如何在Exchange电子邮件服务器上configurationdkim

从我们内部的电子邮件服务器发送到公共服务器,如Gmail,雅虎和所有其他外部组织的邮件正在传送到垃圾邮件。 我们目前使用交换服务器,为了解决上述问题,我们希望在交换服务器2016上configurationDKIM。请清楚说明DKIM的configuration。 如果可能的话,是否有解决这个问题的方法。

感谢您的时间,

最好的祝福。

起初:场内交换不支持DKIM签名和开箱validation。 微软还没有添加,也可能不会这样做。 所以你需要一个插件。

但是如果你想在这里前进,那么微软在这里有一个很好的教程,它解释了如何在本地Exchange环境中设置DKIM 。

通常需要执行以下步骤:

  1. 创build您的签名密钥。 您可以使用dkimcore.org网站生成密钥对。 这应该只用于testing目的,因为密钥对是生成并存储在本网站(可能只是暂时的,但谁知道)。 更好的方法是用OPENSSL或PUTTYGEN生成一组自己的密钥。
  2. 为您的域发布您的DKIM DNSlogging(此处为contoso.com的示例):

1490088847.contoso._domainkey.contoso.com。 IN TXT( “V = DKIM1; T = S; P = MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDMDMeAS5PFV4nNol78D6emKE8C” “EC /升/ xsfJSsRvmfrP2P1wFuhgzI31A2VKz8Hzy + TNdQ2iD70Mwkf0WR53UF5j842” “NI7iTHE46B9F25qpsHpNIDpbksWuGowaXDAHmWrM2NXUngybyyJjk9MURP1UckjN” “mVi1fXKcups6ceGP1wIDAQAB”)

  1. 为所有出站电子邮件启用DKIM签名和encryption选项。 这基本上是通过一个传输规则完成的。 因此,您需要下载第三方软件(例如dkim-exchange ,DkimX,…)并将其安装在Exchange 2016边缘传输服务器上),然后configurationDKIM签名模块(基本上是所述的传输规则)。

testing:

一旦添加到DNS,您可以使用dkimcore.org网站来testing公共DKIM核心密钥。 您可以inputselect器和域名,也可以input上一步中find的logging。 或者你可以使用mxtoolbox.com 。

PS你也可能希望检查SPF,但这是offtopic这里与DKIM无关。 它最容易实现。