OpenDKIM jest, alle GMAIL go nie uznaje

Konfiguracja serwerów, usług, itp.
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2064
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Re: OpenDKIM jest, alle GMAIL go nie uznaje

Post autor: LordRuthwen » 23 lutego 2019, 20:37

Trafiłeś do spamu przez softfail, teraz musisz odczekać aż reputacja pójdzie w górę, w przypadku gmaila to kilka dni, chyba 7 - nie pamiętam.

mojnik
Beginner
Posty: 122
Rejestracja: 10 maja 2013, 12:54

Re: OpenDKIM jest, alle GMAIL go nie uznaje

Post autor: mojnik » 25 lutego 2019, 11:16

Teraz w logach wyrywkowo wyskakuje:

Kod: Zaznacz cały

Feb 25 11:14:22 vz42600 opendmarc[2236]: implicit authentication service: mail.DOMENA.com
Feb 25 11:14:22 vz42600 opendmarc[2236]: DC86BF813D1: DOMENA.com fail
To nie powinno się łączyć? jako *.DOMENA.com ?

moje maile to nazwa@DOMENA.com, host mail.DOMENA.com ... to jaki powinien być DKIM i czemu DMARC wywala błąd?

mojnik
Beginner
Posty: 122
Rejestracja: 10 maja 2013, 12:54

Re: OpenDKIM jest, alle GMAIL go nie uznaje

Post autor: mojnik » 28 lutego 2019, 08:55

Walki z tym szajsem dzień... tydzień kolejny.
Maile trafiają do psamu, pomimo podpisu DKIM. W źródle wiadomości mam:

Kod: Zaznacz cały

mr21p00im-dkimmilter002.me.com;	dkim=fail reason="signature verification failed" (1024-bit key) 
Wiem, że 1024, ale na razie tak musi być (panel DNS nie przyjmuje innych, a nie są one zakazane). Jednak o co chodzi z tym niepoprawnym uwierzytelnianiem DKIM? Przecież maile które wychodzą mają w sobie klucze

mojnik
Beginner
Posty: 122
Rejestracja: 10 maja 2013, 12:54

Re: OpenDKIM jest, alle GMAIL go nie uznaje

Post autor: mojnik » 05 marca 2019, 08:12

Tydzień kolejny.

Od tygodnia, nie ma błędów, w źródle wiadomości wszystko jest na PASS, klucze są zweryfikowane. Outlook przyjmuje wiadomości normalnie już do skrzynki odbiorczej, ALE gmail i icloud ma to gdzieś. Spam wyrywkowy i handluj z tym...

Jednak w logach mam:

Kod: Zaznacz cały

C7FF3F81C02: from=
03157F81CFF: message-id=
03157F81CFF: DKIM-Signature field added
C7FF3F81C02: removed
a później

Kod: Zaznacz cały

 03157F81CFF: to=<xxx>, relay=gmail-smtp-in.l.google.com[173.194.221.27]:25, delay=0.65, delays=0.08/0.02/0.2/0.34, dsn=2.0.0, status=sent (250 2.0.0 OK  1551769486 206si5518368lfb.97 - gsmtp)
I pytanie czy te zmiany ID sa normalne? Szukam już w absurdalnych możliwościach...

Awatar użytkownika
LordRuthwen
Moderator
Posty: 2064
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Re: OpenDKIM jest, alle GMAIL go nie uznaje

Post autor: LordRuthwen » 05 marca 2019, 08:57

Tak, bo:
C7FF3F81C02: id wiadomości w kolejce postfixa
03157F81CFF: id wiadomości w kolejce dkim
Prześledź jak wysyłana jest wiadomość, do czego i w jakiej kolejności trafia, taka wiedza jest niezwykle przydatna jeśli masz zamiar robić coś z pocztą.

206si5518368lfb.97: id wiadomości w systemie gmaila

mojnik
Beginner
Posty: 122
Rejestracja: 10 maja 2013, 12:54

Re: OpenDKIM jest, alle GMAIL go nie uznaje

Post autor: mojnik » 05 marca 2019, 09:32

Hmm, przepływ wiadomości wydaje się być ok.

1. postfix
2. opendkim
3. opendmarc
4. amavis
5. wysyłka

Kod: Zaznacz cały

Mar  5 09:25:58 vz42600 postfix/submission/smtpd[32435]: connect from MAIL.MOJADOMENA.PL[127.0.0.1]
Mar  5 09:25:58 vz42600 opendmarc[2730]: ignoring connection from MAIL.MOJADOMENA.PL
Mar  5 09:25:58 vz42600 postfix/submission/smtpd[32435]: Anonymous TLS connection established from MAIL.MOJADOMENA.PL[127.0.0.1]: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Mar  5 09:25:58 vz42600 postfix/submission/smtpd[32435]: 4B29EF81C02: client=MAIL.MOJADOMENA.PL[127.0.0.1], sasl_method=LOGIN, sasl_username=biuro@MOJADOMENA.PL
Mar  5 09:25:58 vz42600 postfix/cleanup[32438]: 4B29EF81C02: message-id=<68cdc1381c24da055d8737c69106ccfd@MOJADOMENA.PL>
Mar  5 09:25:58 vz42600 opendkim[4138]: 4B29EF81C02: DKIM-Signature field added (s=mail, d=MOJADOMENA.PL)
Mar  5 09:25:58 vz42600 postfix/qmgr[31049]: 4B29EF81C02: from=<biuro@MOJADOMENA.PL>, size=846, nrcpt=1 (queue active)
Mar  5 09:25:58 vz42600 postfix/smtpd[32446]: connect from MAIL.MOJADOMENA.PL[127.0.0.1]
Mar  5 09:25:58 vz42600 opendmarc[2730]: ignoring connection from MAIL.MOJADOMENA.PL
Mar  5 09:25:58 vz42600 postfix/smtpd[32446]: 7B04BF81D04: client=MAIL.MOJADOMENA.PL[127.0.0.1]
Mar  5 09:25:58 vz42600 postfix/submission/smtpd[32435]: disconnect from MAIL.MOJADOMENA.PL[127.0.0.1] ehlo=2 starttls=1 auth=1 mail=1 rcpt=1 data=1 quit=1 commands=8
Mar  5 09:25:58 vz42600 postfix/cleanup[32438]: 7B04BF81D04: message-id=<68cdc1381c24da055d8737c69106ccfd@MOJADOMENA.PL>
Mar  5 09:25:58 vz42600 opendkim[4138]: 7B04BF81D04: DKIM-Signature field added (s=mail, d=MOJADOMENA.PL)
Mar  5 09:25:58 vz42600 postfix/qmgr[31049]: 7B04BF81D04: from=<biuro@MOJADOMENA.PL>, size=1305, nrcpt=1 (queue active)
Mar  5 09:25:58 vz42600 amavis[5889]: (05889-12) Passed CLEAN {RelayedOutbound}, LOCAL [127.0.0.1]:44328 <biuro@MOJADOMENA.PL> -> <EMAIL-ODBIORCY@GMAIL.COM>, Queue-ID: 4B29EF81C02, Message-ID: <68cdc1381c24da055d8737c69106ccfd@MOJADOMENA.PL>, mail_id: P4MRMmMQw63a, Hits: -, size: 848, queued_as: 7B04BF81D04, 173 ms
Mar  5 09:25:58 vz42600 postfix/smtp[32442]: 4B29EF81C02: to=<EMAIL-ODBIORCY@GMAIL.COM>, relay=127.0.0.1[127.0.0.1]:10024, delay=0.3, delays=0.1/0.02/0/0.17, dsn=2.0.0, status=sent (250 2.0.0 from MTA(smtp:[127.0.0.1]:10025): 250 2.0.0 Ok: queued as 7B04BF81D04)
Mar  5 09:25:58 vz42600 postfix/qmgr[31049]: 4B29EF81C02: removed
Mar  5 09:25:58 vz42600 postfix/smtpd[32446]: disconnect from MAIL.MOJADOMENA.PL[127.0.0.1] ehlo=1 mail=1 rcpt=1 data=1 quit=1 commands=5
Mar  5 09:25:58 vz42600 postfix/smtp[32447]: Trusted TLS connection established to gmail-smtp-in.l.google.com[173.194.221.27]:25: TLSv1.2 with cipher ECDHE-RSA-CHACHA20-POLY1305 (256/256 bits)
Mar  5 09:25:59 vz42600 postfix/smtp[32447]: 7B04BF81D04: to=<EMAIL-ODBIORCY@GMAIL.COM>, relay=gmail-smtp-in.l.google.com[173.194.221.27]:25, delay=0.75, delays=0.09/0.02/0.2/0.43, dsn=2.0.0, status=sent (250 2.0.0 OK  1551774359 a25si6203706lff.57 - gsmtp)
Mar  5 09:25:59 vz42600 postfix/qmgr[31049]: 7B04BF81D04: removed

ODPOWIEDZ