dkim-отфильтруйте ключевое отказавшее извлечение

Я почти задаюсь вопросом, спросили ли это лучше относительно stackoverflow.

Мой предпочтительный метод склоняется, должен обычно автоматизировать со сценарием/программой создание разработки/подготовки/продуктивных сред. Затем после того, как у Вас есть система, где критические детали могут быть автоматически установкой, затем вытирать все иногда и вынуждать разработчиков иметь дело с чистой средой. Если Вы сделали резервные копии правильно, и они соглашаются на VCS, и Ваш сценарий установки прекрасен затем, у них никогда не должно быть проблем.

Использование Виртуальных машин было бы идеально, но в зависимости от того, что Вы - разработка, возможно не требуемая.

Вы упоминаете, что у Вас есть проблемы с php, включают путь в сценарии командной строки? Почему Вы просто не используете php cli опция - php-ini опция указать конфигурационный файл, который индивидуализирован к каждой среде/разработчику с их включать набор пути как требуется?

2
задан 7 July 2010 в 20:20
4 ответа

Так как это - входящее соединение, это означает неправильное конфигурирование фильтра dkim, который это пытается подписать вместо, проверяют сообщение и не может получить ключи.

0
ответ дан 3 December 2019 в 09:10

По моему опыту, это также происходит, если письмо отправлено с подписью DKIM, но DNS недоступен или не сообщает соответствующий ключ DKIM. Чтобы исправить эту проблему, я добавил в конец /etc/dkim-filter.conf строку:

On-DNSError accept

Затем:

перезапуск dkim-filter службы

Среда: Debian Сжатие, постфикс, голубятня

5
ответ дан 3 December 2019 в 09:10

Проект dkim-filter был заброшен уже более двух лет. Пожалуйста, используйте обновленный и текущий пакет opendkim для обеспечения этой функциональности. Тот же автор, что написал dkim-filter, разветвил его, и он стал проектом opendkim, за исключением того, что теперь он имеет 2 года исправлений и улучшений. Одним из этих улучшений была библиотека ar (асинхронный преобразователь, то есть поиск по DNS), в которой были исправлены несколько из этих странных типов ошибок «невозможно получить запись».

Скорее всего, в вашем дистрибутиве доступны текущие пакеты opendkim. Также есть очень хорошее руководство по интеграции Opendkim и Postfix .

2
ответ дан 3 December 2019 в 09:10

Некоторое дополнение к ответам Тодда Лайонса и Марко Элекры: OpenDKIM может быть скомпилирован в выполняет собственное разрешение DNS (причем с проверкой DNSSEC, как в Debian 9). Таким образом, любой брандмауэр, блокирующий исходящий трафик DNS с вашего почтового сервера (должен быть разрешен порт 53 как для TCP, так и для UDP), будет препятствовать функции получения ключей.

Специально не задокументировано, но ищите "resolver" на:

0
ответ дан 3 December 2019 в 09:10

Теги

Похожие вопросы