2017-06-07 5 views
1

Je vérifie ma configuration de postfix avec mail-server.net. J'ai l'installation et le fonctionnement de SPF, DKIM et DMARC. Cependant, mail-server.net prétend que j'ai 2 signatures DKIM dans un seul message. Comment est-ce possible? Voici à quoi ressemblent mes enregistrements DNS:Plusieurs signatures DKIM dans le message?

Nom Valeur Options TTL v = spf1 mx -all Édition par défaut | Supprimer

201705._domainekey v = DKIM1; h = sha256; k = rsa; s = email; p = MIIBIjANBgk ...

_adsp._domainkey dkim = all

_dmarc v = DMARC1; p = quarantaine; sp = quarantaine; adkim = r; aspf = r; fo = 1; Rf = AFRF; rua = mailto: [email protected]

Comme vous pouvez le voir, j'ai seulement inclus une clé de signature DKIM dans l'enregistrement txt. J'utilise opendkim comme signataire DKIM. Je n'ai qu'une clé dans l'enregistrement key.table et une entrée dans l'enregistrement signing.table. Quelqu'un a-t-il des idées sur ce qui pourrait être le problème?

Répondre

1

Mon erreur était dans /etc/postfix/master.cf et maintenant son fixe.

Ce fut mon premier postfix installer et j'avais:

smtp  inet n  -  n  -  -  smtpd -o content_filter=spamfilter 
smtps  inet n  -  n  -  -  smtpd -o content_filter=spamfilter 
submission inet n  -  n  -  -  smtpd -o content_filter=spamfilter 

Je changé cela:

smtp  inet n  -  n  -  -  smtpd 
smtps  inet n  -  n  -  -  smtpd 
submission inet n  -  n  -  -  smtpd -o content_filter=spamfilter 

Bonne chance!

1

J'ai le même problème (pas encore résolu) mais je pense que cela a à voir avec SpamAssassin.

Il semble que la signature DKIM soit ajoutée avant et après le filtre SpamAssassin.

my mailheader 
Return-Path: <[email protected]> 
X-Original-To: [email protected] 
Delivered-To: [email protected] 
Received: by mail.mydomain (Postfix, from userid 1001) 
    id 2D776B7CA; Wed, 7 Jun 2017 23:15:02 +0200 (CEST) 
DKIM-Filter: OpenDKIM Filter v2.11.0 mail.mydomain 2D776B7CA 
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=mydomain; 
    etc. 
X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on 
    hostname.mydomain 
X-Spam-Level: 
X-Spam-Status: No, score=-0.9 required=3.0 tests=ALL_TRUSTED,DKIM_SIGNED, 
    HTML_MESSAGE,T_DKIM_INVALID,URIBL_BLOCKED autolearn=no autolearn_force=no 
    version=3.4.0 
Received: from [mylocalip] (myprovider [myip]) 
    by mail.mydomain (Postfix) with ESMTPSA id BB.. 
    for <[email protected]>; Wed, 7 Jun 2017 23:15:01 +0200 (CEST) 
DKIM-Filter: OpenDKIM Filter v2.11.0 mail.mydomain BB.. 
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=mydomain; 
    etc. 

cat/var/log/maillog | grep "champ DKIM-Signature ajouté"

Jun 8 00:02:34 host opendkim[762]: BCD70B75A: DKIM-Signature field added (s=default, d=mydomain) 
Jun 8 00:02:34 host opendkim[762]: F3341B7CA: DKIM-Signature field added (s=default, d=mydomain) 

vérifier cette réponse: https://serverfault.com/questions/475416/is-there-a-reason-why-dkim-signs-every-mail-twice

+0

Merci pour la réponse. Je vais vérifier ça moi-même. Si vous parvenez à le résoudre, postez votre réponse ici! Je ferai de même. Bonne chance. – leschandrew

+0

La réponse que vous avez liée à résolu pour moi! Milter traitement se produisait avant et après Amavis traitement, et le signer deux fois. J'ai mis le milter à courir après amavis comme suggéré dans le lien et cela a fonctionné. Merci! – leschandrew