标签: dkim

使用 DNS 配置 DKIM 并在 VPS 上托管

我在我的 VPS 上使用 Mail Enable,并将生成的 DKIM(参见屏幕截图 1)复制到我的 DNS。(是的,我已经重新启动了 VPS): 在此输入图像描述

现在我的 DNS 设置是在托管公司 A 上配置的,并指向我在公司 B 托管的 VPS: 在此输入图像描述

现在奇怪的是,当我尝试检查 DKIM 有效性时,dmarcanalyzer.com 说它不正确,而 mxtoolbox.com 显示它是正确的。

我从 Google(和其他电子邮件服务提供商)获得的 DKIM 报告显示fail了 dkim 节点。请参阅此处的完整报告: 在此输入图像描述

我通过以下方式发送电子邮件localhost(并且更愿意继续这样做),但我也想知道localhost特定域的 DKIM 是否可能发生冲突并导致此问题。

我已经与托管公司 A 联系,他们表示 DNS 设置是正确的,并且一切都已配置并按预期工作。我现在不知道还能在哪里配置我的 DKIM 设置。

附:我也在这里检查过:

更新1

通过 mail-tester.com,我得到您邮件的 DKIM 签名是:

v=1;
c=relaxed/relaxed;
h=mime-version:from:date:message-id:subject:to:content-type;
d=example.com;
s=default.domainkey;
a=rsa-sha256;
bh=9GbEYuoERz+rKK0duec8ZYNDPzF429KQdM3YJavh32U=;
b=YQxDCBHCx1n1aLE0uVyOb2QsT2wOnkFqziZcyZtdNsGtMwz2y7ItPpB1MMkL5VZJl8Jgtszh9DomKhBPQ50WwAmIi/ayrR8hq61h0I2zdBNOs9A2bTYSBd/H11iTXGOuc8FFS3GHj+ohh3E+r+V6gvi4NF5shQ041OEdeZNUigUDRRr0eRDUnrK2/jq5ERWNDcg3MCDZI7Kcgj75BDJKfxBioVesKTV3/iLLuoBiDdVRdjqdAQC0Izc7KXweYab0wAiWvsCKvzBAyh0ieYFYHR4Wy3RAsKNUAwJkOJLF2IzvIBJaeIU8KVqJHONJ+IV40l13EsMZQUINZhJG9hvbbw==;
Run Code Online (Sandbox Code Playgroud)

更新2

根据下面 @anx 的建议,我生成了一个新密钥rsa2021并将其添加到我的 DNS 中:

"v=DKIM1; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAum44LLMyisKD6mOwTaXQqNjYsI6bNBS4uzhA03RaifyRDmmIKUPNv1bGb3QGihdDFzKbL+aax6o3INZSFcf1o5rKr8+3a2gAf+p2daNlycFQFmsWK94h4Vtu6j0VZ5E7bElFI0NQ/MYBOVwUST6H5DOsygGK9uWm8zVSBk8QtknZlLCPJYjHYc8V3dejnYcNIjBDtPKCB20E0q0pzIm63Dn8Z78J9wSvsSGl4FLN/3Tr96RLxwhqu+tFN04OVpdmlKnM7IQ3pGFMSEXqUoucndPUqzaNgT/u8GtowBoz72UgpDzuxkiehvg7PK/FPC6Vj/jTwe9d3oj/ZMN2ujMWYQIDAQAB;"

然后我通过发送电子邮件smtp.example.com …

domain-name-system vps dkim

2
推荐指数
1
解决办法
535
查看次数

DMARC 记录有效,但您的域的无/隔离策略尚未保护其免受电子邮件欺骗和网络钓鱼

人们,

使用网站:https://easydmarc.com/tools/dmarc-lookup ?domain=name.com

我收到这个错误:

DMARC 记录有效,但您的域的无/隔离策略尚未保护其免受电子邮件欺骗和网络钓鱼。

这是什么意思以及如何解决上述问题?我是否必须手动检查邮箱dmarc@name.com,然后确定它是合法的还是实际的垃圾邮件/欺骗电子邮件?

spam spam-filter spf dkim dmarc

2
推荐指数
1
解决办法
3982
查看次数

dkim 签名失败(根据 spamassassin),我需要详细信息来解决它

我正在使用 qmail 和 libdkimtest 来签署外发电子邮件。设置几乎完全按照本教程 ( http://patchlog.com/security/qmail-and-dkim/ ) 进行。

我发送的电子邮件添加了签名,但我觉得它很好,spamassassin 报告:

X-Spam-Report: 
    *  0.1 DKIM_SIGNED Message has a DKIM or DK signature, not necessarily
    *      valid
    *  0.0 T_DKIM_INVALID DKIM-Signature header exists but is not valid
Run Code Online (Sandbox Code Playgroud)

我已经完全按照许多教程的建议添加了 DNS 记录。我已经使用http://www.sendmail.org/dkim/checker测试了 DNS,它没有报告任何问题,并且正确显示了公钥。

我想获得更详细的错误,以便找出 spamassassin 说它无效的原因。

谢谢。

domain-name-system email spamassassin dkim

1
推荐指数
1
解决办法
4075
查看次数

opendkim 和 postfix centos 的问题

嗨,我在使用 opendkim 签名邮件时遇到了问题。检查我的日志。我通过 chowning 该文件修复了权限问题。但仍然没有签署电子邮件。任何线索?使用 postfix/opendkim、dovecot 在 centos5 上运行

Jul 22 05:25:03 veepiz postfix/smtpd[3837]: > localhost[127.0.0.1]: 354 End data with <CR><LF>.<CR><LF>
Jul 22 05:25:03 veepiz postfix/smtpd[3837]: public/cleanup socket: wanted attribute: status
Jul 22 05:25:03 veepiz postfix/cleanup[3846]: 72B3E16400B: message-id=<201107220525.p6M5P2l4003833@veepiz.com>
Jul 22 05:25:03 veepiz opendkim[2681]: can't load key from /etc/mail/dkim/keys/veepiz.com/default: Permission denied
Jul 22 05:25:03 veepiz opendkim[2681]: (unknown-jobid): error loading key 'default._domainkey.veepiz.com'
Jul 22 05:25:03 veepiz postfix/cleanup[3846]: 72B3E16400B: milter-reject: END-OF-MESSAGE from localhost[127.0.0.1]: 4.7.1 Service unavailable - try again later; from=<apache@veepiz.com> to=<apache@veepiz.com> proto=ESMTP …
Run Code Online (Sandbox Code Playgroud)

postfix dkim centos5

1
推荐指数
1
解决办法
7221
查看次数

尽管 SPF 失败,但 mx.google.com 仍发送垃圾邮件

一些垃圾邮件发送者使用我们的电子邮件地址作为伪造电子邮件的发件人。现在,我们从不再存在的电子邮件中收到了数以千计的退回邮件。

我们设置了 SPF 和 DKIM 记录,但它并没有停止。

procrastination.com TXT v=DMARC1;p=reject;sp=reject;pct=100;aspf=r;fo=0;ri=86400;rua=mailto:info@procrastination.com    IN  3600

procrastination.com TXT v=spf1 ip4:77.240.191.234 ip4:83.167.254.20 ip4:83.167.254.21 ip4:83.167.254.22 ip4:81.95.97.117 ip4:81.95.97.100 a -all
Run Code Online (Sandbox Code Playgroud)

表单邮件标头看起来像垃圾邮件发送者在他的电子邮件中使用 Google SMTP mx.google.com,尽管他们的 SPF 结果是失败的。

示例标题如下:

    Delivery to the following recipient failed permanently:

     r.fiores@webmail.flcgil.it

Technical details of permanent failure: 
Google tried to deliver your message, but it was rejected by the server for the recipient domain webmail.flcgil.it by webmail.flcgil.it. [109.168.127.232].

The error that the other server returned was:
550 5.1.1 <r.fiores@webmail.flcgil.it>: Recipient address rejected: User unknown in …
Run Code Online (Sandbox Code Playgroud)

email spam spf dkim email-bounces

1
推荐指数
1
解决办法
1794
查看次数

我是否应该在仅用于别名/重定向入站电子邮件的域上使用 DKIM、SPF 和 DMARC?

我有一堆域名,让我们说:

  • 例子.org
  • 例子.com
  • 例子.net
  • 例子.be

我的邮件服务器正在运行mail.example.net。我只使用域example.com来发送和接收电子邮件。所有其他域仅用于接收以任何方式重定向到该example.com域的电子邮件。 example.com使 SPF、DKIM 和 DMARC 正常工作。

为了知道我是否被其他域冒充(rufDMARC 报告提供的信息),我想知道除了 DMARC 之外,我是否还需要在 .be、.org 和 .net 上配置 DKIM?

如果我没有猜错的话,根据我的理解,我认为我应该只在仅用于重定向的域上配置 DKIM 和 DMARC。我不认为 SPF 对不用于发送电子邮件的域是强制性的。

请给我你的建议。

这个问题可能与这个问题有些联系。

email email-server spf dkim dmarc

1
推荐指数
1
解决办法
686
查看次数

DKIM 签名邮件进入垃圾邮件文件夹并且不显示密钥图标

我已经DKIM为我的 sendmail安装了并且我也配置了它。但我仍然看到我的电子邮件被 gmail 视为垃圾邮件。此外,我在电子邮件中看不到“密钥”(即使我在 gmail 中手动取消垃圾邮件)。

我使用此处列出的过程来配置DKIM.

难道我做错了什么?

email ubuntu spam sendmail dkim

0
推荐指数
1
解决办法
285
查看次数

从 pem rsa 生成 pfx 证书

我有一个用 opendkim 生成的 PEM RSA 私钥:

# dkim-genkey -t -s code001 -d domain.com
Run Code Online (Sandbox Code Playgroud)

为了将它与交换一起使用,我需要使用以下命令将其转换为 pfx:

# openssl pkcs12 -export -in code001.private -nodes -out code001.pfx -nokeys
Enter Export Password:
Verifying - Enter Export Password:
4192275:error:0D0C6070:asn1 encoding routines:ASN1_item_pack:encode error:asn_pack.c:170:
Run Code Online (Sandbox Code Playgroud)

但我收到此错误,我不知道这是否是正确的方法。

certificate rsa openssl dkim

0
推荐指数
1
解决办法
6502
查看次数

后缀不使用“non_smptd_milters”

目前正在 Ubuntu 14.04 x86 上使用 Postfix/Dovecot 配置邮件服务器。目前我正在尝试使用 OpenDKIM 设置 DKIM。我遵循的指南告诉我们将参数"non_smtpd_milters=inet:localhost:8891"放入/etc/postfix/main.cf. 但是,当我service postfix restart收到很多警告时:

* Starting Postfix Mail Transport Agent postfix      
postconf: warning: /etc/postfix/main.cf: unused parameter: non_smptd_milters=inet:localhost:8891
postconf: warning: /etc/postfix/main.cf: unused parameter: non_smptd_milters=inet:localhost:8891
postconf: warning: /etc/postfix/main.cf: unused parameter: non_smptd_milters=inet:localhost:8891
postconf: warning: /etc/postfix/main.cf: unused parameter: non_smptd_milters=inet:localhost:8891
postconf: warning: /etc/postfix/main.cf: unused parameter: non_smptd_milters=inet:localhost:8891
postconf: warning: /etc/postfix/main.cf: unused parameter: non_smptd_milters=inet:localhost:8891
/usr/sbin/postconf: warning: /etc/postfix/main.cf: unused parameter: non_smptd_milters=inet:localhost:8891
/usr/sbin/postconf: warning: /etc/postfix/main.cf: unused parameter: non_smptd_milters=inet:localhost:8891
/usr/sbin/postconf: warning: /etc/postfix/main.cf: unused parameter: non_smptd_milters=inet:localhost:8891 …
Run Code Online (Sandbox Code Playgroud)

ubuntu postfix dkim ubuntu-14.04 opendkim

0
推荐指数
1
解决办法
407
查看次数

DKIM 记录不起作用

我为我的邮件服务器设置了 SPF、DKIM 和 DMARC 记录,
SPF 和 DMARC 记录现在正常工作,
但是我的 DKIM 记录出现问题,
当我这样做时:dig default._domainkey.example.com txt
DKIM 记录是已发布,我从 dig 中得到了回报,例如v=DKIM1;h=sha256; k=rsa;p="HASH"
但是当我从 mail-tester.com 检查它时,我发现你没有完全通过身份验证,你的消息没有用 DKIM 签名
已经 24 小时了,我认为我的 DKIM 记录已经传播。我应该为这个 DKIM 记录做什么?

linux ubuntu postfix dkim

0
推荐指数
1
解决办法
60
查看次数

网络解决方案 DNS 并不总是返回 DKIM 和 SPF 记录

如果有更合适的地方可以问这个问题或者它是重复的,请告诉我。

\n

我有一位客户使用 Network Solutions 托管其域。由于某些接收邮件服务器强制执行更严格的授权要求,他们的一些电子邮件被退回。这是因为他们没有 DKIM、SPF 或 DMARC 策略。因此,我为它们设置了 SPF 和 DKIM - DMARC 正在等待以下问题的解决方案:

\n

问题是,记录似乎经常无法检索。具体来说,这是来自 ns89.worldnic.com 和 ns90.worldnic.com 。我已经使用 dig 和 mxtoolbox.com 来执行重复测试,但这是一个冒险。

\n

我已经设置了很多很多 DKIM、SPF 和 DMARC 记录,或者对它们进行了必要的调整和更改——到目前为止可能已经数百次了。我知道 48 小时规则。距离我创下 SPF 记录已经超过 48 小时了。DKIM 还不到 24 小时。

\n

在设置此类记录的许多实例中,我很少需要等待超过 5 或 10 分钟才能获得可靠的记录检索。通常这是与其他注册商一起进行的。不确定上次在 Network Solutions 上设置 SPF、DKIM 和 DMARC 是什么时候。

\n

客户端仍然收到一些退回邮件,特别指出是由于缺少 SPF 记录,这正是我开始反复测试检索的原因,果然 - 我想说这两个特定名称服务器的成功率约为 80 到 90%。这意味着此特定接收 MX 的跳出率至少为 10% 到 20%,该 MX 对 SPF 和/或 DKIM 身份验证机制的存在采取了强硬立场。

\n

他们的域名服务器是否存在问题,是否有其他原因可能导致他们的域名服务器经常不返回记录,或者我只是不耐烦?我以前从未遇到过这个问题,但找不到任何报告其名称服务器中断的信息。他们是否受到 DDOS 攻击?他们似乎在回复,但回复却显得不稳定。

\n

不幸的是,我的 …

domain-name-system email spf dkim dmarc

0
推荐指数
1
解决办法
867
查看次数

如何从 postfix 向不使用 DKIM 的发件人生成单独的自动回复警告?

如果不广泛实施,DKIM 和 SPF 的反垃圾邮件/网络钓鱼工作就会很薄弱。我无法开启严格的 no-DKIM 拒绝,否则电子邮件将会丢失,但对于不合规的域名应该受到一些惩罚。即使是中型可识别域名/托管公司也缺乏 DKIM,这令人不安。

如何为不使用 DKIM 的任何发件人建立单独的自动回复(在向频繁发件人发送第二次警告之前有一些衰减时间)。这对于接收邮件时系统的所有用户都有效。

(我也许可以通过我的 MUA 来处理回复标头并生成警告,但这仅适用于我手动回复的个人消息,而不适用于我的整个用户域。)

postfix dkim

0
推荐指数
1
解决办法
162
查看次数

更改与电子邮件身份验证相关的 DNS 记录

假设我的域上有电子邮件服务,例如example.com,带有用于验证发送邮件传输代理 (MTA) 的发件人策略框架 (SPF) 域名系统 (DNS) 记录(“TXT”类型)。另外,假设我在 DNS 中使用相应的 TXT 记录启用了 DomainKeys 或 DomainKeys Identified Mail (DKIM)。

如果稍后需要更改 SPF 记录以指示其他有权发送邮件的 IP 地址,会发生什么情况?另外,如果 DomainKeys 或 DKIM 公钥(证书)需要更改会发生什么?在更改之前,收件人已经拥有的旧电子邮件是否会在更改后失效(被标记为垃圾邮件或伪造)?

domain-name-system email authentication spf dkim

-1
推荐指数
1
解决办法
57
查看次数