OpenDKIM не подписывает исходящую почту


8

Я пытаюсь настроить OpenDKIM на моем почтовом сервере под управлением Debian и Postfix. Это конфигурация, которую я сделал:

  • Сгенерировано два ключа (для двух доменов мне нужно отправить почту)
  • Настроенные файлы KeyTable, SigningTable и TrustedHosts:

KeyTable :

mail._domainkey.domain1.com domain1.com:mail:/etc/opendkim/keys/domain1.com/mail.private
mail._domainkey.domain2.com domain2.com:mail:/etc/opendkim/keys/domain2.com/mail.private

SigningTable :

*.domain1.com mail._domainkey.domain1.com
*.domain2.com mail._domainkey.domain2.com

TrustedHosts :

127.0.0.1
::1
localhost

Мои opendkim.confчитает:

# This is a basic configuration that can easily be adapted to suit a standard
# installation. For more advanced options, see opendkim.conf(5) and/or
# /usr/share/doc/opendkim/examples/opendkim.conf.sample.

# Log to syslog
Syslog          yes
# Required to use local socket with MTAs that access the socket as a non-
# privileged user (e.g. Postfix)
UMask           002
LogWhy          yes

OversignHeaders     From

TrustAnchorFile       /usr/share/dns/root.key

KeyTable           /etc/opendkim/KeyTable
SigningTable       refile:/etc/opendkim/SigningTable
ExternalIgnoreList /etc/opendkim/TrustedHosts
InternalHosts      /etc/opendkim/TrustedHosts

Наконец, я подключил его к Postfix, используя сокет milter:

Постфикс main.cf :

# Milters
smtpd_milters =
    unix:/opendkim/opendkim.sock,
    unix:/clamav/clamav-milter.ctl,
    unix:/spamass/spamass.sock

non_smtpd_milters = unix:/opendkim/opendkim.sock

В этом текущем состоянии OpenDKIM правильно проверяет подписи входящей почты, но по какой-то причине не подписывает исходящую почту. Это входит в систему mail.logпри попытке отправить сообщение:

Nov  8 16:35:02 illium opendkim[30142]: 826DF501F39: %clienthostname% %clientip% not internal
Nov  8 16:35:02 illium opendkim[30142]: 826DF501F39: not authenticated
Nov  8 16:35:02 illium opendkim[30142]: 826DF501F39: no signature data

Я считаю, что not authenticatedчасть неверна, потому что почта отправляется от клиента к Postfix с использованием аутентифицированного SMTP.

Ответы:


5

Проблема была вызвана двумя причинами:

  1. Вопреки тому , что комментарии в opendkim.confпретензии, mode = svэто не по умолчанию. Я должен был установить это явно.

  2. Я сделал ошибку в моем SigningTable: *.domain1.comдолжно быть *@domain1.com.

После исправления этих двух пунктов, теперь он работает правильно.


Не могли бы вы выслать шаги, которые вы выполнили для установки opendkim на сервере, я сталкиваюсь с той же проблемой, электронные письма не подписаны dkim, пробовал много вещей, но не
получилось
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.