LINUX.ORG.RU
ФорумAdmin

Нужен ли на поддомене DKIM?

 


0

2

Всем привет.

На домене domain.ru такие записи:

domain.ru. 	3600 	A (адрес Internet v4) 	193.xx.xx.4 	
www.domain.ru. 	3600 	A (адрес Internet v4) 	193.xx.xx.4 	
cp198.domain.ru. 	3600 	A (адрес Internet v4) 	193.xx.xx.198 	
domain.ru. 	3600 	MX (почтовый сервер) 	mail.domain.ru. 	priority = 10
domain.ru. 	3600 	MX (почтовый сервер) 	smtp.domain.ru. 	priority = 20
domain.ru. 	3600 	NS (сервер имён) 	ns.domain.ru. 	
domain.ru. 	3600 	NS (сервер имён) 	ns3.domain.ru. 	
domain.ru. 	3600 	SOA (начальная запись зоны) 	support.domain.ru. 	mname = cp198.domain.ru.; serial = 2xxxxxxx4
domain.ru. 	3600 	TXT (текстовая запись) 	v=spf1 ip4:193.xx.xx.198 ip4:193.xx.xx.4 a mx ~all 	
dkim._domainkey.domain.ru. 	3600 	TXT (текстовая запись) 	v=DKIM1; k=rsa; s=email; p=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxmQP5yXspATbKimBRMUBlXt05GNgYuTJ/CUXRKaJlMytw5RxQ3vXs15sGtBy+wHgB8FAwUSi7P7MjvPQPjhVnRmKvmrhEeTAqVpFwyklsdRW9C+3DFgOu4nge2Ryw05DVX7v+7htHQIDAQAB 	
_dmarc.domain.ru. 	3600 	TXT (текстовая запись) 	v=DMARC1; p=none; fo=1; rua=mailto:webmaster@domain.ru; ruf=mailto:webmaster@domain.ru 

На поддомене cp198.domain.ru такие записи:

mail.cp198.domain.ru. 	3600 	A (адрес Internet v4) 	193.xx.xx.201 	
smtp.cp198.domain.ru. 	3600 	A (адрес Internet v4) 	193.xx.xx.201 	
cp198.domain.ru. 	3600 	A (адрес Internet v4) 	193.xx.xx.198 	
www.cp198.domain.ru. 	3600 	A (адрес Internet v4) 	193.xx.xx.198 	
cp198.domain.ru. 	3600 	MX (почтовый сервер) 	mail.cp198.domain.ru. 	priority = 10
cp198.domain.ru. 	3600 	MX (почтовый сервер) 	smtp.cp198.domain.ru. 	priority = 20
cp198.domain.ru. 	3600 	NS (сервер имён) 	ns.domain.ru. 	
cp198.domain.ru. 	3600 	NS (сервер имён) 	ns3.domain.ru. 	
cp198.domain.ru. 	3600 	SOA (начальная запись зоны) 	support.domain.ru. 	mname = cp198.domain.ru.; serial = 2xxxxxxx44
cp198.domain.ru. 	3600 	TXT (текстовая запись) 	v=spf1 ip4:193.xx.xx.198 ip4:193.xx.xx.201 a mx ~all

Мне не понятно вот что. EXIM находится на cp198.domain.ru. Со своего ящика user@domain.ru отправляю письмо в гугл.

В гугле читаю заголовок полученного письма

Delivered-To: user@gmail.com
Received: by 2002:a54:3e4b:0:0:0:0:0 with SMTP id n11csp1186732ecr;
        Thu, 3 Sep 2020 21:28:14 -0700 (PDT)
X-Google-Smtp-Source: AxxxxxxxxxxxBFSvSW2VUsxuQugit8glJ+
X-Received: by 2002:a05:651c:22e:: with SMTP id z14mr2668095ljn.260.1599193694213;
        Thu, 03 Sep 2020 21:28:14 -0700 (PDT)
ARC-Seal: i=1; a=rsa-sha256; t=1599193694; cv=none;
        d=google.com; s=arc-20160816;
        b=fxqdfgtrsghrtdhrtYg==
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20160816;
        h=content-transfer-encoding:message-id:user-agent:subject:to:from
         :date:mime-version:dkim-signature;
        bhrthtrhbtrhtrhtrhtrhgmVnI7ecGdaKVPd
         uGTA==
ARC-Authentication-Results: i=1; mx.google.com;
       dkim=pass header.i=@domain.ru header.s=dkim header.b=YksrkCnI;
       spf=pass (google.com: domain of user@domain.ru designates 193.xx.xx.198 as permitted sender) smtp.mailfrom=user@domain.ru;
       dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=domain.ru
Return-Path: <user@domain.ru>
Received: from cp198.domain.ru (cp198.domain.ru. [193.xx.xx.198])
        by mx.google.com with ESMTPS id r20si2656140lfi.178.2020.09.03.21.28.13
        for <user@gmail.com>
        (version=TLS1_1 cipher=ECDHE-ECDSA-AES128-SHA bits=128/128);
        Thu, 03 Sep 2020 21:28:14 -0700 (PDT)
Received-SPF: pass (google.com: domain of user@domain.ru designates 193.xx.xx.198 as permitted sender) client-ip=193.xx.xx.198;
Authentication-Results: mx.google.com;
       dkim=pass header.i=@domain.ru header.s=dkim header.b=YksrkCnI;
       spf=pass (google.com: domain of user@domain.ru designates 193.xx.xx.198 as permitted sender) smtp.mailfrom=user@domain.ru;
       dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=domain.ru
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=domain.ru;
	 s=dkim; h=Content-Transfer-Encoding:Content-Type:Message-ID:Subject:To:From: Date:MIME-Version:Sender:Reply-To:Cc:Content-ID:Content-Description: Resent-Date:Resent-From:Resent-Sender:Resent-To:Resent-Cc:Resent-Message-ID: In-Reply-To:References:List-Id:List-Help:List-Unsubscribe:List-Subscribe: List-Post:List-Owner:List-Archive; bh=POjJtRr2J22hIRBdKSDyUpnD3l/oJdQ1HyvOrIBxB5o=; b=YksrkCnIVd8TJ9O1IgS5HXfDdn Kj5B/Q7dNggggggggggggNcfrT7x1H9NjxHQG 83NuhLMc8yvetFTwIPeJgggdoPGXxQF1Q35LoLfydNk=;
Received: from [::1] (helo=localhost) by cp198.domain.ru with esmtpa (Exim 4.92.3) (envelope-from <user@domain.ru>) id 1kE3Kf-00042n-CD for user@gmail.com; Fri, 04 Sep 2020 07:28:13 +0300
MIME-Version: 1.0
Date: Fri, 04 Sep 2020 14:28:12 +1000
From: user@domain.ru
To: user@gmail.com
Subject: Еще проверка
User-Agent: Roundcube Webmail/1.4.6
Message-ID: <e1d89a89efb73b5915079bfa14f7421f@domain.ru>
X-Sender: user@domain.ru
Content-Type: text/plain; charset=US-ASCII; format=flowed
Content-Transfer-Encoding: 7bit
X-Scanned-By: ClamAV 0.101.5; Fri, 04 Sep 2020 07:28:13 +0300

55557777

И вижу, что письмо уходит не с domain.ru, а с cp198.domain.ru. Меня смутило то, что DKIM нужен для того, чтобы гарантировать отправку письма именно с хоста, с которого изначально я отправлял письмо, то есть с domain.ru, а отправляю то с cp198.domain.ru. Но тем не менее в заголовке есть строка dkim=pass header.i=@domain.ru header.s=dkim header.b=YksrkCnI;

Похоже я толком не вник в работу DKIM, поэтому объясните пожалуйста почему так.

Может все же надо обязательно прописать DKIM в cp198.domain.ru?

DKIM это про заголовки From, а не про имя хоста твоего почтовика, которым он представляется в HELO.

anonymous
()
Ответ на: комментарий от anonymous

Получается, что это оно самое?

Received: from [::1] (helo=localhost) by cp198.domain.ru with esmtpa (Exim 4.92.3) (envelope-from <user@domain.ru>) id 1kE3Kf-00042n-CD for user@gmail.com; Fri, 04 Sep 2020 07:28:13 +0300
yatakoi
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.