【问题标题】:dkim mail servers using domain as selector使用域作为选择器的 dkim 邮件服务器
【发布时间】:2022-12-12 18:44:09
【问题描述】:

我已经设置了一个邮件服务器,但是当我向 gmail 帐户发送邮件时,我得到

Authentication-Results: mx.google.com;
       dkim=temperror (no key for signature) header.i=@h2993269.stratoserver.net header.s=porifera.site header.b=NDzL8dZn;
       spf=pass (google.com: domain of support@porifera.site designates 81.169.136.154 as permitted sender) smtp.mailfrom=support@porifera.site;
       dmarc=pass (p=NONE sp=NONE dis=NONE) header.from=porifera.site

如果我正确理解此处的输出,则 gmail 服务器正在寻找域为 h2993269.stratoserver.net 且选择器为 porifera.site 的 dkim 记录。这是落后的。 h2993269.stratoserver.net 是我用作选择器的主机名,因为 opendkim 建议这样做。 dns 记录如下所示:

我发现的这个 dmarc 测试仪说记录设置正确。 https://www.dmarcanalyzer.com/dkim/dkim-checker/?dmarcdns%5Btype%5D=dkim&dmarcdns%5Bselector%5D=h2993269.stratoserver.net&dmarcdns%5Bdomain%5D=porifera.site

邮件上的 dkim 签名如下所示:

DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple;
    d=h2993269.stratoserver.net; s=porifera.site; t=1670839153;

它也有选择器和域颠倒所以我的 opendkim 配置中一定有问题

我做错了什么?

【问题讨论】:

    标签: dns opendkim


    【解决方案1】:

    把它放在一个 stackoverflow 问题中的一些东西有一种澄清思想的方法。我意识到这一定是我的 opendkim 配置中的一个问题,所以我回顾了这一切,果然我的 Keytable 有

    selector._domainkey.domain selector:domain:/path/to/key
    

    但它应该是

    selector._domainkey.domain domain:selector:/path/to/key
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-03-16
      • 2020-09-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多