我们正计划用DKIM电子邮件签署多个域名。
每个域都有一个CNAME,用于存储密钥的通用域中的DNS条目。 如果每个域名都使用相同的密钥签名,但当然使用不同的域名和select器,他们都会创build独立的声誉?
如果一个域被标记为垃圾邮件发送者会影响其他域的传送能力?
他们是完全不同的,并使用不同的select器。 只是共享密钥。
您可以为多个域使用相同的密钥。 对同一个键使用不同的select器将无助于您的声誉。 这也将使签名更加困难。 您可以对不同的键使用相同的select器,因为它们将在不同的域下发布。
您将需要发布每个发送域的select器DNSlogging。 使用匹配的私钥签署外发消息。
根据我的经验,很高比例的组织或者不发布DKIMlogging。 其他人发布无效的logging。 这两种情况都不会增加可信度。
如果您从相同的IP地址发送,则所有域将被标记为垃圾邮件。 大多数黑名单是基于IP的,而不是基于域的。 只要您使用的是正确configuration的服务器,包括DNSconfiguration,就不太可能将服务器标记为垃圾邮件,除非您发送垃圾邮件。 双select应该防止这一点。
确保你的服务器不是开放的中继器。 开放中继确实被标记,并且通常用于发送垃圾邮件。 我尽我所能确保垃圾邮件尽可能长时间地留在开放式中继上。