Điểm:0

DKIM_INVALID trong Spamassassin chỉ dành cho các email được gửi từ các email khác trong cùng một máy chủ

lá cờ tr

Tôi có postfix/dovecot đang chạy với spamassassin trên Centos.

VẤN ĐỀ:

  • VPS hoạt động như một máy chủ mail
  • Spamassassin chỉnh sửa chủ đề email và thêm [SPAM}
  • Ms. Outlook trên Windows di chuyển những email đó vào thư mục Rác
  • Điều trên CHỈ xảy ra nếu một email được gửi từ VPS đến một địa chỉ khác trên cùng một máy VPS
  • Các vấn đề trên KHÔNG xảy ra nếu tôi gửi email từ VPS này đến tài khoản email khác trên máy chủ khác cũng sử dụng Spamassassin

Tôi có blog Wordpress với plugin WP_SMTP. Và chúng được định cấu hình để sử dụng SMTP để gửi email.

Khi tôi gửi email từ biểu mẫu liên hệ trên blog, tôi nhận được email trong thư mục "SPAM". Tôi nhận thấy rằng các tiêu đề là:

thư rác [12042]: thư rác: kết quả: . 0 - ALL_TRUSTED,DKIM_INVALID,DKIM_SIGNED,HTML_MESSAGE,T_SCC_BODY_TEXT_LINE scantime=30.1,size=3544,user=vmail,uid=994,required_score=5.0,rhost=localhost,raddr=127.0.0.1,rport=56530,mid=<023501d860a6$ [email protected]>,autolearn=no autolearn_force=no

WP_SMTP có tính năng kiểm tra. Tôi có thể chọn địa chỉ email gửi email kiểm tra. Nếu tôi chọn một trong các địa chỉ email do máy chủ bài đăng của tôi xử lý, chúng cũng được đánh dấu bằng DKIM_INVALID.

Tuy nhiên, nếu tôi gửi chính xác cùng một email kiểm tra tới mail-tester.com thì đây là những gì tôi nhận được: https://www.mail-tester.com/test-5oyf5qlg5

10/10 và DKIM vẫn ổn.

Cũng thế người da đỏ nói rằng DKIM vẫn ổn.

Khi tôi gửi email từ máy chủ của mình đến một email khác trên máy chủ của mình (trên các miền khác nhau), họ cũng nhận được DKIM_INVALID.

Ai đó có thể vui lòng giúp làm cho spamassassin ngừng đánh dấu các email được gửi từ Máy chủ X đến Máy chủ X là thư rác (DKIM_INVALID) không?

Hoặc có lẽ tôi có thể nhận thêm thông tin, nhật ký, v.v. có thể giúp tìm ra câu trả lời cho vấn đề này?

QUAN TRỌNG! Máy chủ đang sử dụng Không ràng buộc. Tôi đã phải sử dụng Không giới hạn, vì Spamassassin đang báo cáo:

ALL_TRUSTED,DKIM_SIGNED,DKIM_VALID,DKIM_VALID_AU,FROM_IN_TO_AND_SUBJ,HTML_MESSAGE,MIME_HTML_ONLY,T_SCC_BODY_TEXT_LINE,URIBL_BLOCKED

Và tôi được thông báo rằng nhiều dịch vụ danh sách đen không cho phép truy vấn từ các máy chủ DNS có sẵn miễn phí và điều đó bao gồm (hoặc có thể bao gồm) bất kỳ DNS nào mà nhà cung cấp của tôi cung cấp cho tôi qua DHCP/

Ngay khi tôi bắt đầu sử dụng Unbound và tôi thay đổi

/etc/resolv.conf
tùy chọn quảng cáo tin cậy
; được tạo bởi /usr/sbin/dhclient-script
tìm kiếm miền địa phương
máy chủ định danh 62.149.128.4
máy chủ định danh 62.149.132.4
máy chủ định danh 2001:4860:4860::8888

đến:

máy chủ định danh ::1
máy chủ tên 127.0.0.1
tùy chọn quảng cáo tin cậy

Spamassassin ngừng thêm URIBL_BLOCKED và bắt đầu thêm DKIM_INVALID

CHỈNH SỬA - thử nghiệm mới trên dkimvalidator:

Thông tin DKIM:
Chữ ký DKIM

Tin nhắn chứa Chữ ký DKIM này:
DKIM-Chữ ký: v=1; a=rsa-sha256; c=thoải mái/đơn giản; d=anahatatantra.com;
    s=mặc định; t=1651780260;
    bh=WOwAVylmbsjOThr0t5u3PrLcNjOVp9SrbUgzVixBh7I=;
    h=Từ:Đến:Chủ đề:Ngày;
    b=DCJ9L1ik8gcbohyaqB4pXqcmqa32+Y3F7sbSDnqQ7M1S0D/5/MdfEd1b2MIh8HQfB
     Mpui8c2TdpbDSmakosk99bgBPjFHe5i3cW1lmxJKrIlT5/wBvRVejg+PtmnIbIre+S
     XNakG1D1AzcUmpv2fBVoZGFv+0eT9Hub0LM5ouV4=


Thông tin chữ ký:
v= Phiên bản: 1
a= Thuật toán: rsa-sha256
c= Phương pháp: thoải mái/đơn giản
d= Tên miền: anahatatantra.com
s= Bộ chọn: mặc định
q= Giao thức:        
bh= WOwAVylmbsjOThr0t5u3PrLcNjOVp9SrbUgzVixBh7I=
h= Tiêu đề đã ký: From:To:Subject:Date
b= Dữ liệu: DCJ9L1ik8gcbohyaqB4pXqcmqa32+Y3F7sbSDnqQ7M1S0D/5/MdfEd1b2MIh8HQfB
     Mpui8c2TdpbDSmakosk99bgBPjFHe5i3cW1lmxJKrIlT5/wBvRVejg+PtmnIbIre+S
     XNakG1D1AzcUmpv2fBVoZGFv+0eT9Hub0LM5ouV4=
Tra cứu DNS khóa công khai

Xây dựng Truy vấn DNS cho default._domainkey.anahatatantra.com
Đã lấy khóa công khai này từ DNS: k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCXSuXbbxQjrqMX01rwXL8qMwUxCZrjFPnZokm6TyCj9bY5c96148UKFfiOWcfAhTmIC//pL3f08Pk8scBSM34pRQ8mYQhhjnXR2JMPIeJOZ9eAparHJfxk6PNd/5O/aXzVC+1RFtSWLaUilnA+Jdafkhe/4zZ8/kKMuzxaatGXcwIDAQAB
Xác thực chữ ký

kết quả = vượt qua
Chi tiết: 

Bài kiểm tra vượt qua.

Do đó, đối với tôi, dường như không có sự khác biệt nào đối với các email được gửi "bên ngoài", chẳng hạn như gửi cho người kiểm tra thư hoặc dkimvalidator.

Vấn đề dường như chỉ liên quan đến máy chủ, khi các email được gửi từ cùng một máy chủ đến cùng một máy chủ.

lá cờ tr
Tôi đã cập nhật câu hỏi. Trong https://dkimvalidator.com/ nó luôn có cùng trạng thái. Bất kể tôi định cấu hình `/etc/resolv.conf` với `nameserver 127.0.0.1` hay `nameserver 62.149.128.4`. Tuy nhiên, Spamassassin trong máy chủ của tôi phát hiện DKIM_INVALID nếu email đang được gửi bằng `Unbound` và `/etc/resolv.conf` với `nameserver 127.0.0.1`. Và HỢP LỆ (nhưng kích hoạt quy tắc `URIBL_BLOCKED` nếu `/etc/resolv.conf` có máy chủ tên mà nó nhận được từ DHCP. Chỉ bên trong cùng một máy. Bên ngoài dường như không có bất kỳ sự khác biệt nào trong các thử nghiệm.
djdomi avatar
lá cờ za
không sử dụng trình giải quyết công khai
lá cờ tr
Tôi xác nhận rằng "nội dung đã bị thay đổi" không phải là vấn đề vì nó liên quan đến một số dấu hiệu unicode trong email. Nếu tôi gửi email có nội dung khác, chữ ký sẽ chuyển qua `result = pass`. Vì vậy, tôi xác nhận rằng vấn đề chỉ xảy ra với Spamassasin bên trong cùng một máy gửi email. Bên ngoài trong các máy chủ bên ngoài tất cả đều ổn. Tái bút Tôi không hiểu những gì tôi có thể làm khác. Tôi đã ngừng sử dụng DNS mà tôi đã sử dụng để nhận bằng DHCP. Bây giờ nó đang sử dụng `Unbound`. Nhờ đó, quy tắc `URIBL_BLOCKED` không còn kích hoạt nữa.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.