Articles of dkim

DKIM域select

我在不同的域上发送具有不同From和Return-Path地址的邮件(用于在分离的邮件服务器上收集反弹)。 例如, From: [email protected]和Return-Path: [email protected] 。 DKIM签名d=xxx应该使用哪个域名? 我看过相关的问题,没有find具体的答案。

opendkim公钥不可用

我有问题,我的邮件服务器发送或接收邮件从/到hotmail任何人都可以解释为新手什么所有这些postfix日志/ gmail头/网站dkimvalidation器错误告诉我,给我一个线索,我应该接下来做什么? Centos 7和Postfix 2.10 我在opendkim.conf中激活了: KeyTable refile:/etc/opendkim/KeyTable SigningTable refile:/etc/opendkim/SigningTable ExternalIgnoreList refile:/etc/opendkim/TrustedHosts InternalHosts refile:/etc/opendkim/TrustedHosts 我的KeyTable文件如下所示: default._domainkey.example.com example.com:default:/etc/opendkim/keys/example.com/default.private 和我的TrustedHosts了 127.0.0.1 example.com mail.example.com 当然文件default.private存在我在main.cf postfix conf文件中: smtpd_milters = inet:127.0.0.1:8891 non_smtpd_milters = $smtpd_milters milter_default_action = accept 在Opendkim状态(systemctl status opendkim.service)以粗体文本显示: opendkim.service: main process exited, code=killed, status=6/ABRT Unit opendkim.service entered failed state. 如果我使用http://dkimvalidator.com/,那么在validationDKIM信息的签名时会提供给我: result = invalid Details: public key: not […]

出站电子邮件没有在Centos上使用Postfix进行DKIM签名

我一直在使用phpmailer来处理我的电子邮件,而且我已经正确使用了dkim。 我有一个关键的mail._domainkey.domain.com。 我已经使用http://www.mail-tester.com/validation了我以前的电子邮件,并且我为phpmailer电子邮件收到了9.4。 我有安装postfix和opendkim。 我已经设置他们使用相同的密钥我已经设置以前,但我跑了一个testing邮件发送从后缀,它只得到9.0。 没有dkim就输了-1。 我应该可以像这样的分数不被垃圾邮件过滤,但因为我有DKIM设置和工作在过去的id喜欢用它来获得10/10。 有一个简单的方法,我可以用现有的私钥文件和匹配的DNS条目签名电子邮件。 我使用roundcube作为客户端,但它看起来不像它可以在这个级别configuration。 我检查了发送到Gmail的电子邮件的来源,并没有提及数据中的dkim。 (它仍然是它的收件箱,但我想要得到这个sorting)。 这里是我configuration设置的所有东西 的/ etc / opendkim /的Keytable mail._domainkey.domain.com domain.com :default:/etc/opendkim/keys/domain.com/default /etc/opendkim.conf AutoRestart Yes AutoRestartRate 10/1h Canonicalization relaxed/simple ExternalIgnoreList refile:/etc/opendkim/TrustedHosts InternalHosts refile:/etc/opendkim/TrustedHosts KeyTable refile:/etc/opendkim/KeyTable LogWhy Yes Mode sv PidFile /var/run/opendkim/opendkim.pid SignatureAlgorithm rsa-sha256 SigningTable refile:/etc/opendkim/SigningTable Socket inet:8891@localhost Syslog Yes SyslogSuccess Yes TemporaryDirectory /var/tmp UMask 022 UserID opendkim:opendkim […]

有Postfix,DKIM和邮件被拒绝或膨胀的问题的数量

我有一些与Postfix和邮件发送被拒绝或放在垃圾邮件/垃圾文件夹的问题。 我正在尝试代表我的一些客户发送电子邮件。 我已经build立并运行了一个后缀服务器,configuration了DKIM(open-dlim),似乎工作正常(至less大部分时间是这样的)。使用port25validation器validation,发送了几个testing邮件来testing帐户和检查validation头信息) ,SPF和rDNS设置正确,等等。 这个服务器代表谁可以经常更改,所以我有bash脚本,dynamic地使用open-dkim生成,validation和configurationDKIM。 这似乎工作得很好。 我也正在修改返回path和发件人地址为一个邮箱地址,这个邮箱地址是我设置的用于退回,投诉和拒绝处理的邮箱。 这工作也顺利。 DKIM传递了port25validation者,validation者,Gmail等等。 但是美国在线却失败了。 我不断收到一个主体哈希失败,但其他地方说,主体哈希传递。 我build立了一个新的AOL帐户来仔细检查,现在我得到一个“521 5.2.1:美国在线不接受这个消息的传递”拒绝来自美国在线。 发送到Outlook / MSN / Hotmail帐户的电子邮件将转到垃圾邮件文件夹。 我也想签署从我的邮件域的DKIMvalidation没有DKIM的域名发出的电子邮件。 我已经看到这个由Mandrill等提供商完成(请参阅下文)。 configuration完这个后缀后,结果是不正确的。 电子邮件的可交付性实际上大幅下降。 Delivered-To: [email protected] Received: by 10.55.161.141 with SMTP id k135csp1830148qke; Tue, 26 Apr 2016 20:47:00 -0700 (PDT) X-Received: by 10.37.106.85 with SMTP id f82mr3485368ybc.108.1461728820068; Tue, 26 Apr 2016 20:47:00 -0700 (PDT) Return-Path: <bounce-md_30132259.57203633.v1-c38c577effa341359e850867904fed55@mandrillapp.com> Received: […]

使用我的网域为使用DKIM和SPF的电子邮件帐户签名

我最近将VPS升级到了4核,8GB RAM和180GB SSD。 这个VPS带有500个免费的电子邮件帐户,每个2GB。 这个周末我将从旧的VPS迁移到这个新的VPS的一切,所以我会重新创build所有的电子邮件帐户等,现在我问自己,如果我仍然使用免费的电子邮件帐户或使用VPS作为邮件服务器,唯一的原因,我想我自己的邮件服务器是因为我想authentication我的电子邮件与DKIM和SPF,因为其中一些目前将垃圾邮件,我相信这将提高交付率。 所以我的问题是,是否有可能validation这些免费帐户DKIM和SPF,如果我有权访问我的域名的DNS,请注意我无法控制所有这些电子邮件,唯一的控制是我可以创build和删除帐户,但我的意思是我没有控制台访问或任何邮件服务器。 对于你的情况,VPS是1and1和免费账户。 请注意我没有邮件服务器和DNS的经验,我是php开发人员。

我应该如何设置DKIM虚拟主机?

我在我的vps服务器上托pipe几个网站 – gentoo linux + postfix + php。 每个网站都有专门的用户(例如运行php),称为website_com(something_co_uk,address_eu等),所以每个网站的完整地址是[email protected] 当有人从PHP发送邮件时,发件人是[email protected],这并不奇怪。 每封邮件都有一个正确的Reply-To标题,指向[email protected][email protected]等。 我已经configuration好了lmtp,所以每个网站都有自己的帐户,与系统帐户分开 – 这也很好。 托pipe域名(hosting.com)和所有网站都有SPFlogging,允许A和MX,所以SPF通过。 现在是关键的问题。 我想configurationopendkim,所以从[email protected]发送的所有邮件都会正确地为domain.com.com签名 现在 – 我应该为哪个地址configuration签名? 对于“发件人”地址或“回复”地址? 或者也许是两个? 我应该将TXTlogging添加到哪个域? hosting.com或website.com? 还有:opendkim不知何故检查传入的电子邮件? 我也有spamassasin似乎执行DKIM检查,我不希望他们碰撞。

如何在GoDaddy上正确添加SPF1logging

我设置postfix和mailx(Fedora25)通过我的网站上的联系表单发送邮件,我期待添加SPF1和DKIM签名以提高我的有效性,但是我很难整理出如何添加SPFlogging到我的GoDaddy上的DNS区域文件。 我已经有了一个GooglevalidationTXTlogging,所以我不能简单地添加SPF。 我发现一些说明添加多个。 有关于添加多个条目的警告,但是领先的研究让我注意到,将它们与包含引号的空格分开应该是有效的,所以我最终尝试了: “google-site-verification = 9s8d7f6h98e5hd5rn”“v = spf1 a mx include:adammackintosh.net〜all” 然后我运行了一个SPF检查器工具,它显示了更新的logging,但是却说'找不到有效的SPF'(kitterman工具)。 任何人都可以帮助我通过GoDaddy添加此?

DKIM失败域为空

邮件签名失败的Gmail。 不知道为什么。 它通过Telnet但邮件命令失败。 以下是原始邮件回复: Delivered-To: [email protected] Received: by 10.100.177.142 with SMTP id j14csp1917050pjb; Tue, 2 May 2017 08:11:12 -0700 (PDT) X-Received: by 10.200.41.8 with SMTP id y8mr27532431qty.220.1493737872152; Tue, 02 May 2017 08:11:12 -0700 (PDT) Return-Path: <[email protected]> Received: from test1.mpx.test.com (ec2-xx-xx-xx-xx.compute-1.amazonaws.com. [xx.xx.xx.xx]) by mx.google.com with ESMTPS id k43si17514690qta.19.2017.05.02.08.11.12 for <[email protected]> (version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128); Tue, 02 May […]

如何改进DMARC合规性?

我一直在使用dmarcian和dmarcanalyzer监视我们的DMARC遵守政策“p = none”一两个月。 我注意到,当我们发送一个大型的电子邮件营销活动(10k +电子邮件)时,邮件中出现了一个DMARC失败的消息,似乎是来自该活动。 我的公司使用Pardot向我们的客户发送营销电子邮件,Pardot使用5321.MailFrom地址发送电子邮件,地址为“bounce.s7.exacttarget.com”。 我们已经在Pardot中正确设置了DKIM密钥,并在我们的域名上有SPFlogging,允许其服务器代表我们发送邮件。 我也知道,因为Pardot电子邮件是从“bounce.s7.exacttarget.com”发送的,所以我们永远不会在SPAR的DMARCalignment中。 所以问题是,如果我们向客户发送10,000封电子邮件,我只能看到DMARC汇总报告成功 (使用DKIM)1000-11500封电子邮件。 (我认为只有百分比的邮件服务器发送汇总报告是正常的)。我发现100-500封电子邮件中的DMARC汇总报告失败 。 其中许多显示DKIM失败,因为我们的领域是令人费解的,许多显示DKIM失败的一个不同的领域完全。 我查了一些DKIM失败的域名,这些域名的号码似乎与通过我们的广告系列发送到该域名的电子邮件相匹配。 这听起来像电子邮件打到邮件服务器,然后转发,打破了DKIM签名。 这听起来很可能吗? 如果有可能正在进行转发,我如何获得合法的营销电子邮件给我们的客户以通过DMARC?

DKIM检查=通过,但DomainKeys检查=中立

我build立了DKIM,我发了一封testing邮件到check- [email protected] ,回复是: SPF check: pass DomainKeys check: neutral DKIM check: pass SpamAssassin check: ham 看起来不错,但为什么DomainKeys检查只是中性? 在邮件头中我看到了DKIM签名,这是一个大问题,它只是中立的? 如何解决这个问题?