タグ付けされた質問 「domainkeys」

6
DNSに強力な(長い)DKIMキーを入力するにはどうすればよいですか?
DNSに4028ビットDKIMキーを入力しようとしていますが、UDP 512バイト制限とTXTレコードの最大レコードサイズの両方を超えているようです。 誰かが(暗号化されたサイズが暗示されている)大きなキーを適切に作成し、それをDNSにインポートするにはどうすればよいですか?

2
DomainKeysのセットアップ
SPFおよびDKIMレコードを追加して、メールのセキュリティを向上させ(スパムとしてマークされないように)しました。そのため、両方を作成し、check-auth @ port25.comで結果をテストしました。これが結果です: ========================================================== Summary of Results ========================================================== SPF check: pass DomainKeys check: neutral DKIM check: pass Sender-ID check: pass SpamAssassin check: ham したがって、DomainKeys以外はすべて合格しました。詳細レポートは次のとおりです。 ---------------------------------------------------------- DomainKeys check details: ---------------------------------------------------------- Result: neutral (message not signed) ID(s) verified: header.From=myemail@mydomain.com DNS record(s): 次に_domainkey.mydomain.com、コンテンツ付きのTXTレコードを追加してt=y; o=~確認しましたが、結果は同じでした(mxtoolboxからDNSレコードを確認して取得したため、DNSは伝播しました)。 これを修正するにはどうすればよいですか?
11 email  domainkeys 

2
受信者が電子メール転送を持っている場合のSPFハードフェイルとDKIMの失敗
ドメインにhardfail SPFを構成し、SMTPサーバーにDKIMメッセージ署名を構成しました。これは私のドメインからの送信メールに使用する必要がある唯一のSMTPサーバーであるため、複雑さは予測していませんでした。 ただし、次の状況を考慮してください。SMTPサーバーを介して、同僚の大学の電子メールに電子メールメッセージを送信しました。問題は、私の同僚が大学のメールをGMailアカウントに転送していることです。これらは、GMailメールボックスに到達した後のメッセージのヘッダーです。 Received-SPF:失敗(google.com:me@example.comのドメインは192.168.128.100を許可された送信者として指定していません)client-ip = 192.168.128.100; Authentication-Results:mx.google.com; spf = hardfail(google.com:me@example.comのドメインは、192.168.128.100を許可された送信者として指定していません)smtp.mail=me@example.com; dkim = hardfail(テストモード)header.i=@example.com (ヘッダーはGoogle以外の関係者のドメインとIPアドレスを保護するために無害化されています) GMailは配信チェーンの最後のSMTPサーバーをSPFおよびDKIMレコードと照合します(正しくそうです)。配信チェーンの最後のSTMPサーバーは大学のサーバーであり、私のサーバーではなかったため、チェックの結果、SPFハードフェイルとDKIMエラーが発生しました。幸い、GMailはメッセージをスパムとしてマークしませんでしたが、これが将来的に問題を引き起こす可能性があることを懸念しています。 私のSPFハードフェイルの実装はおそらく厳しすぎるでしょうか?他に知っておくべき推奨事項や潜在的な問題はありますか?それとも、大学の電子メール転送手順にもっと理想的な構成があるのでしょうか。転送サーバーがエンベロープ送信者を変更する可能性があることは知っていますが、混乱することがわかります。

3
DKIMとドメインキー
メールサーバーでDKIM(milter-dkim)を構成しました。ドメインから送信された受信メールに次のヘッダーが含まれるようになりました。 X-DKIM: Sendmail DKIM Filter v2.8.3 MYDOMAIN.com o7FLH1Wa032083 DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple; d=mydomain.com; s=mail; t=1281907022; bh=frcCV1k9oG9oKj3dpUqdJg1PxRT2RSN/XKdLCPjaYaY=; h=Message-ID:Date:Subject:From:To:MIME-Version:Content-Type: Content-Transfer-Encoding; b=qetPkilXBdjnuqiKIyvAwsvTvJfAnq5urdgp/i7p/uLJ8DB+svy9A8C6CPmcfELsJ hDid5k2AN5JD+wM2INmUIgjeAa/IwpGTbuMloj0Wioh4njqIfbATJqOhuqxTjic 1.)DKIMが正しく設定されていることを確認できたと思いますよね? しかし、Googleからのメッセージを見ると、次のことがわかります。 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; ...snip... DomainKey-Signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; ...snip... 2.)DomainKey-SignatureとDKIM-Signatureの関係は何ですか?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.