Articles of dkim

从邮件服务器中继types发送邮件落入垃圾邮件文件夹(使用postfix)时出错

在这里,我展示了一个到Yahoo的电子邮件,这些电子邮件直接进入了SPAM文件夹。 SPF运行顺利,DKIM通过没有问题,即使DMARK通过没有问题,但只是不断下降垃圾邮件。 From Latibusiness Thu Jul 10 09:40:27 2014 X-Apparently-To: [email protected] via 98.139.244.156; Thu, 10 Jul 2014 16:40:26 +0000 Return-Path: <[email protected]> X-YahooFilteredBulk: 162.209.100.253 Received-SPF: pass (domain of latibusiness.com designates 162.209.100.253 as permitted sender) X-YMailISG: wLiP2uYWLDunpOhluG01k2SiMy3jDGmECZgo81lftj3QxDNX P5LLPSYomr9isxrQgIFpLSiVzOJXj0mxuSY3WzFzs1GnRdWJN5U8nAnNAOIL jnwAM1V1D8EUOh43tAX5Xp07Ldwy9Omuj7RBBG5BGUbwa0LdOk_Az73TzH9k aV2ST6_jdtOzxv_zZ_yUgiYt577w.p6xnjAAJZaAC2PuoAUDKIUIm.CAhsQ1 vcYys2MbW.pvqQbrE8Xy9xdAt0RpdOhuLDxdVUz9SSN5f.JUe_ZMMe8bsGJ4 0gM5nRRpNe9SbusAMC63C_fe0RapOJhX89695u1yXyty.6cd.mYUf_1jm2.y _HlJ2R9hhQgkMluzBf2gJmicgvAVWAhC.y_pWhn0aNhjpHGDt0vFNkv3G6uL vI6vEySWrsUEDFN1TPVfrlwlWSCYIf3DZQttg1kKIgEmmGhi_gZf57RYj.Oj _9dL01TkSNcbi7HTxvW8ZipK_yyVLFHucSF0B_swukDw6.5RUh4QL9G9f98g f_vdddXRiQuPPp7nHuSgZetOfS1Y8FAb9CN.3hxcAJ9ZQlSQDra1cjf5niPO 8X1Wq7Av0J0I79X.xrEPCtRi67vLdJaUNAYOX2OJJcveq_4v.AEUYnwmKSnZ NWoAs01PXtc2iwLktCOtFBnCQsg8fkw.cabS4Iefc1T6_0TEjTFa7IpzvHNh BtRA9GYUCrUpn4_mw59qGGWxMdgldUCDRqZluz0aAK4zIsjlol1TIEsUZMod khsq65L_Ehbvcuo7W0JZP9iG12iCPmnzzIqbI8GPdy2RQnEpZ5BzEhtcqHWe 2W370HNfAFGTbwefp6SAQ7kDX4aaSM.ZJ39VMa5xUI2CSisdgj1JvlA3bfxm SL3a3.dYAcEmXV1kBY91NQTfRIDoWBIvjuj9q49.ybuc7Yae8Pr9o_p_hLjT 5MFchx9_hMZddonJKlZSpyOfDSXDxUEu6gYRYFo7pxEJPZDJv3tutQv3xRPX R__nLQPyY15UKz9COjzlU6tnVJNE6zZ_4ze7x46JW54sYm8TiGuyHLS58zc6 AonrGG19sH3AdwOjdXRnpqD1BkgvZ4siXQ8TScJtq3z4A5dDdXkkibb1UQHB 7OYKVpxwsNMjEb_DWUYYAYtLfNnrnhcupGedYXmh.cOvMzlRx_1akElLCBJE nw3_2gEEOaiFqnTsscVV3KeQUJdQA5T8ITO50jWSDnlBg.xPmrHXoB_r2_b0 […]

如何configurationSPF和DKIM以防止邮件进入垃圾邮件文件夹

使用PHPMailer创build邮件时,我的电子邮件正在发送到收件人邮箱的垃圾邮件文件夹 我已经被告知我需要正确configuration我的SPF和DKIM,我想我已经在我的GoDaddy帐户上做了SPF – @ v=spf1 a mx ptr include:secureserver.net ~all 有没有其他人有任何想法,为什么我的邮件可能会发送垃圾邮件? 我错过了任何可以告诉的标题吗? 谢谢 谢谢你的帮助

DKIM签名密钥

当我创build这样的DKIM键: sudo opendkim-genkey -s mail -d example.com -s指定select器和-d域,该命令将创build两个文件,mail.private是我们的私钥,mail.txt包含公钥。 我应该从邮件中插入域,还是在-dselect器中分配给邮件服务器的域? (在我的情况下,这是两个不同的领域,因为我想在未来从各种邮件域发送)

Route53 DNS和DKIM / TXT

我一直试图设置一个openDKIM公钥作为我的域的Route53托pipe区域内的TXTlogging。 logging是mail._domainkey .zewtie.io但是,但是,我inputRoute53 TXTlogging中的公钥,DKIM公钥似乎永远不会在DNS中传播。 我知道DNS UDP数据包的255个字符的限制,所以我把这个密钥分成了一行255个字符的string。 "v=DKIM1; h=sha256; k=rsa; s=email; " "p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC0QIXEqgbl+f3r18UaNFKk/54f06UK7hTGdNsBU/" "9EaWYqPltJaHwtGx0j/EEHIgdYVOZyTakX7ljMBF55W" "g1QkLeR4uy0tfU9sWTWPjfpC4zGjGyDIM6f5Gwjk1iw" "+0f3T9uftKUyyz76N5cndxNSt8m1RTkAw+54rQKWBecLwQIDAQAB" 但是这似乎仍然不起作用。 有人会知道从Route53托pipe区域成功传播DKIM公钥的方法吗?

雅虎邮件validationdkim = permerror(坏信号)

当我发送电子邮件到任何雅虎帐户的身份validation结果显示以下内容: YAHOO结果: Received-SPF: pass (domain of anildagia.com designates 66.225.220.59 as permitted sender) Authentication-Results: mta1130.mail.ne1.yahoo.com from=anildagia.com; domainkeys=neutral (no sig); from=anildagia.com; dkim=permerror (bad sig) DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=anildagia.com; s=default; h=Content-Type:MIME-Version:Message-ID:Date: Subject:To:From:Reply-To; bh=NdValE+9fCd5OWbanfpwrpyHG+MCKgpGZWDUrOJ9gYM=; b= N7NSik1ycEgteLZA+iH8+c3xIuzvUStVJ93Zstizf4IqmrEE/puZD8PDFE9Pj3RpYvtRsaHa2um8Y DlanBQK6hrQdLHluL2euTShegyK4fDZm2GOXTG3DiZnl+YpSX+L2oviT0/rUnGghHMcDhcRY3uUvg ChzOp4sox10zTMUHmooMhkj21NUvJBHiDow0ZuFZbe7sNNGsgngzs9MndIWogC8jUOV7QplVRQ5gu 3G0AHXQKlmHqTx4qJDWB1fAp/fM+zRlTYRtYI94D0qRZuyVcFEI/2CVlZMiKdb7ZKOTqIsAYaymj7 dauxn7REgMHtD105QBvel7HovAFX2K92tw==; 发送到gmail的电子邮件显示的身份validation结果为 GMAIL结果: Received-SPF: pass (google.com: domain of [email protected] designates 66.225.220.59 as permitted sender) client-ip=66.225.220.59; Authentication-Results: mx.google.com; spf=pass […]

悬而未决的CNAMElogging问题

我一直在尝试使用Amazon SES设置DKIM CNAME签名我的子域之一,由于某些原因,CNAME的行为很奇怪: 例如。 下列: dig @4.2.2.4 pznfjjljalcr5ocdaxrjia27nbf7cial._domainkey.support.formsdotstar.com 有时回报: ; <<>> DiG 9.8.3-P1 <<>> @4.2.2.4 pznfjjljalcr5ocdaxrjia27nbf7cial._domainkey.support.formsdotstar.com ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10537 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;pznfjjljalcr5ocdaxrjia27nbf7cial._domainkey.support.formsdotstar.com. IN A ;; […]

Double DKIM dnslogging

如果我为同一个域创build两个DKIM domainkeylogging,是否有问题? mailservice1._domainkey.example.com mailservice2._domainkey.example.com 我正在testing/从邮件服务迁移到另一个,我想保持两个星期。

DMARCconfiguration为拒绝 – 我不理解Google的这个报告

我configuration了DKIM和SPF,并将其设置在我的DMARClogging中,以进行严格的执行,并设置policy=reject : v=DMARC1; p=reject; adkim=s; aspf=s; fo=1; ri=3600; … 今天,我收到了以下来自Google的DMARC报告 <?xml version="1.0" encoding="UTF-8" ?> <feedback> <report_metadata> <org_name>google.com</org_name> <email>[email protected]</email> <extra_contact_info>https://support.google.com/a/answer/2466580</extra_contact_info> <report_id>13806158670451821840</report_id> <date_range> <begin>1482451200</begin> <end>1482537599</end> </date_range> </report_metadata> <policy_published> <domain>jhmg.net</domain> <adkim>s</adkim> <aspf>s</aspf> <p>reject</p> <sp>reject</sp> <pct>100</pct> </policy_published> <record> <row> <source_ip>209.17.115.53</source_ip> <count>1</count> <policy_evaluated> <disposition>none</disposition> <dkim>pass</dkim> <spf>fail</spf> </policy_evaluated> </row> <identifiers> <header_from>jhmg.net</header_from> </identifiers> <auth_results> <dkim> <domain>jhmg.net</domain> <result>pass</result> <selector>smtp</selector> </dkim> <spf> <domain>jhmg.net</domain> <result>fail</result> […]

解释DMARC报告

我为我的SMTP服务器configuration了DKIM和SPF,并且最近将策略设置为严格/拒绝。 我从Google获得了下面的报告。 源IP不是我的SMTP服务器。 我把它看作是Google检查DKIM和SPF,两者都失败,然后拒绝17条消息; 即期望的结果。 这是正确的解释吗? … <record> <row> <source_ip>159.253.0.54</source_ip> <count>17</count> <policy_evaluated> <disposition>reject</disposition> <dkim>fail</dkim> <spf>fail</spf> </policy_evaluated> </row> <identifiers> <header_from>[obfuscated]</header_from> </identifiers> <auth_results> <spf> <domain>[obfuscated]</domain> <result>fail</result> </spf> </auth_results> </record>

修改DKIM域的公共密钥,以便让域发送私钥危险吗?

我一直在阅读关于DKIM的内容,它不能被“黑客攻击”的原因之一是因为攻击者无法访问服务器的DKIM私钥。 但是如果攻击者有权访问域名的DNSlogging呢? 什么阻止他们生成自己的单独的公/私钥对,然后开始发送? 这样做的威胁级别是否与获取私钥DKIM密钥相同?