Установка DomainKeys

Прежде чем я надену свою шляпу фольги и объявлю, что должен быть суперсекретный прокси, о котором никто не знает, я попросил бы, чтобы клиент проверил их настройки браузера. Если они используют IE, это несколько походит "На проверку на более новые версии сохраненных страниц: Никогда" (мог также быть "Каждый раз, я не запускаю IE", если клиент уже не перезапустил IE как часть поиска и устранения неисправностей).

11
задан 21 August 2013 в 15:41
2 ответа

Правильный ответ на вопрос «что мне сделать, чтобы исправить это» - удалить запись DomainKeys. Путаница возникает из-за того, что мы думаем, что DomainKeys и DomainKeys Identified Mail (DKIM) - это одно и то же. Это не так. DomainKeys была специальной технологией Yahoo, которая официально не функционировала с 2007 года. Как заявил Крис С., DKIM (DomainKeys Identified Mail) является преемником DomainKeys. По состоянию на 2007 год.

Несколько лет назад я запускал и DomainKeys, и DKIM-валидатор для входящей почты. Я видел несколько электронных писем с подписями DomainKeys, но был бы удивлен, если бы это было так. Больше нет причин для развертывания DomainKeys, поскольку ни одно из программ для подписи DomainKeys все еще не поддерживается.

Это все, о чем вам нужно беспокоиться:

Проверка DKIM: пройден

И все хорошо.

] Также Крис С. ошибается относительно идентификатора отправителя. Он не предлагался и никогда не предлагался в качестве преемника SPF. Идентификатор отправителя - это несуществующий стандарт, предложенный Microsoft, построенный на основе SPF. SPF и Sender ID не делают одно и то же. Идентификатор отправителя был попыткой Microsoft добавить проверки проверки заголовка поверх SPF (который проверяет отправителя конверта). Остальная часть почтового сообщества отклонила его отчасти потому, что Microsoft заявила права на патенты и не отказалась от них до тех пор, пока Sender ID еще не родился. За пределами hotmail.com и локальных серверов Exchange принятие идентификатора отправителя можно точно описать как ошибку округления.

Microsoft прекратила проверку идентификатора отправителя на hotmail , оставив только локальные серверы Exchange в качестве последнего остатки идентификатора отправителя в Интернете. Они объявили о предстоящих изменениях в Exchange, которые перестанут нарушать подписи DKIM при прохождении сообщений через серверы Exchange. Хотя DMARC просто предотвращает фишинг, Microsoft официально присоединилась к DMARC, охватывая как DKIM, так и SPF.

8
ответ дан 2 December 2019 в 21:54

Чтобы DKIM работал, вы должны подписывать каждую исходящую почту своим закрытым ключом dkim (на почтовом сервере). Открытый ключ должен быть добавлен в вашу запись dkim dns, чтобы другие люди можете проверять подписанные сообщения.

для подписи dkim я использую:

http://www.opendkim.org/

SPF легко реализовать - dkim требует немного больше усилий

0
ответ дан 2 December 2019 в 21:54

Теги

Похожие вопросы