Подпишите несколько доменов с единственным Доменным Ключом (dk-фильтр)

похоже, что это может быть происходящая работа все еще. существует набор патчей и отчетов об ошибках для "mysql ipv6" на Google.

зато, Вы, вероятно, не хотите свой MySQL DB, выставленный Интернету, таким образом, Вы могли сохранить его на IPv4/localhost или использовать сокеты.

3
задан 20 June 2010 в 02:26
3 ответа

Необходимо создать txt файл (например,/etc/dk-domains.conf) с одним доменом на строку и добавить его к файлу конфигурации d-фильтра (/etc/default/dk-filter в debian и производных).

Не забывайте изменять владельца этого файла к "df-фильтру"

Мои/etc/default/dk-filter файл похожи на это:

DAEMON_OPTS="-l -i /etc/mail/dkim/trusted_hosts -k -s /etc/dk-keys.conf -d /etc/dk-domains.conf"
SOCKET="inet:12345@localhost

Удачи.

Администратор сети Jefferson Pugliese во вводит в строку

0
ответ дан 3 December 2019 в 07:16

Я нахожу, что с dkim это хорошо работает, поскольку можно указать домен для "подписываний" от. т.е. электронная почта из y.com, но в DKIM-подписи: d=x.com. С dk-фильтром, тем не менее, каждый домен подписания остается доменом хоста в от: адрес. т.е. От: name@y.com == DomainKeys-подпись: d=y.com, даже если Вы используете КЛЮЧ из x.com.

Таким образом даже при том, что Вы можете подписывать электронные письма y.com от ключа x.com, доменом подписания всегда будет y.com и как таковой, все еще необходимо создать отдельный s. _ domainkey записи для КАЖДОГО домена.

1
ответ дан 3 December 2019 в 07:16

Хотя это было некоторое время, столкнулся с этой проблемой, нашел это сообщение, нашел некоторые другие документы здесь:

http://www.elandsys.com/resources/sendmail/dkim.html

- d домен [...] разделенный запятыми список доменов, почта которых должна быть подписана этим фильтром. Почта от других доменов будет проверена вместо того, чтобы быть подписанным. [...] или В случае, доменное имя (имена) может содержать специальный символ - агент "*", который рассматривают как нуль соответствия подстановочного символа или больше символов в доменном имени.

Так, я использовал что-то как

-d *.ro,*.eu

для подписания всех .ro и .eu доменов. Работы красиво, подписи, соответствующие передающему домену. Конечно, все еще необходимо вставить открытый ключ в зону DNS каждого домена, но это легко, если Вы используете тот же ключ для всех доменов.

Используя Ubuntu 10.04, постфикс 2.7.0, dk-фильтр 1.0.0

1
ответ дан 3 December 2019 в 07:16

Теги

Похожие вопросы