<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenDKIM - не подписывает письма. Только запись: DKIM-Filter: </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96371.html</link>
    <description>Centos&lt;br&gt;Установлен PostFIX, есть fail2ban. Установили OpenDKIM.&lt;br&gt;&lt;br&gt;Все настроили в соответствии с мануалом.&lt;br&gt;На проверку работает отлично - спам значительно уменьшается.&lt;br&gt;На подписывание отправляемых сообщений - не указываются в заголовках DKIM-Signature, указывает только строчку DKIM-Filter: OpenDKIM Filter v2.9.0 domain.ru E8583157AAC  &lt;br&gt;&lt;br&gt;В логах maillog есть записи такого плана:&lt;br&gt;&lt;br&gt;Nov 16 01:08:33 smtp opendkim&#091;17226&#093;: OpenDKIM Filter: mi_stop=1&lt;br&gt;Nov 16 01:08:33 smtp opendkim&#091;17226&#093;: OpenDKIM Filter v2.9.0 terminating with status 0, errno = 0&lt;br&gt;Nov 16 01:08:36 smtp opendkim&#091;18463&#093;: OpenDKIM Filter v2.9.0 starting (args: -x /etc/opendkim.conf -P /var/run/opendkim/opendkim.pid)&lt;br&gt;Nov 16 01:08:41 smtp opendkim&#091;18463&#093;: OpenDKIM Filter: mi_stop=1&lt;br&gt;Nov 16 01:08:41 smtp opendkim&#091;18463&#093;: OpenDKIM Filter v2.9.0 terminating with status 0, errno = 0&lt;br&gt;Nov 16 01:08:41 smtp opendkim&#091;18484&#093;: OpenDKIM Filter v2.9.0 starting (args: -x /etc/opendkim.conf -P /var/run/opendkim/opendkim.pid)&lt;br&gt;Nov 16 01:08:54 smtp opendkim&#091;18484</description>

<item>
    <title>OpenDKIM - не подписывает письма. Только запись: DKIM-Filter:  (Valentin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96371.html#27</link>
    <pubDate>Mon, 27 Sep 2021 23:04:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; был аутентифицирован (исправляем &quot;not authenticated&quot;) нужно в opendkim.conf добавить: &lt;br&gt;&amp;gt;&amp;gt; Mode     vs &lt;br&gt;&amp;gt; Всем привет.&lt;br&gt;&amp;gt; Перепробовал уже все, что только можно, не подписывает, и все.&lt;br&gt;&amp;gt; Смысл такой: локальная почта (отсылаемая с самого сервера, например, из скриптов или &lt;br&gt;&amp;gt; через веб-мэйл) подписывается норм, а внешние почтовые клиенты (аутлук, Зэ Бат &lt;br&gt;&amp;gt; и проч) ни в какую.&lt;br&gt;&amp;gt; Если прописать айпи, на котором почтовый клиент, в TrustedHosts, то тоже подписывается. &lt;br&gt;&amp;gt; Как сделать, чтобы все внешние клиенты подписывались?&lt;br&gt;&amp;gt; Используется настройки key table и signing table &lt;br&gt;&lt;br&gt;Эврика! Я нашел, правда для своего случая, но вектор годный!!! Кому будет интересно, в opendkim.conf есть такая директива MacroList ее смысл, как я уловил в том чтобы расширить критерии для определения какие письма идут изнутри, т.е. требуют подписи. Эти макро, передает в opendkim через протокол milter MTA. Для sendmail-а это выглядит так:&lt;br&gt;&lt;br&gt;&#091;root&#064;cloud mail&#093;# grep Milter *.cf&lt;br&gt;sendmail.cf:O Milter.macros.c</description>
</item>

<item>
    <title>OpenDKIM - не подписывает письма. Только запись: DKIM-Filter:  (serg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96371.html#26</link>
    <pubDate>Thu, 08 Aug 2019 08:57:14 GMT</pubDate>
    <description>У меня похожая проблема. Только внутренние адреса идентифицирует not internal.&lt;br&gt;Пробовал в файле TrustedHosts указать всю локальную сесть через CIDR. Не работает! Пришлось прописать все компьютеры сети. &lt;br&gt;Есть подозрение, что надо поиграться с файлом /etc/hosts.&lt;br&gt;&lt;br&gt;А в вашем случае, возможно, надо весь интернет прописать как внутренний :)&lt;br&gt;</description>
</item>

<item>
    <title>OpenDKIM - не подписывает письма. Только запись: DKIM-Filter:  (heximal)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96371.html#25</link>
    <pubDate>Fri, 21 Apr 2017 16:08:41 GMT</pubDate>
    <description>&amp;gt; Хоть и старая ветка, но добавлю сюда: &lt;br&gt;&amp;gt; Чтобы opendkim подписывал не только письма с тех IP, которые указаны как &lt;br&gt;&amp;gt; Internal, а и те, которые отправлены с любых IP но пользователь &lt;br&gt;&amp;gt; был аутентифицирован (исправляем &quot;not authenticated&quot;) нужно в opendkim.conf добавить: &lt;br&gt;&amp;gt; Mode     vs &lt;br&gt;&lt;br&gt;Всем привет.&lt;br&gt;Перепробовал уже все, что только можно, не подписывает, и все.&lt;br&gt;Смысл такой: локальная почта (отсылаемая с самого сервера, например, из скриптов или через веб-мэйл) подписывается норм, а внешние почтовые клиенты (аутлук, Зэ Бат и проч) ни в какую.&lt;br&gt;Если прописать айпи, на котором почтовый клиент, в TrustedHosts, то тоже подписывается.&lt;br&gt;Как сделать, чтобы все внешние клиенты подписывались?&lt;br&gt;Используется настройки key table и signing table &lt;br&gt;</description>
</item>

<item>
    <title>OpenDKIM - не подписывает письма. Только запись: DKIM-Filter:  (sudmal)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96371.html#24</link>
    <pubDate>Tue, 21 Jun 2016 09:51:47 GMT</pubDate>
    <description>Хоть и старая ветка, но добавлю сюда:&lt;br&gt;Чтобы opendkim подписывал не только письма с тех IP, которые указаны как Internal, а и те, которые отправлены с любых IP но пользователь был аутентифицирован (исправляем &quot;not authenticated&quot;) нужно в opendkim.conf добавить:&lt;br&gt;Mode     vs&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenDKIM - не подписывает письма. Только запись: DKIM-Filter:  (кегна)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96371.html#23</link>
    <pubDate>Tue, 17 Nov 2015 08:12:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; результат тот же: Одна запись в заголовке DKIM-Filter: OpenDKIM Filter v2.9.0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; domain.ru 4E39A157B1D &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; А адрес с которого шлется прописан в /etc/opendkim-internal-hosts?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 172.17.188.179?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Что теперь пишет в логах постфикса и опендким?&lt;br&gt;&amp;gt;&amp;gt; Письма отправляются с этого же сервера, т.е. 127.0.0.1 &lt;br&gt;&amp;gt;&amp;gt; Он, конечно, прописан.&lt;br&gt;&amp;gt; Удивительно, но когда добавили IP компа на котором стоит почтовая программа - &lt;br&gt;&amp;gt; стал подписывать! Т.е. получается нужно разрешить всем экстернальным и выборочным интернальным &lt;br&gt;&amp;gt; хостам?&lt;br&gt;&lt;br&gt;Да, подписываться будут только те сети, которые прописаны в internal-hosts.&lt;br&gt;Остальное лежит на плечах системных админов и почтовых мастеров. Что бы не было тех сетей которые не ваши существует куча методов... От sasl авторизаций до всяких там выпыэнов и внутренних сетей...&lt;br&gt;</description>
</item>

<item>
    <title>OpenDKIM - не подписывает письма. Только запись: DKIM-Filter:  (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96371.html#22</link>
    <pubDate>Tue, 17 Nov 2015 07:51:51 GMT</pubDate>
    <description>&amp;gt; А почтовая программа - это не почтовый клиент?&lt;br&gt;&lt;br&gt;нет, почтовой программой можно назвать любую программу которая работает с почтой. не важно, отправляет, сортирует, фильтрирует, проверяет на вирусы и т.д.&lt;br&gt;&lt;br&gt;&amp;gt; но вы помогаете или самоутверждаетесь здесь? &lt;br&gt;&lt;br&gt;самоутрвеждаться мне не нужно, я тут чтобы таким как вы открыть глаза, чтобы понимали что делали, а не в тупую по какой нить инструкции копи-пастом&lt;br&gt;&lt;br&gt;&amp;gt; Однако DKIM призван удостоверять, что почта отправлена &lt;br&gt;&amp;gt; именно с этого домена. А кто ее отправил - совершенно не &lt;br&gt;&amp;gt; важно.&lt;br&gt;&lt;br&gt;идите читайте:&lt;br&gt;&lt;br&gt;http://opendkim.org/opendkim.conf.5.html (InternalHosts)&lt;br&gt;https://en.wikipedia.org/wiki/DomainKeys_Identified_Mail&lt;br&gt;https://ru.wikipedia.org/wiki/DomainKeys_Identified_Mail&lt;br&gt;&lt;br&gt;потому и называется &quot;DomainKeys&quot; Identified Mail (переводчик в помощь) и не спорьте!&lt;br&gt;&lt;br&gt;&amp;gt;Следуя вашей логике, мне нужно всех пользователей аутлуков и других ПОЧТОВЫХ КЛИЕНТОВ &amp;gt;завести в этот файл. А если они меняются динамически?&lt;br&gt;&lt;br&gt;если указан KeyTable и SigningTable то директива Domain *</description>
</item>

<item>
    <title>OpenDKIM - не подписывает письма. Только запись: DKIM-Filter:  (running)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96371.html#21</link>
    <pubDate>Tue, 17 Nov 2015 07:43:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; POP3/IMAP клиент типа Outlook, Thunderbird и все такое?&lt;br&gt;&amp;gt; суть DKIM в том чтобы подписывать исходящие сообщения &quot;отправителя&quot; c цифровой подписью &lt;br&gt;&amp;gt; связанную с именем домена(вашем примере domen.ru). ведь клиент который отправляет письмо &lt;br&gt;&amp;gt; не сидит же на самом сервере SMTP &lt;br&gt;&amp;gt; простыми словами, ваш IP 172.17.188.179 который используя POP3 протокол получает письма &lt;br&gt;&amp;gt; от сервера x.domen.ru и отправляет письма тоже через SMTP протокол x.domen.ru &lt;br&gt;&amp;gt; и вы директивой InternalHosts указываете чтобы все письма от них подписывались &lt;br&gt;&amp;gt; подписью домена. в этот список вы Ивана из Gmail или африканской &lt;br&gt;&amp;gt; республики не добавляете, только те пользователи или системы, которые через ваш &lt;br&gt;&amp;gt; SMTP отправляют письма от имени &#064;domain.ru &lt;br&gt;&lt;br&gt;А почтовая программа - это не почтовый клиент? За подсказку, конечно, спасибо, но вы помогаете или самоутверждаетесь здесь? Мы в курсе про протоколы и принципы работы почты. Однако DKIM призван удостоверять, что почта отправлена именно с этого домена. А кто е</description>
</item>

<item>
    <title>OpenDKIM - не подписывает письма. Только запись: DKIM-Filter:  (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96371.html#20</link>
    <pubDate>Tue, 17 Nov 2015 07:31:45 GMT</pubDate>
    <description>&amp;gt; Удивительно, но когда добавили IP компа на котором стоит почтовая программа - &lt;br&gt;&amp;gt; стал подписывать! Т.е. получается нужно разрешить всем экстернальным и выборочным интернальным &lt;br&gt;&amp;gt; хостам?&lt;br&gt;&lt;br&gt;что за &quot;почтовая программа&quot;? вы IT специалист или кто? может имели ввиду POP3/IMAP клиент типа Outlook, Thunderbird и все такое?&lt;br&gt;&lt;br&gt;суть DKIM в том чтобы подписывать исходящие сообщения &quot;отправителя&quot; c цифровой подписью связанную с именем домена(вашем примере domen.ru). ведь клиент который отправляет письмо не сидит же на самом сервере и не через webmail какой нибудь.&lt;br&gt;&lt;br&gt;простыми словами, ваш IP 172.17.188.179 который используя POP3 протокол получает письма от сервера x.domen.ru и отправляет письма тоже через SMTP протокол x.domen.ru и вы директивой InternalHosts указываете чтобы все письма от них подписывались подписью домена. в этот список вы Ивана из Gmail или африканской республики не добавляете, только те пользователи или системы, которые через ваш SMTP отправляют письма от имени &#064;domain.ru&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenDKIM - не подписывает письма. Только запись: DKIM-Filter:  (running)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96371.html#19</link>
    <pubDate>Tue, 17 Nov 2015 07:05:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; 11.22.33.44 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Попробовали. Сначала ругался на то, что владельцем папок  /etc/opendkim /etc/opendkim/keys &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  (путь к ключу) не является root. Установили. Запустился, тестируем - &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; результат тот же: Одна запись в заголовке DKIM-Filter: OpenDKIM Filter v2.9.0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; domain.ru 4E39A157B1D &lt;br&gt;&amp;gt;&amp;gt; А адрес с которого шлется прописан в /etc/opendkim-internal-hosts?&lt;br&gt;&amp;gt;&amp;gt; 172.17.188.179?&lt;br&gt;&amp;gt;&amp;gt; Что теперь пишет в логах постфикса и опендким?&lt;br&gt;&amp;gt; Письма отправляются с этого же сервера, т.е. 127.0.0.1 &lt;br&gt;&amp;gt; Он, конечно, прописан.&lt;br&gt;&lt;br&gt;Удивительно, но когда добавили IP компа на котором стоит почтовая программа - стал подписывать! Т.е. получается нужно разрешить всем экстернальным и выборочным интернальным хостам?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
