Ошибка записи DKIM DNS TXT

Я тестирую настройки DKIM и SPF своего почтового сервера с помощью проверки подлинности Port25.

SPF идеален, но мой DKIM не работает. Вот ошибка:

----------------------------------------------------------
DKIM check details:
----------------------------------------------------------
Result:         permerror (key "default._domainkey.pokesharp.com" doesn't exist)
ID(s) verified: 
Canonicalized Headers:
message-id:<[email protected]>'0D''0A'
subject:123'0D''0A'
to:[email protected]'0D''0A'
from:[email protected]'0D''0A'
date:Mon,'20'12'20'Aug'20'2013'20'10:38:04'20'-0400'0D''0A'
mime-version:1.0'0D''0A'
dkim-signature:v=1;'20'a=rsa-sha256;'20'q=dns/txt;'20'c=relaxed/relaxed;'20'd=pokesharp.com;'20's=default;'20'h=Message-ID:Subject:To:From:Date:MIME-Version;'20'bh=47DEQpj8HBSa+/TImW+5JCeuQeRkm5NMpJWZG3hSuFU=;'20'b=;

Canonicalized Body:

DNS record(s):
    default._domainkey.pokesharp.com. TXT (NXDOMAIN)

NOTE: DKIM checking has been performed based on the latest DKIM specs
(RFC 4871 or draft-ietf-dkim-base-10) and verification may fail for
older versions.  If you are using Port25's PowerMTA, you need to use
version 3.2r11 or later to get a compatible version of DKIM.

Хотя в моем DNS у меня есть «default._domainkey» IN TXT 14400 со значением:

"v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCjUEWGRzEyKE0GcoICtp4bAKhrIjG8zubaDBV8MJSEO49nJHPk8zTJNFYmFBaMX0GVwxstam3C231TedkiRBk5RQ32lOqiaHW/PGpYqGrdE95arh8floBinkcVCqwnodUMBizDLh0rZvdOf+lElQAf0nBFL0X2EhGDC4IlEYpu7QIDAQAB;"

Я не совсем понимаю, почему он его не видит. (Я использую cPanel/WHM)

Большое спасибо!


person Felix Lebel    schedule 12.08.2013    source источник


Ответы (1)


Возможно ли, что это были просто задержки распространения? Если я сейчас запрошу ваш DNS, я получу ваш открытый ключ DKIM (см. ниже). Вы все еще получаете те же результаты от верификатора port25?

mti2935@basement:~$ nslookup -q=TXT default._domainkey.pokesharp.com
Server:         75.75.75.75
Address:        75.75.75.75#53

Non-authoritative answer:
default._domainkey.pokesharp.com        text = "v=DKIM1\; k=rsa\; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCjUEWGRzEyKE0GcoICtp4bAKhrIjG8zubaDBV8MJSEO49nJHPk8zTJNFYmFBaMX0GVwxstam3C231TedkiRBk5RQ32lOqiaHW/PGpYqGrdE95arh8floBinkcVCqwnodUMBizDLh0rZvdOf+lElQAf0nBFL0X2EhGDC4IlEYpu7QIDAQAB\;"

Authoritative answers can be found from:
person mti2935    schedule 13.08.2013
comment
Стоит отметить, что вы НИКОГДА не должны изменять селектор DKIM в DNS. Вместо этого вы создаете новый селектор, а затем настраиваете все свои серверы на использование этого нового селектора и оставляете старый селектор в DNS на некоторый период времени (дни, недели, месяцы, вы устанавливаете политику, как долго он зависает). - person Todd Lyons; 13.08.2013