ฉันได้ตั้งค่าเซิร์ฟเวอร์ Mailman 3 ด้วย Postfix แล้ว ฉันได้กำหนดค่า Postfix เพื่อเพิ่มส่วนหัว DKIM โดยใช้ OpenDKIM และอีเมลทดสอบจากเซิร์ฟเวอร์นั้นไปยังที่อยู่อีเมลที่โฮสต์โดย Microsoft แสดงว่า DKIM นั้นใช้ได้:
ผลลัพธ์การตรวจสอบสิทธิ์: spf=pass (IP ผู้ส่งคือ 1.2.3.4)
smtp.mailfrom=mmserver.org; Destination.org; dkim=test (ลายเซ็นคือ
ตรวจสอบแล้ว) header.d=mmserver.org;destination.org; dmarc=bestguesspass
action=none header.from=mmserver.org;compauth=pass เหตุผล=109
(โดเมนและที่อยู่ IP แก้ไข/เปลี่ยนแปลง)
เมื่อใช้ Mailman ARC จะใช้นอกเหนือจาก DKIM และฉันไม่แน่ใจว่าใช่หรือเปล่า นิ่ง ทำงานได้อย่างถูกต้อง อีเมลทดสอบที่ส่งไปยังรายชื่อ Mailman แล้วส่งไปยังที่อยู่อีเมลที่โฮสต์โดย Microsoft เดียวกันจะส่งผลให้เกิดส่วนหัวเหล่านี้:
ได้รับ: จาก AM6EUR05HT027.eop-eur05.prod.protection.outlook.com
(2603:10a6:10:2b0::12) โดย DB7P191MB0378.EURP191.PROD.OUTLOOK.COM ด้วย HTTPS
ผ่าน DU2PR04CA0157.EURPRD04.PROD.OUTLOOK.COM; อ. 14 ก.ย. 2564 07:13:02 +0000
ARC-Seal: i=2; a=rsa-sha256; s=arcselector9901; d=microsoft.com; cv=ล้มเหลว;
b=eb5egkxeCkJnvUpwA/HTQ6aYeCJfbfL3yRdCaAhD9aVMwhljOA6V9RhgWVkVHYRpf77BZvw4IztiAU8Y/sUAUAt7s3f77M4qZ37RzOIWktDkKknW8xFxsOQaJIOaxdWjE7L53F51JMmPlOIQ/RgvkIZyiN77GTCCoxhkayzZaL5O8Gc3Rop9kY90sBNRCi/B1DU1keJ45U+KBfnulEWGE3r2DJ9BrfI8WiQCYFIvR1Ryr0wY8uqQiWlitgbfprEl7mkDzR4x/tNUvowVDqltiedfrM3ML7+AHUW4PI2Ih78Uvv6T0+fZHVrRKCOyczU0S9RilRLxMlh+lEtr+Q9GGg==
ARC-ข้อความ-ลายเซ็น: i=2; a=rsa-sha256; c=ผ่อนคลาย/ผ่อนคลาย; d=microsoft.com;
s=arcselector9901; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version;
bh=jmWFlJwqirfiVtLi98SrRrGA3zfBLMBC8UI7ReTsiOc=;
b=n07Rdb5JFtRW5a+UmP0zCEJLks5YOE8ZLI6tzNU37BgF8rsqXy2K+Mj5N5742DMymdKnUnYF99nUp79v9BxwQX7EUt7mCXOlzjo//yR8QzV5mhqBroHoisznRxs70HzISZFDCwzMKgL1/BM6jIMVKWry9aTIt2Ii8ofS/Unw7coGBPccNtALvjJ585UUt2cVfIWPjVgt/ZPJ3d/RRsiao5Ot/Myhzyo3rHpl4nZHoxFDeWWK5kZ1Gy+hUxIqZWz9UswzX8K+i9OshilBicia/q/0RHpUCg1vNQsEIQYMRsNTDmvh+moPz2SVDhgLgJ7UOVjSMaO87T2DTacvEykjBg==
ARC-Authentication-ผลลัพธ์: i=2; mx.microsoft.com 1; spf=pass (ip ผู้ส่งคือ
1.2.3.4) smtp.rcpttodomain=destination.org
smtp.mailfrom=mmserver.org; dmarc=bestguesspass การกระทำ=ไม่มี
header.from=mmserver.org; dkim=test (ตรวจสอบลายเซ็นแล้ว)
header.d=mmserver.org; dkim=fail (ลายเซ็นไม่ผ่านการตรวจสอบ)
header.d=sender.org; ส่วนโค้ง = ล้มเหลว (47)
ได้รับ: จาก AM6EUR05FT022.eop-eur05.prod.protection.outlook.com
(2a01:111:e400:fc11::4b) โดย
AM6EUR05HT027.eop-eur05.prod.protection.outlook.com (2a01:111:e400:fc11::306)
กับเซิร์ฟเวอร์ Microsoft SMTP (เวอร์ชัน=TLS1_2,
รหัส=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) รหัส 15.20.4500.18; อ. 14 ก.ย
2564 07:13:02 +0000
ผลลัพธ์การตรวจสอบสิทธิ์: spf=pass (IP ผู้ส่งคือ 1.2.3.4)
smtp.mailfrom=mmserver.org; Destination.org; dkim=fail (ลายเซ็นทำ
ไม่ยืนยัน) header.d=sender.org;destination.org; dmarc=bestguesspass การกระทำ=ไม่มี
header.from=mmserver.org;compauth=pass เหตุผล=109
ได้รับ-SPF: ผ่าน (protection.outlook.com: โดเมนของ mmserver.org
กำหนด 1.2.3.4 เป็นผู้ส่งที่อนุญาต) receiver=protection.outlook.com;
ลูกค้า-ip=1.2.3.4; helo=mmserver.org;
ได้รับ: จาก mmserver.org (1.2.3.4) โดย
AM6EUR05FT022.mail.protection.outlook.com (10.233.240.168) กับ Microsoft
รหัสเซิร์ฟเวอร์ SMTP (เวอร์ชัน=TLS1_2, รหัส=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384)
15.20.4500.18 ผ่าน Frontend Transport; อ. 14 ก.ย. 2564 07:13:01 +0000
X-IncomingTopHeaderMarker:
OriginalChecksum:C027C4C73C859E8BC4DD2D6EB0A2AFC55128E8E6AB569058BEFA2927BD59B759;UpperCasedChecksum:69084D51601C2F94765803933A8A1E513A3CE3B72501EEBE615F8404D9524BF9;SizeAsReceived:5583;Count:36
ได้รับ: จาก ip-172-31-73-169.ec2.internal (localhost [127.0.0.1])
โดย mmserver.org (Postfix) พร้อม ESMTP id 1EB91BDF09
สำหรับ <[email protected]>; อ. 14 ก.ย. 2564 07:13:01 +0000 (UTC)
DKIM-ลายเซ็น: v=1; a=rsa-sha256; c=ง่าย/ง่าย; d=mmserver.org;
s=บุรุษไปรษณีย์; t=1631603581;
bh=jmWFlJwqirfiVtLi98SrRrGA3zfBLMBC8UI7ReTsiOc=;
h=วันที่:ถึง:หัวเรื่อง:List-Id:List-Archive:List-Help:List-Owner:
รายการโพสต์:รายการสมัคร:รายการยกเลิกการสมัคร:จาก:ตอบกลับถึง:จาก;
b=c1hpMtUIu4xFaJHhKlp9wvMuMchhYHt8jZhx7iR79DwnuFFRd/YbDd7AvspoQ4tkb
ob4ZZRRsX8P0Aw3w2iOOEGVOu7cuJgeOCs3tyjFDb1yfo3GAsbvKeaRQPblbo6Oaob
bUuo+5OY825Jdk2FoVAKrxqrkrC4q2OsFoVGFIAc=
ARC-Seal: i=1; cv=ไม่มี; a=rsa-sha256; d=mmserver.org; s=บุรุษไปรษณีย์;
t=1631603580;
b=MriwQYAoGLx6qYcQ3jvD1X6WZP2bfE7/esgXKfCV7gSfQcLpbd3iwiJVFBD+4TX3jfTcG
tGL6iZ69TrW2A4QS9zn7j0WbZh0YuDea6OGe0SLqJz3vVsVQJXmiduZET4LVkZKWVOMsghR
2Bti7RMvNwok2WQzsKkOf+cXmUFDOcg=
ARC-Message-Signature: i=1; a=rsa-sha256; c=ผ่อนคลาย/ผ่อนคลาย;
d=mmserver.org; s=บุรุษไปรษณีย์; t=1631603580; h=จาก : ผู้ส่ง :
ตอบกลับ : เรื่อง : วันที่ : message-id : ถึง : cc : mime-version :
ประเภทเนื้อหา : การเข้ารหัสการถ่ายโอนเนื้อหา : รหัสเนื้อหา :
คำอธิบายเนื้อหา : resent-date : resent-from : resent-sender :
resent-to : resent-cc : resent-message-id : in-reply-to : การอ้างอิง :
list-id : list-help : list-unsubscribe : list-subscribe : list-post :
เจ้าของรายการ : รายการเก็บถาวร;
bh=3DIn1IpjU5aYg7foYX2PvB0NxFt3Yvxu7ufHWw90s3M=;
b=fNNEcs1c31725Mfmd4md62MVMIRbGHfnDf3SHY+W5Yz+Cb5RTYJhCpoSA6VpFUSgeGEYT
DsjJDpwSbXucdbc2ar1s2TcZpshXBtGb7XSxdJy3ZWpGJ+nZdX+OvBTz8OvtggE6W/W/+KH
41/BqNmfc1MKlWsJH+q0cdwChiifyo2I=
ARC-Authentication-ผลลัพธ์: i=1; mmserver.org; dkim=pass header.d=sender.org [email protected] header.a=rsa-sha256
header.s=google header.b=xCTkYbMD;
dkim-atps = เป็นกลาง;
ส่วนโค้ง = ไม่มี;
dmarc=pass (ใช้จากบันทึกโดเมน) header.from=sender.org policy.dmarc=none
การรับรองความถูกต้อง-ผลลัพธ์-ต้นฉบับ: mmserver.org; dkim = ผ่าน
header.d=sender.org [email protected] header.a=rsa-sha256 header.s=google
header.b=xCTkYbMD; dkim-atps = เป็นกลาง; ส่วนโค้ง = ไม่มี; dmarc=pass (ใช้จากโดเมน
บันทึก) header.from=sender.org policy.dmarc=none
ได้รับ: จาก mail-pl1-f173.google.com (mail-pl1-f173.google.com [209.85.214.173])
โดย mmserver.org (Postfix) พร้อม ESMTPS id 99732BDF09
สำหรับ <[email protected]>; อ. 14 ก.ย. 2564 07:12:58 +0000 (UTC)
ได้รับ: โดย mail-pl1-f173.google.com ด้วย SMTP id n4so7551535plh.9
สำหรับ <[email protected]>; อ. 14 ก.ย. 2564 00:12:58 -0700 (PDT)
DKIM-ลายเซ็น: v=1; a=rsa-sha256; c=ผ่อนคลาย/ผ่อนคลาย;
d=sender.org; s=กูเกิล;
h=เวอร์ชัน mime:จาก:วันที่:ข้อความ-id:หัวเรื่อง:ถึง;
bh=3DIn1IpjU5aYg7foYX2PvB0NxFt3Yvxu7ufHWw90s3M=;
b=xCTkYbMDUx+tagAdAlyZE+awc/wc1iCI/PWp0jeuJFDM23WMTGo24PJjUFfCV4DH5G
fKko+n5wov5IKcBpjLvcmg2OGuOQPGAl1ATWtCbl+SgZD4LBWftNLVz3XxJq2IDxb3me
WF+IHsh3nunXExR17sEQx12pbXPhGmmy3G8We7jrZOLVfX0oRZ8Y6QiY1ACetrQ/FlyZ
/T4axvHlXsiceP6rr6HwvHdj8XN2NbjkXZF265tfc/l2EdVXyTJlnhxxuxXFGTcBIPN1
OZadmYo5Q8VCsg78leQDp8eBAATL9JwUmFUDhL2U8KCWKXCCQJ4qVKReEqJB4PK5l5hZ
4นาโนเมตร==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=ผ่อนคลาย/ผ่อนคลาย;
d=1e100.net; s=20210112;
h=x-gm-message-state:mime-version:from:date:message-id:subject:to;
bh=3DIn1IpjU5aYg7foYX2PvB0NxFt3Yvxu7ufHWw90s3M=;
b=4mwQclptSSJQVxNaNlxhXDyNREM5qDVMMr8a2AvZFBoVQ6k8z1B8bMkEZB5I32NRnR
BNTQUy7XQ2rVx171IgoTC24RPcQvWAd0Eg9+1On7vaMG5bIsY90ED1oavJA5NQ2KVXXn
vVLr7JcKg0fsuk/xoy9bzRCZ5D5nYGYE6dCPb20iTTInM2QaXQgpoCElv0PQ7N3lvLeL
KXqrhDc9bMVqbYNmu7rIkdAI+N6iY0IB+mMF16GTSM6RlMOuthl1jEQP4QK/7ShupDIM
DFWC4U1vdK0+LA5Ep0ajUzgRLAK0k6GqBa+MlOsTxaYCHfruFzVGMYLu+BGhvlK+auc0
J/SA==
สถานะข้อความ X-Gm: AOAM530xf2FH9mmbMhx3lhbVy3KOURBUXCxFSudsrgoQ/IHguihpAlkq
fdjxxPp3FZqmjlPEPCHf6YHBtWkKPAk7jmICOiu0mHBYPA28SvgG
X-Google-Smtp-แหล่งที่มา: ABdhPJx9DHXrQn1DY+0svX/d2C3cT/h78ckSVX6QV//8wP5/4oBzLKHy5TqrppqktHiH0uZ4L+MDNmPNm1KPNNzet1s=
X-ได้รับ: โดย 2002:a17:90a:f192:: ด้วยรหัส SMTP bv18mr472417pjb.134.1631603577579;
อ. 14 ก.ย. 2564 00:12:57 -0700 (PDT)
วันที่: อ. 14 ก.ย. 2564 08:12:48 +0100
รหัสข้อความ: <CAKTSSTiPRjknheqN7QbvEZAzscCyRePz4JvQB1fDa39xuShMSA@mail.gmail.com>
ถึง: [email protected]
รหัสข้อความแฮช: ORMUWLHDNPOVZ24JYJ3PMESIUSRL7XCC
X-Message-ID-Hash: ORMUWLHDNPOVZ24JYJ3PMESIUSRL7XCC
X-Mailจาก: [email protected]
X-Mailman-Rule-Misses: dmarc-mitigation; ผู้ไม่ส่ง; ที่ได้รับการอนุมัติ; ภาวะฉุกเฉิน; ห่วง; ที่อยู่ต้องห้าม; การดูแลสมาชิก; การกลั่นกรองที่ไม่ใช่สมาชิก; การบริหาร; ปลายทางโดยปริยาย; ผู้รับสูงสุด; ขนาดสูงสุด; กลั่นกรองข่าว; ไม่มีเรื่อง; ย่อย; ส่วนหัวที่น่าสงสัย
X-Mailman-เวอร์ชัน: 3.3.4
ลำดับความสำคัญ: รายการ
เรื่อง: [แบบทดสอบ] สวนของคุณเติบโตอย่างไร?
รหัสรายการ: <test.mmserver.org>
รายการวิธีใช้: <mailto:[email protected]?subject=help>
เจ้าของรายการ: <mailto:[email protected]>
โพสต์รายการ: <mailto:[email protected]>
รายชื่อสมัคร: <mailto:[email protected]>
รายการยกเลิกการสมัคร: <mailto:[email protected]>
จาก: Philip Colmer ผ่านการทดสอบ <[email protected]>
ตอบกลับถึง: Philip Colmer <[email protected]>
ประเภทเนื้อหา: ข้อความ/ธรรมดา; ชุดอักขระ = "us-ascii"
การเข้ารหัสการถ่ายโอนเนื้อหา: 7 บิต
X-IncomingHeaderCount: 36
เส้นทางย้อนกลับ: [email protected]
X-MS-Exchange-Organization-ExpirationStartTime: 14 ก.ย. 2021 07:13:01.9563
(ยูทีซี)
X-MS-Exchange-Organization-ExpirationStartTimeReason: OriginalSubmit
X-MS-Exchange-Organization-ExpirationInterval: 1:00:00:00.0000000
X-MS-Exchange-Organization-ExpirationIntervalReason: OriginalSubmit
X-MS-Exchange-Organization-Network-Message-Id:
8da823d6-328d-433c-6822-08d9774f16e0
X-EOPAttributedMessage: 0
X-EOPtenantAttributedMessage: 84df9e7f-e9f6-40af-b435-aaaaaaaaaaaa:0
X-MS-Exchange-Organization-MessageDirectionality: ขาเข้า
X-MS-PublicTrafficType: อีเมล
X-MS-Exchange-องค์กร-AuthSource:
AM6EUR05FT022.eop-eur05.prod.protection.outlook.com
X-MS-Exchange-Organization-AuthAs: ไม่ระบุชื่อ
X-MS-UserLastLogonเวลา: 14/9/2564 7:12:57 น.
X-MS-Office365-การกรอง-ความสัมพันธ์-Id: 8da823d6-328d-433c-6822-08d9774f16e0
X-MS-TrafficTypeDiagnostic: AM6EUR05HT027:
X-MS-Exchange-EOPDirect: จริง
X-Sender-IP: 1.2.3.4
X-SID-PRA: [email protected]
X-SID-ผลลัพธ์: ผ่าน
X-MS-Exchange-Organization-PCL: 2
X-MS-Exchange-AtpMessageProperties: SA|SL
X-MS-Exchange-องค์กร-SCL: 0
X-Microsoft-ป้องกันสแปม: BCL:0;
X-OriginatorOrg: outlook.com
X-MS-Exchange-CrossTenant-OriginalArrivalTime: 14 ก.ย. 2021 07:13:01.8683
(ยูทีซี)
X-MS-Exchange-CrossTenant-Network-Message-Id: 8da823d6-328d-433c-6822-08d9774f16e0
X-MS-Exchange-CrossTenant-Id: 84df9e7f-e9f6-40af-b435-aaaaaaaaaaaa
X-MS-Exchange-CrossTenant-AuthSource:
AM6EUR05FT022.eop-eur05.prod.protection.outlook.com
X-MS-Exchange-CrossTenant-AuthAs: ไม่ระบุตัวตน
X-MS-Exchange-CrossTenant-FromEntityHeader: อินเทอร์เน็ต
X-MS-Exchange-CrossTenant-RMS-PersistedConsumerOrg:
00000000-0000-0000-0000-000000000000
X-MS-Exchange-Transport-CrossTenantHeadersStamped: AM6EUR05HT027
X-MS-Exchange-Transport-EndToEndLatency: 00:00:00.9874238
X-MS-Exchange-Processed-By-BccFoldering: 15.20.4500.018
X-Microsoft-Antispam-กล่องจดหมาย-การจัดส่ง:
abwl:0;wl:0;pcwl:0;kl:0;iwl:0;ijl:0;dwl:0;dkl:0;rwl:0;ucf:0;jmr:0;ex:0;auth: 1; Dest: I; ENG: (5062000283) (90000117) (91040095) (91044021) (91045095) (9050020) (9060116) (9100336) (5061607266) (6250099)(4950132)(4990091);
X-ข้อความ-ข้อมูล:
5vMbyqxGkdefRiIkrqg4ZwpGLfyUyJn4v5cLoN5lKwXdusI/i41s1qBGsktqj/swtQInJ01+vhFDsyZNXWXqrj0a99+1or22N3ukmdiSyb1k1ptz10WM/SSCU9mbDX6xYzh1iipr2J9mGgoqib5s1JOfhLrVHogoibBIRTGVaeukc7ecTQyRj4ux3Nwhmt43YYWKeqDG4XgX8obB2vWFqw==
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MTtHRD0yO1NDTD0tMQ==
X-Microsoft-Antispam-Message-Info:
=?us-ascii?Q?g0Qa183Yfq7SY4i7wKx716EEM1w+IyCwbRK9aOFS0Ep+WmpHoOy5Mq966RH7?=
=?us-ascii?Q?9RGYWFY1IfZ2w0/ytYgAPbgXGg5okckkKLB3ZKlxNlnfDk/nySn8C6RlCu/t?=
=?us-ascii?Q?V6A+kb6zzWQI+PvdwNu1jQew8agjL2Yg8SHSrZJisyu/i5B9cTNrHZTYvX3w?=
=?us-ascii?Q?uz9Ozh1NW9HkJTxWtXYTCKtLieIWGobTQbm8fYLF56QCyRJ/sMYWuCwqS1F5?=
=?us-ascii?Q?fnsXlwODnSocVPvp2o3SeQXP8xsZ4zT+BX2QRVQG8h7+1iXk9YMNvPkLmIZN?=
=?us-ascii?Q?QFZbPndZUuQs9NLggIjHnNkIMBboM+J9C8LBw3V3hm6F1zpHHj8hCGRUSZ4l?=
=?us-ascii?Q?XaKZRgKU2G/TSyG1leZYA500/bUGq+1WIcmDt0r7CUc6FLut3toh/roeRjtW?=
=?us-ascii?Q?ZmtOwwUTonV4L5h0L7xU4Z+R9EWr9lltQVzXTicTgtrkK32cekaHBL75q+h+?=
=?us-ascii?Q?siwo3kUnFJbpeF73jSYExCXeez/DBILLqfGstDQ0bujnK19S7U1RNai1MzOn?=
=?us-ascii?Q?BRevh9pn+DzRqiJl3fvMCl9IuARFm9ikxvZXVROuX2hHAliC9rv8OeBH2UWF?=
=?us-ascii?Q?Agdb/l+3/X4/GoDLMSDfZevqRjk+T+lke7rNTQoq430CpI85izZCSu3OU+es?=
=?us-ascii?Q?DNlxMI3x4G7eHZAHTaC6h8AN/1KDymKmLF2Cim/wyVdoZJW6i9GRBJ4eMAB4?=
=?us-ascii?Q?iGGErK5+hPfBPYPpcbFHouJspu6q51ijmY3u/tSivCdveYGEboYopxTLn+qq?=
=?us-ascii?Q?TKs7XM+U2ZcnV9Y4FzICuhkPzT4KNuIWhu4p+zbaFbtpBVhMHy02mv7pEEgZ?=
=?us-ascii?Q?dvAKMghz0KxeloCEuV5Wg8Lf9ODixXm6v87r0zayges5sK+kHo8o9TkujXBw?=
=?us-ascii?Q?slz5LBpRKEM+jpuy6jZLZT2AP0Y+wgmkmGZ+DFZ6+WNR35NWprI/qwAsKwRk?=
=?us-ascii?Q?ZkPn8fAsYIYDCq4QJWtE9ni4HG2dNgONZ3/bRiQPKyp7eWoqA7bJa06r0fVc?=
=?us-ascii?Q?treJR24f8ritZD/lmZbsb907n/qQrB1lGGtp/YFv82onwV1gd+398pVU9FM9?=
=?us-ascii?Q?N19gzh6Z+abRCDRybKg9q00ooajOolfuZrBWGh6Elrqz9mlUE41MH7v/gRfS?=
=?us-ascii?Q?9zh2D5b1ONLz?=
MIME-เวอร์ชัน: 1.0
สิ่งนี้ดูเหมือนจะบ่งบอกว่าชิ้นส่วน DKIM หนึ่งชิ้นผ่าน (การตรวจสอบลายเซ็นแล้ว) แต่ชิ้นส่วน DKIM อีกชิ้นไม่ผ่าน (ลายเซ็นไม่ผ่านการตรวจสอบ) นั่นเป็นสาเหตุที่โดยรวมแล้วส่วนโค้งถูกทำเครื่องหมายว่าล้มเหลวหรือไม่
ฉันมีปัญหาในการทำความเข้าใจว่าอาจมีการกำหนดค่าผิดพลาดในจุดใดที่ทำให้ DKIM ไม่ทำงานอย่างสม่ำเสมอ ความช่วยเหลือใด ๆ ที่ชื่นชม :)
แก้ไขเพื่อรวมส่วนหัวแบบเต็มจากอีเมลที่สร้างโดย Mailman
นอกจากนี้ ในรายชื่อ Mailman มีคนแนะนำให้เปลี่ยนจากตัวจัดการ ARC ของ Mailman เป็น milter สำหรับ Postfix ฉันเริ่มดู OpenARC แล้ว แต่เอกสารหายาก