URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 95260
[ Назад ]

Исходное сообщение
"В письмо не вставляется подпись DKIM"

Отправлено rafaello , 06-Дек-13 10:23 
Доброго дня!
Проблема в том, что в заголовках письма не вставляется подпись DKIM
Установка:
UBUNTU 12
Почтовый сервер IredMail (Postfix, Amavisd-new, ....)
http://www.iredmail.org/install_iredmail_on_ubuntu.html

На днс-сервере, где расположен почтовая программа, прописаны

dkim._domainkey.my-serversmtp.ru.
TXT
v=DKIM1; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDfd+r95PsR9wYsImG0KZ1oTh0HvY4yP8rNxvwnln0lTdawKqRiUIjou8jY1abCByJIGSL75AyP3WQrrIa6aP7yMtTlZhZiAXqOFahjglRcVQbg/XunTLN9r6QuXp7QOKHaLkuLnKgbH25qT+1MtRFxOLS46zdU9pb74mVhlXvtowIDAQAB

my-serversmtp.ru.
TXT
v=spf1 mx ip4:62.76.184.239 -all


_dmarc.my-serversmtp.ru.
TXT
v=DMARC1; p=reject


Как у них описано, я сделал проверку ключей
http://code.google.com/p/iredmail/wiki/DNS_DKIM

# amavisd-new showkeys
dkim._domainkey.my-serversmtp.ru.   3600 TXT (
  "v=DKIM1; p="
  "MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDfd+r95PsR9wYsImG0KZ1oTh0H"
  "vY4yP8rNxvwnln0lTdawKqRiUIjou8jY1abCByJIGSL75AyP3WQrrIa6aP7yMtTl"
  "ZhZiAXqOFahjglRcVQbg/XunTLN9r6QuXp7QOKHaLkuLnKgbH25qT+1MtRFxOLS4"
  "6zdU9pb74mVhlXvtowIDAQAB")

Проверка показывает, что ключи в норме

# amavisd-new testkeys
TESTING: dkim._domainkey.my-serversmtp.ru      => pass


Вот здесь включено
/etc/amavis/conf.d/50-user

$enable_dkim_verification = 1;  # enable DKIM signatures verification
$enable_dkim_signing = 1;    # Enable DKIM signing

Однако, если я отправляю тестовое письмо, то в заголовках нет подписи DKIM
Пожалуйста, посоветуйте, где может быть причина?


Содержание

Сообщения в этом обсуждении
"В письмо не вставляется подпись DKIM"
Отправлено PavelR , 06-Дек-13 11:03 

> Однако, если я отправляю тестовое письмо, то в заголовках нет подписи DKIM

Вы идете верным путем, смотрите в заголовки.
Но вообще надо смотреть _все_ заголовки, может быть ваше письмо вообще на amavis не попадало?

> Пожалуйста, посоветуйте, где может быть причина?

Смотрите в логи.



"В письмо не вставляется подпись DKIM"
Отправлено rafaello , 06-Дек-13 11:16 
>> Однако, если я отправляю тестовое письмо, то в заголовках нет подписи DKIM
> Вы идете верным путем, смотрите в заголовки.
> Но вообще надо смотреть _все_ заголовки, может быть ваше письмо вообще на
> amavis не попадало?
>> Пожалуйста, посоветуйте, где может быть причина?
> Смотрите в логи.

Вот заголовки письма выкладываю

Received: from mxfront7j.mail.yandex.net ([127.0.0.1])
    by mxfront7j.mail.yandex.net with LMTP id ENxCWDvM
    for <putevka.putevka@yandex.ru>; Fri, 6 Dec 2013 11:14:23 +0400
Received: from my-serversmtp.ru (my-serversmtp.ru [62.76.184.239])
    by mxfront7j.mail.yandex.net (nwsmtp/Yandex) with ESMTP id gddPiWsHO5-ENM4fRkU;
    Fri,  6 Dec 2013 11:14:23 +0400
X-Yandex-Front: mxfront7j.mail.yandex.net
X-Yandex-TimeMark: 1386314063
Authentication-Results: mxfront7j.mail.yandex.net; spf=softfail (mxfront7j.mail.yandex.net: transitioning domain of yandex.ru does not designate 62.76.184.239 as permitted sender) smtp.mail=putevka.putevka@yandex.ru
X-Yandex-Spam: 1
Received: from localhost (localhost.localdomain [127.0.0.1])
    by my-serversmtp.ru (Postfix) with ESMTP id 1D2342008D
    for <putevka.putevka@yandex.ru>; Fri,  6 Dec 2013 07:14:23 +0000 (UTC)
X-Virus-Scanned: Debian amavisd-new at my-serversmtp.ru
Received: from my-serversmtp.ru ([127.0.0.1])
    by localhost (my-serversmtp.ru [127.0.0.1]) (amavisd-new, port 10024)
    with ESMTP id Kgo+C--9EAY3 for <putevka.putevka@yandex.ru>;
    Fri,  6 Dec 2013 07:14:22 +0000 (UTC)
Received: by my-serversmtp.ru (Postfix, from userid 0)
    id BEB8E2008F; Fri,  6 Dec 2013 07:14:22 +0000 (UTC)
To: putevka.putevka@yandex.ru
Subject: =?UTF-8?B?0KLQtdGB0YIg0YHQuNGB0YLQtdC80Ysg0Y3Qu9C10LrRgtGA0L7QvdC90L7QuSDQv9C+0YfRgtGL?=
X-PHP-Originating-Script: 0:email.php
Message-ID: <2b5967db7a5ba997d003b2d19fe8c430@my-serversmtp.ru>
Date: Fri, 06 Dec 2013 07:14:22 +0000
From: <putevka.putevka@yandex.ru>
Reply-To: putevka.putevka@yandex.ru
MIME-Version: 1.0
Content-Type: text/plain; format=flowed; charset="UTF-8"
Content-Transfer-Encoding: 8bit
Return-Path: putevka.putevka@yandex.ru
X-Yandex-Forward: eb6b999eb4e0773d86fac998bd613c12

Привет!
Это проверка электронной почты системы.
Если вы получили это, значит все работает
как надо.



"В письмо не вставляется подпись DKIM"
Отправлено rafaello , 06-Дек-13 11:17 
>[оверквотинг удален]
> Reply-To: putevka.putevka@yandex.ru
> MIME-Version: 1.0
> Content-Type: text/plain; format=flowed; charset="UTF-8"
> Content-Transfer-Encoding: 8bit
> Return-Path: putevka.putevka@yandex.ru
> X-Yandex-Forward: eb6b999eb4e0773d86fac998bd613c12
> Привет!
> Это проверка электронной почты системы.
> Если вы получили это, значит все работает
> как надо.

Простите за наивность, а какие логи надо смотреть postfix или amavisd ?


"В письмо не вставляется подпись DKIM"
Отправлено rafaello , 06-Дек-13 11:58 

Может быть надо устанавить
#apt-get install dk-filter

или это будет лишнее?


"В письмо не вставляется подпись DKIM"
Отправлено PavelR , 06-Дек-13 21:38 
>[оверквотинг удален]
>> MIME-Version: 1.0
>> Content-Type: text/plain; format=flowed; charset="UTF-8"
>> Content-Transfer-Encoding: 8bit
>> Return-Path: putevka.putevka@yandex.ru
>> X-Yandex-Forward: eb6b999eb4e0773d86fac998bd613c12
>> Привет!
>> Это проверка электронной почты системы.
>> Если вы получили это, значит все работает
>> как надо.
> Простите за наивность, а какие логи надо смотреть postfix или amavisd ?

подписью у вас занимается амавис, значит надо больше внимания уделить его логу.


"В письмо не вставляется подпись DKIM"
Отправлено rafaello , 06-Дек-13 22:07 

> подписью у вас занимается амавис, значит надо больше внимания уделить его логу.

Не могу найти логи для amavisd
в /var/log/ нет файла, который бы начинался на mail

Наверное, надо копать в распределении доменов по черным и белым спискам в amvisd.....



"В письмо не вставляется подпись DKIM"
Отправлено PavelR , 07-Дек-13 08:24 

>> подписью у вас занимается амавис, значит надо больше внимания уделить его логу.
> Не могу найти логи для amavisd
> в /var/log/ нет файла, который бы начинался на mail
> Наверное, надо копать в распределении доменов по черным и белым спискам в
> amvisd.....

Наверное надо копать в сторону включения логов.


"В письмо не вставляется подпись DKIM"
Отправлено rafaello , 07-Дек-13 10:29 

> Наверное надо копать в сторону включения логов.

Уже башку поломал, не получается увидеть логи, и есть ли они?
Создал файл /var/log/mail.log
но туда ничего не пишется.
Перелазил почти по всем папкам и не смог найти.
Может его надо создать, но как?



"В письмо не вставляется подпись DKIM"
Отправлено rafaello , 07-Дек-13 10:50 

>> Наверное надо копать в сторону включения логов.
> Уже башку поломал, не получается увидеть логи, и есть ли они?
> Создал файл /var/log/mail.log
> но туда ничего не пишется.
> Перелазил почти по всем папкам и не смог найти.
> Может его надо создать, но как?

Кое что накопал..
в файле
файл /etc/amavis/conf.d/50-user:
надо поставить
$log_level = 5;
до этого стояло 0
теперь, по умолчанию, Лог пишется в системный лог отправки почты

А где этот самый системный лог отправки почты??



"В письмо не вставляется подпись DKIM"
Отправлено PavelR , 13-Дек-13 14:17 
>[оверквотинг удален]
>> Перелазил почти по всем папкам и не смог найти.
>> Может его надо создать, но как?
> Кое что накопал..
> в файле
> файл /etc/amavis/conf.d/50-user:
> надо поставить
> $log_level = 5;
> до этого стояло 0
> теперь, по умолчанию, Лог пишется в системный лог отправки почты
> А где этот самый системный лог отправки почты??

rsyslog или что там у вас установлено, смотреть в конфиг, раскомментировать нужные строчки.