерировать пару ключей DKIM и передать закрытый ключ поставщику электронной почты, а открытый ключ опубликовать на вашем собственном DNS.
Неправильная конфигурация может привести к сбою DKIM, поэтому крайне важно открыто общаться с поставщиком услуг по поводу настройки DKIM.
Заметка: Некоторые сторонние серверы обмена вызывают форматированные колонтитулы в теле сообщения. Если эти серверы являются промежуточными серверами в процессе пересылки электронной почты, сросшиеся колонтитулы могут стать фактором, способствующим сбою DKIM.
4. Проблемы в связи с сервером
В некоторых ситуациях письмо может быть отправлено с сервера, на котором отключен DKIM. В таких случаях DKIM не будет работать для этого письма. Важно убедиться, что у общающихся сторон DKIM активирован должным образом.
5. Изменения в теле сообщения агентами передачи почты (MTA)
В отличие от SPF, DKIM не проверяет IP-адрес отправителя или обратный путь при проверке подлинности сообщений. Вместо этого он гарантирует, что содержимое сообщения не было повреждено при передаче. Иногда участвующие MTA и агенты пересылки электронной почты могут изменять тело сообщения во время обертывания строк или форматирования содержимого, что может привести к сбою DKIM.
Форматирование содержимого электронной почты, как правило, является автоматизированным процессом, обеспечивающим легкость восприятия сообщения каждым получателем.
6. Перебои в работе DNS / простои DNS
Это распространенная причина сбоев аутентификации, включая сбой DKIM. Перебои в работе DNS могут возникать по разным причинам, включая атаки типа «отказ в обслуживании». Обычное обслуживание вашего сервера имен также может быть причиной простоя DNS. В течение этого (обычно короткого) периода времени серверы-получатели не могут выполнять DNS-запросы.
Поскольку мы знаем, что DKIM существует в вашем DNS как запись TXT/CNAME, клиент-сервер выполняет поиск, чтобы запросить DNS отправителя для открытого ключа во время аутентификации. Во время перебоев это считается невозможным и, следовательно, может нарушить DKIM.
7. Использование OpenDKIM
Реализация DKIM с открытым исходным кодом, известная как OpenDKIM, обычно используется провайдерами почтовых ящиков, такими как Gmail, Outlook, Yahoo и т.д. OpenDKIM соединяется с сервером через порт 8891 во время проверки. Иногда ошибки могут быть вызваны включением неправильных разрешений, из-за чего сервер не может привязаться к вашему сокету.
Проверьте свой каталог, чтобы убедиться, что вы правильно включили разрешения, или если вообще у вас есть каталог, настроенный для вашего сокета.
Сбои в результатах проверки подлинности DKIM
1. Результат аутентификации: dkim=neutral (плохой формат)
Автоматически создаваемые разрывы строк в записи DKIM могут вызвать сообщение об ошибке: dkim=neutral (плохой формат). Когда валидатор электронной почты соединяет вместе разорванные записи ресурсов во время проверки, он выдает неверное значение. Возможным решением является использование 1024-битных ключей DKIM (в отличие от 2048 бит), чтобы уложиться в 255-символьный лимит DNS.
2. Результат аутентификации: dkim=fail (плохая подпись)
Это может быть возможным результатом изменения содержимого в теле сообщения третьей стороной, из-за чего заголовок подписи DKIM не соответствует телу письма.
3. Результат аутентификации: dkim=fail (хэш тела DKIM-подписи не проверен)
«Хэш тела DKIM-подписи не проверен» или «Хэш тела DKIM-подписи не проверен» — это два альтернативных результата, возвращаемых принимающим сервером при одной и той же ошибке, которая подразумевает значение хэша тела DKIM (bh= тег) было каким-то образом изменено при передаче. Даже если ваша пара ключей DKIM настроена правильно и у вас есть действительный открытый ключ, опубликованный на вашем DNS, незначительные изменения в хэш-значении, такие как вставка пробелов или специальных символов, могут привести к тому, что проверка хэш-значения тела DKIM не пройдет.
Значение тега bh= может быть изменено по следующим причинам:
- Серверы-посредники, отвечающие за изменение содержимого почты
- Добавление колонтитулов электронной почты вашим поставщиком услуг электронной почты
4. Результат аутентификации: dkim=fail (нет ключа для подписи)
Эта ошибка может быть результатом недействительного или отсутствующего открытого ключа в вашем DNS. Необходимо убедиться, что ваши открытый и закрытый ключи для DKIM совпадают и настроены правильно. Вы уверены, что ваша DNS-запись DKIM опубликована и действительна? Проверьте это прямо сейчас с помощью нашей бесплатной программы проверки DKIM-записей.
Как остановить отказ DKIM для ваших сообщений?
Невозможно решить все вышеперечисленные проблемы просто потому, что их невозможно обойти. Тем не менее, мы собрали несколько полезных советов, которые вы можете использовать, чтобы минимизировать шансы на неудачу DKIM.
Как устранить проблемы с DKIM?
- Генерируйте DKIM-запись, используя надежный и известный инструмент генератора для получения точных результатов, и всегда копируйте и вставляйте свои значения, чтобы избежать ошибок.
- Проверьте запись DKIM на наличие пробелов и ошибок
- Внедрите SPF и DMARC для дополнительного уровня безопасности против подмены домена и выдачи себя за другого. DMARC требует прохождения SPF или DKIM для того, чтобы сообщения прошли проверку, поэтому, если DKIM не пройдет, а SPF пройдет, ваши сообщения все равно пройдут DMARC и будут доставлены.
- Включите отчетность DMARC для ваших доменов
- Отслеживайте отчеты об отказах DKIM и результаты аутентификации на специальном анализатор отчетов DMARC приборная панель
- Подробно обсудите с поставщиками электронной почты настройку DKIM, поддерживают ли они этот протокол и как они его обрабатывают.
- Получите экспертную консультацию по настройкам аутентификации электронной почты от нашей команды специалистов по DMARC, подписавшись на бесплатную пробную версию DMARC с нашим анализатором
Обратите внимание, что мы рассмотрели некоторые распространенные ошибки DKIM и их вероятные причины, одновременно предоставляя возможный решения для их устранения. Однако ошибки могут появляться по различным причинам, характерным для вашего домена и серверов, которые не были рассмотрены в этой статье.
Перед тем, как внедрять их в своей организации или обеспечивать соблюдение политик, необходимо в достаточной степени углубить свои знания о протоколах аутентификации. Сбой DKIM, или сбой в проверке SPF, или DMARC может повлиять на доставляемость вашей электронной почты.
Вопросы и ответы по отказу DKIM
1. Какие отправители не работают с DKIM?
Отказ DKIM типичен для отправителей, которые:
- неправильная настройка протокола
- использовать 2048-битные ключи для неподдерживаемых провайдеров электронной почты
- содержимое электронной почты было изменено сторонним посредником во время передачи сообщения
2. Может ли DMARC пройти, если DKIM не прошел?
Да, при условии, что SPF проходит для электронной почты. Если вы настроили DMARC и выровняли электронные письма по механизмам SPF и DKIM, для прохождения DMARC необходимо пройти только одну из проверок (либо SPF, либо DKIM). Однако если ваше выравнивание DMARC опирается только на аутентификацию DKIM, DMARC не пройдет, когда DKIM не пройдет.
- О сайте
- Последние сообщения
Сюзанна работает визуальным дизайнером в PowerDMARC.
Она творческий человек с инновационными идеями и дизайном.
-
18.09.2015, 17:58
#1
Junior Member
Сообщения не подписываются DKIM
Здравствуйте.
Система Debian-7-x86_64,
панель ISPmanager 5 Lite,
Почтовый сервер (SMTP/POP3/IMAP) Dovecot 1:2.1.7-7+deb7u1 , Exim 4.80-7+deb7u1 , OpenDKIM 2.6.8-4 , RoundCube 0.7.2-9+deb7u1 , sieve 1:2.1.7-7+deb7u1Создаю в панели ISPmanager 5 lite домен, почтовый домен, ставлю галочку «включить DKIM для домена»
Ниже имя домена для примера заменено на mydomen.com, мой ip заменено на ххх.ххх.ххх.ххх
В DNS своего домена создаются следующие записи TXT
Код:
mydomen.com. in TXT v=spf1 ip4:xxx.xxx.xxx.xxx a mx ~all dkim._domainkey.mydomen.com. in TXT v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDROevbsbRhgfhGN 4bqs/Oh1S6ypPTG67LxK5/wC2UZp4PQ9dgVIr1pBRh/RyPKtTF2yWG47zDQ8LFPm6gNS8eu5UvfWxEx9sgz1BGg6wQQWuveUHtbeCPm01AzJodkI/1G7GSpAA/vThptDe9zfciN9CXDd8B7s7m90PXQKbLCwIDAQAB
валидность DKIM запись DNS на сайте http://dkimcore.org/tools/keycheck.html не проходит. Пишет «The p= field must be base64 encoded»
в файле /etc/exim4/ssl/mydomen.com.private есть запись
Код:
-----BEGIN RSA PRIVATE KEY----- абракадабра -----END RSA PRIVATE KEY-----
в файле /etc/exim4/ssl/mydomen.com. есть запись
Код:
dkim._domainkey IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDROevbsbRhgfhGN+4bqs/Oh1S6ypPTG67LxK5/wC2UZp4PQ9dgVIr1pBRh/RyPKtTF2yWG47zDQ8LFPm6gNS8eu5UvfWxEx9sgz1BGg6wQQWuveUHtbeCPm01AzJodkI/1G7GSpAA/vThptDe9zfciN9CXDd8B7s7m90PXQKbLCwIDAQAB" ; ----- DKIM key dkim for mydomen.com
Opendkim не проходит проверку подписи отправляемых писем через почтовый клиент
в заголовках письма указано:
у гмайл: dkim=temperror (no key for signature) header.i=@mydomen.com
у майлру: dkim=invalid reason=pubkey_syntax header.i=mydomen.com
-
19.09.2015, 16:42
#2
Senior Member
Здравствуйте,
Какая у вас версия самой панели? Была такая ошибка, исправлено в 5.32
У вас в записи TXT есть пробел, здесь RhgfhGN 4bqs/
Уберите его, должно помочь.
-
19.09.2015, 23:23
#3
Junior Member
ISPmanager Lite 5.31.1 установил 3 дня назад.
Тут не пробел а «+» видимо так скопировалось из панели и вставилось.
-
20.09.2015, 08:47
#4
Senior Member
Возможно, я не совсем понятно объяснила. Смотрите, у вас в самом ключе есть плюс (RhgfhGN+4bqs/)
В ТХТ-записи (можно еще раз открыть ресурсную запись в панели и сравнить) вместо + панель раньше оставляла пробел. В вашем сообщении это видно здесь: RhgfhGN 4bqs/
В стабильную версию 5.31 исправление еще не вошло. Попробуйте заменить пробел на + в ТХТ-записи.
UPD Спасибо за исправление, ls, ты прав, как всегда.
Последний раз редактировалось Sedna; 20.09.2015 в 17:01.
-
20.09.2015, 16:49
#5
ISPsystem team
Надо пробел не удалять, а менять на +
Или обновиться до beta версии, там это исправлено
-
21.09.2015, 00:38
#6
Junior Member
переустановил систему Debian-7-x86_64
поставил beta версию ISPmanager Lite 5.38.0
все работает, письма подписываются!
Спасибо за помощь!
Модератор: xM
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
Dvazarik
- проходил мимо
- Сообщения: 1
- Зарегистрирован: 2018-06-18 7:04:45
DKIM не подписывается
Добрый день!
Люди выручайте!!!
Мучаюсь уже неделю с DKIM записью
Домен мойдомен.ру
ip сервер
Домен привязан к ip.
DKIM SPF DMARC записи прописаны и на сервере и на хостинге.(ВО ВЛОЖЕНИИ)
Записи все работают кроме *DKIM*.
После внесении записей прошло более двух дней
Во вложении будут скрины настроек.
При отправке тестового письма на mail-tester — DKIM не подписано (скрин во вложении)
Проверка DKIM на сторонних сервисах — определяется (скрин во вложении)
ВЫРУЧАЙТЕ!!!!
- Вложения
-
-
-
-
-
-
Хостинг HostFood.ru
Услуги хостинговой компании Host-Food.ru
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
-
Контактная информация:
DKIM не подписывается
Непрочитанное сообщение
xM » 2018-06-21 21:34:35
SMTP сервер какой используете?
skeletor писал(а): ↑
2018-06-21 13:51:14
Я бы убрал v=DKIM1. Возможно не все сервера понимают указание версии.
Вы победили в конкурсе худших советов года.
v=DKIM1 должно быть по стандарту. Всегда. Других версий нет.
-
skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
DKIM не подписывается
Непрочитанное сообщение
skeletor » 2018-06-22 9:19:18
Жду доказательств с ссылкой на авторитетные источники. К примеру, здесь говорится следующее:
v= version of the selector
It is advised that a DKIM selector have «v=DKIM1;» at its beginning, but it is not required.
-
xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
- Контактная информация:
DKIM не подписывается
Непрочитанное сообщение
xM » 2018-06-22 10:51:59
Если ссылаетесь на RFC, то, по-крайней мере, ссылайтесь на действующие стандарты.
https://tools.ietf.org/html/rfc6376
v= Version of the DKIM key record (plain-text; RECOMMENDED, default
is «DKIM1»). If specified, this tag MUST be set to «DKIM1»
(without the quotes). This tag MUST be the first tag in the
record. Records beginning with a «v=» tag with any other value
MUST be discarded. Note that Verifiers must do a string
comparison on this value; for example, «DKIM1» is not the same as
«DKIM1.0».
-
skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
DKIM не подписывается
Непрочитанное сообщение
skeletor » 2018-06-22 11:16:23
Ну так переведите, и скажите, где написано, что это должно ОБЯЗАТЕЛЬНО присутствовать в DNS записи? Я вижу только
RECOMMENDED, default
is «DKIM1»
…
If specified, this tag MUST be set to «DKIM1»
-
bagas
- лейтенант
- Сообщения: 922
- Зарегистрирован: 2010-08-18 19:49:01
- Откуда: Воронеж
- Контактная информация:
DKIM не подписывается
Непрочитанное сообщение
bagas » 2018-06-22 17:14:29
Хмм, по виду все верно.
С помощью чего или каким методом добавляется подпись к письму?
Что за почтовик, что за система?
-
xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
- Контактная информация:
DKIM не подписывается
Непрочитанное сообщение
xM » 2018-06-22 23:58:57
skeletor писал(а): ↑
2018-06-22 11:16:23
Ну так переведите, и скажите, где написано, что это должно ОБЯЗАТЕЛЬНО присутствовать в DNS записи? Я вижу только
Считаю что RECOMMENDED в стандарте = MUST HAVE. Отсюда ваш совет плохой.
-
skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
DKIM не подписывается
Непрочитанное сообщение
skeletor » 2018-06-23 8:16:18
Читайте внимательно дальше:
default is «DKIM1»
так что, прошу забрать свои слова обратно и признать, что вы были неправы. Если для вас непонятно, то переведу: по умолчанию DKIM1. А поскольку других значений быть не может, то RECOMMENDED в данном контексте автоматически превращается в «не обязательное».
ПС. То, как вы интерпретируете слова — это ваше личное мнение и никоим образом не должно носить оскорбительный характер.
-
xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
- Контактная информация:
DKIM не подписывается
Непрочитанное сообщение
xM » 2018-06-23 22:29:26
skeletor писал(а): ↑
2018-06-23 8:16:18
так что, прошу забрать свои слова обратно и признать, что вы были неправы. Если для вас непонятно, то переведу: по умолчанию DKIM1. А поскольку других значений быть не может, то RECOMMENDED в данном контексте автоматически превращается в «не обязательное».
Моя позиция неизменна.
ПС. То, как вы интерпретируете слова — это ваше личное мнение и никоим образом не должно носить оскорбительный характер.
Вы оскорблены? Значит надо постараться перебороть это неприятное чувство.
-
skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
DKIM не подписывается
Непрочитанное сообщение
skeletor » 2018-06-25 8:37:55
Таки переборол: действительно, нельзя обижаться на людей, с «особенным» мышлением и иным, своим, восприятием написанного текста.
Пользователь 26553 Эксперт Сообщений: 331 |
Настроил DKIM подпись писем с сервака, все работает, проблем не наблюдалось. Кто сталкивался по жизни с такой проблемой зависимости размера письма и валидностью DKIM подписи? Куда копать? Под понятием большое письмо я имею ввиду объем в более 1208 символов, цифра подобрана опытным путем, как только письмо отправляю в более 1208 символов — подпись становится не валидна. Профессиональная разработка сайтов на 1С-Битрикс и администрирование серверов — http://pogudin.pro |
Пользователь 57829 Гуру Сообщений: 3754 |
у exim с нативной поддержкой dkim похоже та же ситуация, статистика приходит — dkim не валиден, короткие письма все ок, помониторю размер писем. |
Пользователь 155242 Посетитель Сообщений: 54 |
Настраивал вот по этой статье — http://dev.1c-bitrix.ru/community/webdev/user/53386/blog/11674/?commentId=61970&sphrase_id=3895925 — проблем не наблюдаю все письма подписанные приходят и SPF и DKIM все в порядке |
Пользователь 57829 Гуру Сообщений: 3754 |
#4 0 10.02.2015 12:56:17
И я по ней же настраивал, но на больших письмах такая вот беда http://joxi.ru/Dr8njN5UoEV626 на остальных все в норме, зеленая галка. Карточка партнера Наш сайт |
||
Пользователь 155242 Посетитель Сообщений: 54 |
#5 0 10.02.2015 13:24:20
странно — у меня самое большое письмо с заказом с картинками и всякой прочей мишурой весит — 15К — и все нормально приходит.. Интернет магазин энергосберегающих технологий и оборудования — https://artiss.ua |
||
Пользователь 26553 Эксперт Сообщений: 331 |
#6 0 10.02.2015 15:18:07
Может дело в том что 15К с картинкой, а если просто текст? Профессиональная разработка сайтов на 1С-Битрикс и администрирование серверов — http://pogudin.pro |
||
Пользователь 53386 Постоянный посетитель Сообщений: 269 |
#7 0 12.02.2015 13:54:03 В деталях не изучал работу Postfix + OpemDKIM. http://atrpms.net/ установить:
|
||
Пользователь 53386 Постоянный посетитель Сообщений: 269 |
#8 0 13.02.2015 17:31:08
Я бы попробовал перечислить конкретные заголовки по которым подпись формируется, возможно какой то из них дает ошибку. Если я привольно понял( http://www.opendkim.org/opendkim.conf.5.html ), то это параметр SignHeaders, по умолчанию список заголовков берется рекомендованный RFC. Заголовки участвующие в формировании подписи, можно посмотреть в любом письме, например: DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=automoda.ru; s=host01; h=Content-Transfer-Encoding:Content-Type:Reply-To:From:Subject:To:Message-Idate; bh=b6F2O06VBGRoVh40grhHFc9Z/IwURvDKhBxU9RYedIE=; |
||
Пользователь 26553 Эксперт Сообщений: 331 |
Новые подробности проблемы. Проблема возникает когда в тексте письма есть длинные строки, в более чем 990 символов. Профессиональная разработка сайтов на 1С-Битрикс и администрирование серверов — http://pogudin.pro |
Пользователь 23242 Постоянный посетитель Сообщений: 108 |
#10 8 19.03.2015 12:09:13 Это довольно известная проблема. Протокол SMTP не допускает строк длиннее 1000 символов в теле письма (см. RFC 5321, 4.5.3.1.6). Чтобы с запасом соответствовать этому требованию, Postfix автоматически разбивает строки длиннее 990 символов с помощью CRLF (перенос строк в Windows-стиле) и пробела. Загвоздка в том, что заголовки письма, частью которого является подпись DKIM формируются раньше, чем обрабатывается тело письма. Таким образом, тело письма изменяется после формирования подписи DKIM, делая эту подпись некорректной. Есть несколько вариантов решения проблемы:
|
Пользователь 294195 Заглянувший Сообщений: 1 |
#11 0 19.03.2015 14:53:26 Спасибо Иван, все подробно разложили по полочкам |
Пользователь 168676 Постоянный посетитель Сообщений: 227 |
#12 0 02.11.2016 09:34:56 Иван, спасибо! Почему на этом форуме нет кнопки «Наверх»!? |
Пользователь 164473 Заглянувший Сообщений: 3 |
#13 0 02.11.2016 09:47:13 Убедитесь, что в конце писем нет пустых строк и пробельных символов. |
Пользователь 168676 Постоянный посетитель Сообщений: 227 |
#14 0 02.11.2016 10:29:19
Владислав Сидоров, спасибо, получилось! Почему на этом форуме нет кнопки «Наверх»!? |
||
Пользователь 90197 Эксперт Сообщений: 739 |
#15 0 08.06.2019 13:20:11 У нас проблема : http://www.mail-tester.com/test-wek20 Ваша DKIM подпись не действительна что делать? как быть? вычитал в интернете что это нужно обращаться к провайдеру. Они там что то прописали, но толку нет. сервер на домашней машине на CentOs |
Пользователь 90197 Эксперт Сообщений: 739 |
#16 0 28.10.2019 17:42:23 Если отправляю почту через битрикс, то результат такой: http://www.mail-tester.com/test-6tanm Если же через аутлук, то еще хуже: http://www.mail-tester.com/test-ajjd2 Что же еще нужно настроить? |
Пользователь 168676 Постоянный посетитель Сообщений: 227 |
#17 0 28.10.2019 17:48:24
Перейдите на сайт, где в спам-базе ваш IP, напишите им попросите исключить его из базы. Почему на этом форуме нет кнопки «Наверх»!? |
||
Пользователь 90197 Эксперт Сообщений: 739 |
#18 0 01.04.2020 14:59:37 Борис М.,да нас вроде нету в черных списках.
|
Пользователь 90197 Эксперт Сообщений: 739 |
#19 0 01.04.2020 16:00:16 По результатам тестирования http://www.mail-tester.com/test-1qcjhhdwk остальные параметры должен прописать провайдер или уже у нас на сервере прописывается?
|
||
Пользователь 57829 Гуру Сообщений: 3754 |
#20 0 01.04.2020 16:06:33
Проблема настроек SPF в зоне вашего домена
Проблема на вашей стороне не подписываете письма.
Пропишите политику DMARK в зоне домена
Это PTR, и тут как повезет, ваш хостер или дает прописать обратную зону, или нет. Карточка партнера Наш сайт |
||||||||||
Пользователь 90197 Эксперт Сообщений: 739 |
#21 0 13.04.2020 19:19:36 C SPF справились. |
Пользователь 90197 Эксперт Сообщений: 739 |
#22 0 13.04.2020 20:08:43 Вроде подписали, настроили EXIM, а толку нету с этим DKIM Мой модуль Битрикс: Мультиязычность — инфоблоки на разных языках https://proger.com.ua/~ao9ln |
-
kery
- Posts: 33
- Joined: Fri Aug 22, 2014 3:26 am
DKIM подпись не действительна
два дня вожусь с этой подписью и ничего не могу сделать, подпись постоянно не действительна
запись в DNS на стороне провайдера есть:
Code: Select all
mail._domainkey.ХХХХХХХХХХХХХ.ru
v=DKIM1; s=email; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAtpfcAMWHIDnBTWqp6Ts5/fhPIpDXOY3qPeaRk4IGxYkzfdBvDRRjgJVIxlcMyaDICGkh3hkakpH1Q1S3sx9XWJzpPivvuFLr+IPmrP0Ok+eV4nfZU2BWdQjazXPewxNQ8pQ1hyHwJmgAfi9QBsS3RA+3ha8wTd6kzhCabBcqylwEx+JvxnnlmekiLdguKVujOOuSbZqIT8UoNN6dNr9FngbAQsRCn+NIxCcT8CERag0RMVIy648z0bwNuh2UjYB1YJXGe68iNTJuzUPkUW1pbMHFhyj++YFbOReB2JmmhkJgI2OyLJqhpeyzu7DybFDnR6KpRIDHAGZmIbnTjQMm2QIDAQAB
по тесту Подпись DKIM Вашего письма:
Code: Select all
v=1;
a=rsa-sha256;
q=dns/txt;
c=relaxed/relaxed;
d=zakazperedachi.ru;
s=mail;
h=Message-ID:From:Date:Content-Transfer-Encoding:Content-Type:MIME-Version:Subject:To;
bh=LE8dwaWr3oZCBNPFdYjGrjqiY8wPy3x/4yheCCxumiQ=;
b=BDvZE11erab6ROcXP43CeNGqtRVeSu+hHyVfiywJ/AsLSOxfmKPurhcQrlJF9Gv1nMjbM8Cuel6rXtqkHxu0l+btL9PLcEhAIF+Fa9K24WvJYaMwH6jtupRVeuYV8rg/a8w9KGm5Ki4GnFajPxFo/Rf5NJMIV2aB0cI09js2cIzglH176jIETF0p06vS/LoUTrwHh9FO7Kp5Zev5SPCgwVQhJ6qYdvtPpV/nI/OZ7FDHA9bRxfowt4vqWAzS0gCb81oXZNeojT63/Hv/miAU/eYzDTk5KwKPhtpUIHm151mwv4qk/Dq1mdsSyAIugWJuKXnWQaSFFvGUUp8Nq0wzJQ==;
Запись DMARC DNS найдено для домена _dmarc.XXXXXXXX.ru:
Испытание DMARC не удалось, но мы не нашли какой-либо очевидной причины.
По тесту www.mail-tester.com 0 из 10 все письма сыпятся в спам, в чем проблема я так и не могу понять???
-
yariksat
- Posts: 551
- Joined: Sat Nov 19, 2016 5:39 pm
- Os: CentOS 4x
- Web: apache
Re: DKIM подпись не действительна
Post
by yariksat » Thu Oct 05, 2017 6:59 am
Вы ДНС панели используете или хостера?И куда записи вносите?
-
Rim
- Posts: 27
- Joined: Thu Nov 28, 2013 4:32 pm
Re: DKIM подпись не действительна
Post
by Rim » Thu Oct 05, 2017 8:52 am
Смотри..
Сам парился с этим, но у меня не 0 из 10 было..
В панели домена у меня: https://gyazo.com/21746941fc969a8f2a9b45d2e6f8df05
Дальше через https://port25.com/dkim-wizard/ я заполнил домен rim.lv, и селектор mail
Полученные данные из шага 1 пишешь в панель домена (в начале можешь оставить «v=DKIM1;»)
В файл /usr/local/vesta/data/users/%USER%/mail/%DOMAIN%.pub — пишешь PUBLIC KEY
В файл /usr/local/vesta/data/users/%USER%/mail/%DOMAIN%.pem — пишешь PRIVATE KEY
перегрузи сервер (не обязательно весь, надо только exim, но я весь перегружал)
Ну и все.. чекаешь через mail-tester.com
PS: в файлы пиши все как указано в port25
PSS: при отправке письма с сайта (я делал все через стандартный roundcube) не пиши test или еще чего, лучше возьми уникальный текст какой-то, так как mail-tester укажет что ошибка и снизит оценку на 1-2 (не помню точно)
PSSS: не надо кипишевать если на протяжении часа-двух ничего не изменится.. жди сутки и тогда отчитайся тут ))
PSSSS: zakazperedachi.ru — уже засвечен )))))))
-
kery
- Posts: 33
- Joined: Fri Aug 22, 2014 3:26 am
Re: DKIM подпись не действительна
Post
by kery » Fri Oct 06, 2017 6:03 pm
Уже исправил, если вносить ключ через панель то файл %DOMAIN%.pub не менялся и непойми что за ключ брался из него, руками изменил этот фал с нормальным ключем и все заработало
В файл /usr/local/vesta/data/users/%USER%/mail/%DOMAIN%.pub
DH
На сайте с 05.04.2008
Offline
113
24 апреля 2015, 10:42
6304
Все сделал вот по этому мануалу http://habrahabr.ru/post/151904/
Но письма не подписывает, уже не знаю что и делать ((
Как диагностировать ошибку?
———- Добавлено 24.04.2015 в 14:37 ———-
Вот оно, но что это ? ))
warning: connect to Milter service unix:/var/run/opendkim/opendkim.sock: No such file or directory
+1
K5
На сайте с 21.07.2010
Offline
209
DH
На сайте с 05.04.2008
Offline
113
На файл с закрытым ключем был установлен владельцем root, а как должно быть?
opendkim:opendkim с правами 0700 ?
———- Добавлено 24.04.2015 в 15:00 ———-
Вот еще вопрос, в мануалах фигурирует что postfix может быть настроен с chroot, у меня без, насколько это критично?
———- Добавлено 24.04.2015 в 15:23 ———-
kgtu5:
сервис запущен?
При проверке swaks-ом:
swaks -t check-auth2@verifier.port25.com -f me@example.com
заметил:
EHLO vm95273.local
Так ведь не должно быть?
———- Добавлено 24.04.2015 в 15:27 ———-
Теперь вроде подпись есть, а вот swacks пишет что нет:
The Port25 Solutions, Inc. team
==========================================================
Summary of Results
==========================================================
SPF check: pass
DomainKeys check: neutral
DKIM check: neutral
Sender-ID check: pass
SpamAssassin check: ham
==========================================================
Details:
==========================================================
HELO hostname: vm95273.local
Source IP: 111.22.33.44
mail-from: administrator@example.ru
———————————————————-
SPF check details:
———————————————————-
Result: pass
ID(s) verified: smtp.mailfrom=administrator@example.ru
DNS record(s):
example.ru. SPF (no records)
example.ru. 3600 IN TXT «v=spf1 +a +mx ~all»
example.ru. 3600 IN A 111.22.33.44
———————————————————-
DomainKeys check details:
———————————————————-
Result: neutral (message not signed)
ID(s) verified: header.From=administrator@example.ru
DNS record(s):
———————————————————-
DKIM check details:
———————————————————-
Result: neutral (message not signed)
ID(s) verified:
NOTE: DKIM checking has been performed based on the latest DKIM specs
(RFC 4871 or draft-ietf-dkim-base-10) and verification may fail for
older versions. If you are using Port25’s PowerMTA, you need to use
version 3.2r11 or later to get a compatible version of DKIM.
———————————————————-
Sender-ID check details:
———————————————————-
Result: pass
ID(s) verified: header.From=administrator@example.ru
DNS record(s):
example.ru. SPF (no records)
example.ru. 3600 IN TXT «v=spf1 +a +mx ~all»
example.ru. 3600 IN A 185.22.62.36
———————————————————-
SpamAssassin check details:
———————————————————-
SpamAssassin v3.4.0 (2014-02-07)
Result: ham (-0.0 points, 5.0 required)
pts rule name description
—- ———————- —————————————————
-0.0 SPF_PASS SPF: sender matches SPF record
-0.0 BAYES_20 BODY: Bayes spam probability is 5 to 20%
[score: 0.1674]
На сайте с 27.11.2005
Offline
126
Заголовки письма в нашу студию !
1
Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов — DLE, Word Press, Joomla, Modx… Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка — shell/bash/sh/python/perl.
DH
На сайте с 05.04.2008
Offline
113
RAS:
Заголовки письма в нашу студию !
Апжалста )
Delivered-To: somemail.ongoogle@gmail.com
Received: by 10.202.192.212 with SMTP id q203csp538697oif;
Fri, 24 Apr 2015 04:55:53 -0700 (PDT)
X-Received: by 10.194.120.3 with SMTP id ky3mr678832wjb.156.1429876552667;
Fri, 24 Apr 2015 04:55:52 -0700 (PDT)
Return-Path: <cd@example1.ru>
Received: from mail.example0.ru (mail.example0.ru. [111.22.33.44])
by mx.google.com with ESMTP id ba3si19073489wjc.86.2015.04.24.04.55.51
for <somemail.ongoogle@gmail.com>;
Fri, 24 Apr 2015 04:55:52 -0700 (PDT)
Received-SPF: pass (google.com: domain of cd@example1.ru designates 111.22.33.44 as permitted sender) client-ip=111.22.33.44;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of cd@example1.ru designates 111.22.33.44 as permitted sender) smtp.mail=cd@example1.ru;
dkim=pass header.i=@example0.ru
Received: from localhost (localhost [127.0.0.1])
by mail.example0.ru (Postfix) with ESMTP id 571AA405A3
for <somemail.ongoogle@gmail.com>; Fri, 24 Apr 2015 14:55:51 +0300 (MSK)
X-Virus-Scanned: Debian amavisd-new at example1.ru
Received: from mail.example0.ru ([127.0.0.1])
by localhost (vm95273.local [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id ijpOTjnvLYLm for <somemail.ongoogle@gmail.com>;
Fri, 24 Apr 2015 14:55:48 +0300 (MSK)
Received: from [100.75.105.111] (unknown [78.25.121.228])
by mail.example0.ru (Postfix) with ESMTPSA id 94546405A0
for <somemail.ongoogle@gmail.com>; Fri, 24 Apr 2015 14:55:48 +0300 (MSK)
DKIM-Filter: OpenDKIM Filter v2.9.1 mail.example0.ru 94546405A0
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example0.ru;
s=mail; t=1429876548;
bh=47DEQpj8HBSa+/TImW+5JCeuQeRkm5NMpJWZG3hSuFU=;
h=Date:From:To:Subject:From;
b=WRrR0BzhCGfFa37IZq0PmkuH4L+CeWJtrfzt1BsdcXjQ2vg8nJTNR28F8L3RDLlXG
XSTbOctfXmmGgOFJ63GYVBYoVuPxjd0GRrlv5l0b0RRoglj7xuirK2LBAT5G4rJ2xE
GeRP1EEyP70+UrRUapZ9nI0qCFte08aEsFmrAc18=
Message-ID: <553A2DC3.3090700@example1.ru>
Date: Fri, 24 Apr 2015 14:49:23 +0300
From: =?UTF-8?B?0J3QvtCz0YLQuNC60L7QvA==?= <cd@example1.ru>
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:31.0) Gecko/20100101 Thunderbird/31.6.0
MIME-Version: 1.0
To: somemail.ongoogle@gmail.com
Subject: test
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 7bit
———- Добавлено 24.04.2015 в 15:42 ———-
Или тот что swacks прислал?
———- Добавлено 24.04.2015 в 15:44 ———-
Вот что свакс прислал
==========================================================
Original Email
==========================================================
Return-Path: <administrator@example.ru>
Received: from vm95273.local (111.22.33.44) by verifier.port25.com id h78qeu20i3gn for <check-auth2@verifier.port25.com>; Fri, 24 Apr 2015 08:19:59 -0400 (envelope-from <administrator@example.ru>)
Authentication-Results: verifier.port25.com; spf=pass smtp.mailfrom=administrator@example.ru
Authentication-Results: verifier.port25.com; domainkeys=neutral (message not signed) header.From=administrator@example.ru
Authentication-Results: verifier.port25.com; dkim=neutral (message not signed)
Authentication-Results: verifier.port25.com; sender-id=pass header.From=administrator@example.ru
Date: Fri, 24 Apr 2015 15:19:57 +0300
To: check-auth2@verifier.port25.com
From: administrator@example.ru
Subject: test Fri, 24 Apr 2015 15:19:57 +0300
X-Mailer: swaks v20130209.0 jetmore.org/john/code/swaks/
Message-ID: <0.0.0.1F8.1D07E88FB5B0EC6.0@verifier.port25.com>
LM
На сайте с 18.10.2009
Offline
117
DpoHro:
Вот еще вопрос, в мануалах фигурирует что postfix может быть настроен с chroot, у меня без, насколько это критично?
А вы уверены, что chroot реально не включён? В дебиане, например, он по-умолчанию поставляется в этом режиме.
Если в конфиге opendkim прописан именно путь /var/run/opendkim/opendkim.sock, а постфикс работает именно в chroot, то он будет искать сокет в /var/spool/postfix/var/run/opendkim, и выдавать ошибку, как у вас, если не найдёт.
1
DH
На сайте с 05.04.2008
Offline
113
LinuxMan:
А вы уверены, что chroot реально не включён? В дебиане, например, он по-умолчанию поставляется в этом режиме.
Если в конфиге opendkim прописан именно путь /var/run/opendkim/opendkim.sock, а постфикс работает именно в chroot, то он будет искать сокет в /var/spool/postfix/var/run/opendkim, и выдавать ошибку, как у вас, если не найдёт.
Эта ошибка исчезла: warning: connect to Milter service unix:/var/run/opendkim/opendkim.sock: No such file or directory
Сейчас он подписывает письма, но вот тест не проходят ( видимо сервер-получатель не может либо соединиться с моим, чтобы проверить ключ, либо не может сопоставить какие-то вещи, я грешу на неправильный EHLO, может такое быть? Что-то не найду где он задается, видимо в postfix main.cf но не могу понять какой параметр
LM
На сайте с 18.10.2009
Offline
117
DpoHro:
видимо сервер-получатель не может либо соединиться с моим, чтобы проверить ключ
А получатель и не должен соединяться с вашим сервером. Но должен сравнивать dkim-подпись письма с подписью в вашем домене.
1
DH
На сайте с 05.04.2008
Offline
113
LinuxMan:
А получатель и не должен соединяться с вашим сервером. Но должен сравнивать dkim-подпись письма с подписью в вашем домене.
Зачем мне тогда нужно открывать сокет ?
———- Добавлено 24.04.2015 в 17:02 ———-
Вот еще вопрос, у меня 3 домена, мне для каждого ключи делать нужно?
майл-сервер то на одном домене работает!
На сайте с 27.11.2005
Offline
126
dkim=pass — письмпо подписано, может не везде еще просто зона разошлась с ключем, проверьте через сутки еще раз. главное чтобы домен был подписан своим ключем.
и сбросьте еще записи dkim из зоны домена, проверю сразу.
———- Добавлено 24.04.2015 в 17:41 ———-
DpoHro:
Вот еще вопрос, у меня 3 домена, мне для каждого ключи делать нужно?
майл-сервер то на одном домене работает!
Каждый домен имеет свой ключ, можно конечно и одним, но это «левак».
LM
На сайте с 18.10.2009
Offline
117
24 апреля 2015, 17:14
#10
DpoHro:
Зачем мне тогда нужно открывать сокет ?
Для взаимодействия postfix и opendkim.
1