ฉันได้กำหนดค่า SPF, DMARC และ DKIM สำหรับเซิร์ฟเวอร์อีเมลของฉัน (postfix) บนระบบปฏิบัติการ CentOS 7
เมลขาออกได้รับการเซ็นชื่อตามปกติ ไซต์ตรวจสอบอีเมลทั้งหมดบอกว่าข้อมูลของฉันปลอดภัยและใช้งานได้ดี แต่มีไซต์ที่ฉันใช้โดยจงใจส่งอีเมลปลอมประเภทต่างๆ เพื่อทดสอบตัวกรองขาเข้าทุกส่วน และดูเหมือนว่าเซิร์ฟเวอร์ของฉันจะล้มเหลวในบางส่วนของ DKIM
เว็บไซต์ที่ใช้: https://emailspooftest.com
Mail 5 กำลังผ่านไป (ซึ่งไม่ควร) ซึ่งสอดคล้องกับ "Strict DKIM Alignment"
บันทึก Postfix:
postfix/smtpd[3311]: เชื่อมต่อจาก p3nlsmtp13.shr.prod.phx3.secureserver.net[72.167.234.238]
postfix/smtpd[3311]: การเชื่อมต่อ TLS แบบไม่ระบุตัวตนที่สร้างจาก p3nlsmtp13.shr.prod.phx3.secureserver.net[72.167.234.238]: TLSv1.2 พร้อมรหัส ECDHE-RSA-AES256-GCM-SHA384 (256/256 บิต)
policyd-spf[3338]: ไม่มี; ตัวตน=สวัสดี; ลูกค้า-ip=72.167.234.238; helo=p3nlsmtp13.shr.prod.phx3.secureserver.net; ซองจดหมายจาก = [email protected]; ตัวรับสัญญาณ=hello@*****.com
policyd-spf[3338]: ไม่มี; ตัวตน = mail จาก; ลูกค้า-ip=72.167.234.238; helo=p3nlsmtp13.shr.prod.phx3.secureserver.net; ซองจดหมายจาก = [email protected]; ตัวรับสัญญาณ=hello@*****.com
postfix/smtpd[3311]: 9A347EBA: client=p3nlsmtp13.shr.prod.phx3.secureserver.net[72.167.234.238]
postfix/cleanup[3987]: 9A347EBA: message-id=<>
opendkim[1189]: 9A347EBA: p3nlsmtp13.shr.prod.phx3.secureserver.net [72.167.234.238] ไม่ใช่ภายใน
opendkim[1189]: 9A347EBA: ไม่รับรองความถูกต้อง
opendkim[1189]: 9A347EBA: ไม่มีข้อมูลลายเซ็น
postfix/qmgr[32482]: 9A347EBA: from=<[email protected]>, size=1867, nrcpt=1 (คิวทำงานอยู่)
postfix/pipe[3992]: 9A347EBA: to=<hello@*****.com>, relay=dovecot, delay=0.63, delays=0.54/0.01/0/0.08, dsn=2.0.0, status=sent (จัดส่งโดยบริการ dovecot)
postfix/qmgr[32482]: 9A347EBA: ลบออก
บรรทัดเหล่านี้ใช้สำหรับอีเมล 5
การตั้งค่า DKIM ของฉันไม่ปฏิเสธอีเมลประเภทนี้ฉันจะแก้ไขปัญหานี้ได้อย่างไร
ปล. ฉันไม่ได้ติดตั้ง Amavis ฉันมี RAM ไม่มากบนเซิร์ฟเวอร์นี้ และฉันได้ยินมาว่าใช้มาก