Điểm:1

Cấu hình DKIM sử dụng DNS và hosting trên VPS

lá cờ ar

Tôi đang sử dụng Mail Enable trên VPS của mình và đã sao chép DKIM được tạo (xem ảnh chụp màn hình 1) vào DNS của tôi. (vâng, tôi đã khởi động lại VPS rồi): nhập mô tả hình ảnh ở đây

Bây giờ, cài đặt DNS của tôi được định cấu hình tại công ty lưu trữ A và trỏ đến VPS mà tôi lưu trữ tại công ty B: nhập mô tả hình ảnh ở đây

Điều kỳ lạ bây giờ là khi tôi thử và kiểm tra tính hợp lệ của DKIM, dmarcanalyzer.com nói rằng nó không chính xác trong khi mxtoolbox.com cho thấy nó đúng.

Báo cáo DKIM tôi nhận được từ Google (và các nhà cung cấp dịch vụ email khác) cho thấy Thất bại cho nút dkim. Xem báo cáo đầy đủ tại đây: nhập mô tả hình ảnh ở đây

Tôi đang gửi email của mình qua máy chủ cục bộ (và thích tiếp tục làm như vậy), nhưng tôi cũng tự hỏi liệu máy chủ cục bộ và DKIM cho một miền cụ thể có thể xung đột và gây ra sự cố này.

Tôi đã liên hệ với công ty lưu trữ A và họ cho biết cài đặt DNS là chính xác và mọi thứ được định cấu hình và hoạt động như mong đợi ở phía họ. Tôi không biết mình có thể và cần định cấu hình cài đặt DKIM của mình ở đâu khác ngay bây giờ.

ps. Tôi cũng đã kiểm tra ở đây:

CẬP NHẬT 1

Qua mail-tester.com, tôi nhận được chữ ký DKIM của tin nhắn của bạn là:

v=1;
c=thoải mái/thoải mái;
h=mime-version:from:date:message-id:subject:to:content-type;
d=example.com;
s=default.domainkey;
a=rsa-sha256;
bh=9GbEYuoERz+rKK0duec8ZYNDPzF429KQdM3YJavh32U=;
b=YQxDCBHCx1n1aLE0uVyOb2QsT2wOnkFqziZcyZtdNsGtMwz2y7ItPpB1MMkL5VZJl8Jgtszh9DomKhBPQ50WwAmIi/ayrR8hq61h0I2zdBNOs9A2bTYSBd/H11iTXGOuc8FFS3GHj+ohh3E+r+V6gvi4NF5shQ041OEdeZNUigUDRRr0eRDUnrK2/jq5ERWNDcg3MCDZI7Kcgj75BDJKfxBioVesKTV3/iLLuoBiDdVRdjqdAQC0Izc7KXweYab0wAiWvsCKvzBAyh0ieYFYHR4Wy3RAsKNUAwJkOJLF2IzvIBJaeIU8KVqJHONJ+IV40l13EsMZQUINZhJG9hvbbw==;

CẬP NHẬT 2

Theo đề xuất của @ anx bên dưới, tôi đã tạo một khóa mới rsa2021 và thêm nó vào DNS của tôi:

"v=DKIM1; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAum44LLMyisKD6mOwTaXQqNjYsI6bNBS4uzhA03RaifyRDmmIKUPNv1bGb3QGihdDFzKbL+aax6o3INZSFcf1o5rKr8+3a2gAf+p2daNlycFQFmsWK94h4Vtu6j0VZ5E7bElFI0NQ/MYBOVwUST6H5DOsygGK9uWm8zVSBk8QtknZlLCPJYjHYc8V3dejnYcNIjBDtPKCB20E0q0pzIm63Dn8Z78J9wSvsSGl4FLN/3Tr96RLxwhqu+tFN04OVpdmlKnM7IQ3pGFMSEXqUoucndPUqzaNgT/u8GtowBoz72UgpDzuxkiehvg7PK/FPC6Vj/jTwe9d3oj/ZMN2ujMWYQIDAQAB;"

Sau đó tôi gửi email qua smtp.example.com và sau đó kiểm tra ở đây: http://isnotspam.com

Tôi vẫn thấy DKIM không thành công:

* 0.0 T_DKIM_INVALID Tiêu đề chữ ký DKIM tồn tại nhưng không hợp lệ
X-Spam-Status: Có, số lần truy cập=6,4 bắt buộc=-20,0 kiểm tra=BAYES_99,BAYES_999,
DKIM_SIGNED,HTML_MESSAGE,HTML_MIME_NO_HTML_TAG,MIME_HTML_ONLY,MISSING_SUBJECT,
SPF_PASS,T_DKIM_INVALID autolearn=no autolearn_force=no version=3.4.0
Phong bì đến: [email protected]
Ngày giao hàng: Thứ sáu, ngày 13 tháng 8 năm 2021 09:07:46 +0000
Đã nhận: từ vpsnr12.myisp.com ([12.12.12.12] helo=mail.domainA.com)
bởi localhost.localdomain với esmtp (Exim 4.84_2)
(phong bì-từ <[email protected]>)
lá cờ us
Không rõ chúng tôi có thể giúp bạn việc này như thế nào. Đối với DKIM, khóa riêng được sử dụng bởi máy chủ thư của bạn và khóa chung được xuất bản trong DNS phải là một cặp khóa RSA hợp lệ. Chúng tôi không thể kiểm tra điều đó cho bạn. Tôi đã nhanh chóng chạy khóa công khai của bạn thông qua OpenSSL: nó bị từ chối vì không hợp lệ.
Adam avatar
lá cờ ar
Cảm ơn! Chỉ cần xác nhận: lỗi này cho biết khóa riêng và khóa chung của tôi không khớp? Và nó có thể có liên quan nhưng tôi đang gửi email qua `localhost`, nhưng vì điều đó tôi không nghĩ rằng mình có thể định cấu hình khóa DKIM hoặc điều đó không thành vấn đề?
lá cờ us
Tôi đoán rằng toàn bộ việc quản lý DKIM được thực hiện bởi phần mềm MailEnable này? Tôi không biết cách thức hoạt động của nó và đề xuất tìm kiếm câu trả lời ở đó. Tôi cũng không thể trả lời nếu khóa riêng và khóa chung không khớp, chỉ là dường như có vấn đề với khóa chung như đã xuất bản.
Adam avatar
lá cờ ar
Cảm ơn cả hai bạn. @anx: Bây giờ tôi cũng đã thêm báo cáo của Google, nhưng tôi không thấy thêm chi tiết nào có thể giúp tôi. [at]glts: Tôi đã bắt đầu trò chuyện với MailEnable, nhưng họ không phản hồi nhanh như những người ở đây :)
Adam avatar
lá cờ ar
@anx cảm ơn! Liên kết đó để kiểm tra là thực sự tốt. Tôi đã thêm bản cập nhật 1, bạn có thể có cái nhìn khác không? ps. (Tôi đã sử dụng hình ảnh vì tôi không muốn Google lập chỉ mục tất cả nội dung của mình nhưng hiện đã sử dụng đề xuất của bạn trong bản cập nhật mới nhất của tôi)
Điểm:4
lá cờ fr
anx

Bộ chọn DKIM của bạn là.. lẻ.

d=example.com; s=default.domainkey;

Trong khi điều này là hoàn toàn hợp lệ..

Dấu chấm được cho phép trong bộ chọn và là dấu tách thành phần. [..] Trong triển khai DNS, điều này có thể được sử dụng để cho phép ủy quyền một phần của không gian tên bộ chọn.

.. bởi vì Khóa DKIM được lưu trữ trong tên miền phụ có tên "_domainkey" thật bất thường khi có bộ chọn Mà còn chứa "tên miền". Nếu bạn thực sự muốn điều đó như một bộ chọn, bạn sẽ đặt chìa khóa tại default.domainkey._domainkey.example.com - Lúc đầu mình không để ý vì đã xác nhận key lúc default._domainkey.example.com.

Sự giới thiệu: Gỡ bỏ thêm tên miền trong số hai nhãn như vậy. Chỉ sử dụng dấu chấm trong bộ chọn nếu có ý định sử dụng cách giao diện đó với ý nghĩa của dấu chấm trong ngữ cảnh DNS, nếu không, đó chỉ là nguồn gây nhầm lẫn không cần thiết.

Định cấu hình khóa có tên thực sự mã hóa thứ gì đó giúp ghi nhớ khóa này là gì hoặc vào một thời điểm nào đó sau này: (đó là lý do chính của tôi để giới thiệu những thứ như rsa2021 trên mặc định). Tùy thuộc vào cách máy chủ thư của bạn được cấu hình, bạn có thể muốn xóa khóa bị thất lạc và tạo một khóa mới, lần này hãy đặt tên ngay từ đầu - điều này là để tránh các sự không khớp khác trong cấu hình.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.