Articles of dkim

DKIM与域密钥

我在邮件服务器上configuration了DKIM(milter-dkim)。 现在从我的域发送的电子邮件包含以下标题: X-DKIM: Sendmail DKIM Filter v2.8.3 MYDOMAIN.com o7FLH1Wa032083 DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple; d=mydomain.com; s=mail; t=1281907022; bh=frcCV1k9oG9oKj3dpUqdJg1PxRT2RSN/XKdLCPjaYaY=; h=Message-ID:Date:Subject:From:To:MIME-Version:Content-Type: Content-Transfer-Encoding; b=qetPkilXBdjnuqiKIyvAwsvTvJfAnq5urdgp/i7p/uLJ8DB+svy9A8C6CPmcfELsJ hDid5k2AN5JD+wM2INmUIgjeAa/IwpGTbuMloj0Wioh4njqIfbATJqOhuqxTjic 1)所以我想这证实了我有正确的DKIM设置,对吧? 但是当我看到来自Google的消息时,我看到: DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; …snip… DomainKey-Signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; …snip… 2.)DomainKey-Signature和DKIM-Signature的关系是什么?

在单独的名称服务器上托pipeDKIMlogging

对于组织,我们将_domainkey.domain.com设置为单独的区域,而不是在我们的根域zone.com上创build所有的DKIMlogging。 因此,_domainkey.domain.com和domain.com的名称服务器是不同的。 这可以接受吗? 许多ESP正在validation我们的DKIM设置正确。 一个主要的ESP不validation,他们说这是因为_domainkey.domain.com和domain.com的名称服务器必须相同,以便邮件提供商通过DKIM身份validation。 然而,当我们向Gmail发送testing时,它确实通过了DKIM。 这家公司错了吗? 或者你可以主持两个不同的名称服务器?

交换做DKIM

阅读Jeff关于Email和DKIM的博客文章后 ,我认为DKIM所有从Exchange 2003服务器发出的邮件都可能是好的。 有什么好办法呢?

为什么我的邮件被标记为垃圾邮件?

我有服务器“afspraakmanager.be”。 它匹配所有不是垃圾邮件服务器(不是顺便说一句):它有反向的dns,spf,dkim,…。 但是,hotmail将其标记为垃圾邮件。 我认为问题是SPF / DKIMlogging。 当我发送一封电子邮件给我的Gmail时,它说: "Received-SPF: neutral (google.com: 2a02:348:8e:6048::1 is neither permitted nor denied by best guess record for domain of [email protected]) client-ip=2a02:348:8e:6048::1; Authentication-Results: mx.google.com; spf=neutral (google.com: 2a02:348:8e:6048::1 is neither permitted nor denied by best guess record for domain of [email protected]) [email protected]; dkim=neutral (bad format) [email protected]" 所以我想我的SPF和DKIMlogging没有设置正确。 但是我也不知道他们有什么问题。 这是区域文件: ; zone file for […]

DKIM和SPF的子域

我pipe理通过subdomain.example.com访问的Linode上的VPS,我需要从这个子域发送电子邮件。 我无法在Linode DNSpipe理器中设置任何TXTlogging,因为example.com的名称服务器是其他名称,而不是ns1.linode.com等。因此,我需要询问有权访问example.com的用户添加一些logging为了我。 如果SPF和DKIM的TXTlogging在子域的域控制面板中设置,那么它们有何不同?

如何在DNS中input强大(长)的DKIM密钥?

我试图在DNS中input一个4028位的DKIM密钥,看起来我超过了UDP 512字节的限制以及TXTlogging的最大logging大小。 如何正确地创build一个大的密钥(隐含更大的编码大小)并将其导入到DNS?

Exim 4.71不会将DKIM签名添加到外发电子邮件中

我正在尝试将DKIM添加到我的域,我创build了一个密钥,将以下内容添加到/etc/exim4/conf.d/transport/30_exim4_config_remote_smtp : dkim_domain = mydomain.com dkim_selector = mail1 dkim_private_key = /etc/exim4/dkim.key 重新启动exim服务,尝试dpkg-reconfigure ,但所有电子邮件都没有签名发送。 /var/log/exim4/panic.log为空。 没有错误或任何东西。 我究竟做错了什么? Ubuntu 10.04 LTS ### transport/30_exim4-config_remote_smtp ################################# # This transport is used for delivering messages over SMTP connections. remote_smtp: debug_print = "T: remote_smtp for $local_part@$domain" driver = smtp .ifdef REMOTE_SMTP_HOSTS_AVOID_TLS hosts_avoid_tls = REMOTE_SMTP_HOSTS_AVOID_TLS .endif .ifdef REMOTE_SMTP_HEADERS_REWRITE headers_rewrite = REMOTE_SMTP_HEADERS_REWRITE .endif […]

为什么我的电子邮件不能通过Gmail的DKIMtesting?

我有一个被Gmail拒绝的消息,我不知道为什么。 它通过SPF。 我们没有使用DKIM。 我需要设置DKIM吗? 我在控制“example.com”。 我们的邮件服务器是“server.example.com”(托pipe在bluehost) 我们的SPFlogging是 v=spf1 +a +mx ?include:bluehost.com -all 但Gmail拒绝了以下消息: 550-5.7.1由于550-5.7.1域的DMARC策略,来自example.com的未经身份validation的电子邮件不被接受。 请联系example.com的pipe理员… 邮件标题: Return-path: <[email protected]> Received: from [99.127.228.246] (port=61813 helo=[192.168.1.66]) by server.example.com with esmtpsa (TLSv1:AES128-SHA:128) (Exim 4.80.1) (envelope-from <[email protected]>) id 1VMLM8-0007ok-5c; Wed, 18 Sep 2013 17:16:03 +0000 From: Sabrina <[email protected]> Content-Type: multipart/alternative; boundary="Apple-Mail=_2FE0763D-B160-49C4-8202-B8258851AFAD" Subject: positive self thoughts/talk Date: Wed, 18 Sep 2013 […]

DKIM有什么陷阱吗?

我们正在考虑实施DKIM,专业人士似乎很明显。 有什么缺点吗? 我知道这有点模糊,可能是主观的,所以我会接受24小时没有新的答案/评论的时候,在我看来是最完整的答案。

垃圾邮件发送者是如何欺骗我的谷歌应用程序域的电子邮件(它甚至有DKIM!)

最近我得到了很多反弹。 我以为我的谷歌应用程序帐户已经被入侵,但我的应用程序帐户没有任何活动,当然也没有恶意用户可以看到。 由于电子邮件总是从一些随机的用户名(例如,[email protected])发送,我试图find一种不允许从未注册的用户发送电子邮件的方式。 我找不到任何东西。 令我担心的是,这封邮件中有一个X-Google-DKIM-Signature,它说“Google试图传递您的信息”。 这是否意味着电子邮件是从我的信任客户端发出的? (我只使用Gmail) AFAIK垃圾邮件发送者可以自由地欺骗电子邮件的每个领域,但DKIM应该使(现代)服务器放弃这些不可validation的电子邮件。 任何想法泄漏是什么? 这是一个反弹的例子: Delivery to the following recipient failed permanently: [email protected] Technical details of permanent failure: Google tried to deliver your message, but it was rejected by the server for the recipient domain 174.133.125.2 [174.133.125.2]. The error that the other server returned was: 553 sorry, that domain isn't […]