Questions tagged «dkim»

DomainKeys Identified Mail是用于签名和验证电子邮件消息以确认源尚未被伪造的方案,通常由MTA实施。源MTA将标头添加到包含签名的邮件正文中,而目标MTA则根据从DNS检索的密钥来验证此签名。

1
OpenDKIM不签署外发邮件
我正在尝试在运行Debian和Postfix的邮件服务器上设置OpenDKIM。这是我完成的配置: 生成了两个密钥(对于我需要为其发送邮件的两个域) 配置的KeyTable,SigningTable和TrustedHosts文件: 关键表: mail._domainkey.domain1.com domain1.com:mail:/etc/opendkim/keys/domain1.com/mail.private mail._domainkey.domain2.com domain2.com:mail:/etc/opendkim/keys/domain2.com/mail.private 签名表: *.domain1.com mail._domainkey.domain1.com *.domain2.com mail._domainkey.domain2.com TrustedHosts: 127.0.0.1 ::1 localhost 我的opendkim.conf读物: # This is a basic configuration that can easily be adapted to suit a standard # installation. For more advanced options, see opendkim.conf(5) and/or # /usr/share/doc/opendkim/examples/opendkim.conf.sample. # Log to syslog Syslog yes …

1
子域的DKIM和SPF
我在通过subdomain.example.com访问的Linode上管理VPS,我需要从该子域发送电子邮件。我无法在Linode DNS管理器中设置任何TXT记录,因为example.com的名称服务器是其他名称服务器,而不是ns1.linode.com等。因此,我需要请有权访问example.com的人添加一些记录为了我。如果在子域的域仪表板中设置了SPF和DKIM的TXT记录,它们有何不同?
8 subdomain  spf  dkim 

1
后缀+ opendkim无法正确签名。如何调试呢?
编辑:我确实走得更远,但我搜索的所有帖子都说许可权错误或重新生成了密钥,但我将其固定为644并归DKIM所有,并且我不断重新生成密钥,但无济于事。我现在的最新错误是 Apr 21 21:19:12 Sniffy opendkim[8729]: BB5BF3AA66: dkim_eom(): resource unavailable: d2i_PrivateKey_bio() failed Apr 21 21:19:12 Sniffy postfix/cleanup[8627]: BB5BF3AA66: milter-reject: END-OF-MESSAGE from localhost[127.0.0.1]: 4.7.0 resource unavailable; from=<dean@abcs.com> to=<dean.hiller@gmail.com> proto=SMTP helo=<abcs.com> 我正在寻找一种简单的调试方法(不一定需要答案,但从opendkim获取日志的方法会很好)。 如果我停止opendkim,则会看到postfix日志连接被拒绝,这很好。但是当我打开opendkim发送邮件时,什么也看不到日志。我什至在我的opendkim.conf文件中也添加了“ LogWhy Yes”行,但在那里仍然看不到任何日志。 由于我看到opendkim在用户opendkim下运行,因此我将/ etc / opendkim / *和/ etc / opendkim和/etc/opendkim.conf的所有者全部更改为opendkim用户。 我正在Ubuntu上运行。我的opendkim.conf文件是 # Log to syslog Syslog yes # …
8 postfix  dkim 

4
X-YMailISG标头到底是什么?
最终... Yahoo!正在查看我们的电子邮件!不再像垃圾一样。欢呼! 但是我注意到Yahoo! 接收MTA会添加一个X-YMailISG标头。它很大... 2 ** 10位? 现在,我在制作醒目的电子邮件头上投入了大量精力,我很想知道X-YMailISG头是什么。有人可以告诉我吗?它会带来任何安全性/真实性问题吗?Google的结果几乎无法理解。 背景: 在调整了我们域的SPF和DKIM的DNS区域文件中的TXT记录许多天之后,我终于成功地从我们的Drupal网站上生成了Yahoo!的电子邮件。不再标记为 X-YahooFilteredBulk,优质的服务check-auth@verifier.port25.com返回的结果显示通过SPF,DKIM和发件人ID检查并在SpamAssassin中显示为火腿的电子邮件。雅虎!甚至添加了Received-SPF:传递标头。 有用的链接: http : //www.goldfisch.at/knowwiki/howtos/dkim-filter http://old.openspf.org/wizard.html

3
DKIM与域密钥
我已经在邮件服务器上配置了DKIM(milter-dkim)。现在,从我的域发送的传入电子邮件包含以下标头: X-DKIM: Sendmail DKIM Filter v2.8.3 MYDOMAIN.com o7FLH1Wa032083 DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple; d=mydomain.com; s=mail; t=1281907022; bh=frcCV1k9oG9oKj3dpUqdJg1PxRT2RSN/XKdLCPjaYaY=; h=Message-ID:Date:Subject:From:To:MIME-Version:Content-Type: Content-Transfer-Encoding; b=qetPkilXBdjnuqiKIyvAwsvTvJfAnq5urdgp/i7p/uLJ8DB+svy9A8C6CPmcfELsJ hDid5k2AN5JD+wM2INmUIgjeAa/IwpGTbuMloj0Wioh4njqIfbATJqOhuqxTjic 1.)我想这可以确认我正确地设置了DKIM,对吗? 但是,当我查看来自Google的消息时,我看到: DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; ...snip... DomainKey-Signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; ...snip... 2.)DomainKey-Signature与DKIM-Signature的关系是什么?
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.