DKIM opendkim

opendkim

dkim-milter → opendkim

Guide to Install OpenDKIM for multiple domains with Postfix and Debian – Tjitjing Blog

https://www.b1c1l1.com/twiki/bin/view/FreeBSD/DKIM

KeyTable, SigningTable を使用しない場合
uso8000k.net: : DKIMをつらつらと

OpenDKIM :: インストール、設定、動作確認 [Tipsというかメモ]

インストール FreeBSD

Blog: Add DKIM Signing to FreeBSD Servers

In /usr/local/etc/mail/opendkim.conf I had to comment out the existing line
Socket inet:port@localhost
or else I got error messages in /var/log/maillog like this:
Dec 11 21:56:05 rudhar opendkim[19192]: OpenDKIM Filter: unknown port name port
Dec 11 21:56:05 rudhar opendkim[19192]: OpenDKIM Filter: Unable to create listening socket on conn inet:port
Dec 11 21:56:05 rudhar opendkim[19192]: smfi_opensocket() failed

https://www.smb.net/PukiWiki/index.php?FreeBSD+OpenDKIM

dataset

"file:" ... elements of the data set
"refile:" ... that contains a set of patterns

opendkim

centos6.3のopendkimで「no signing table match」と出る | CHOICE

InternalHosts ディレクティブ
メールが署名されなければならない「内部」ホストを特定する。
OpenDKIM で迷惑メール判定を回避する #CentOS - Qiita 2019

/usr/local/etc/mail/opendkim.conf
# InternalHosts         dataset
InternalHosts           file:/var/db/opendkim/TrustedHosts

参考

INPUT_MAIL_FILTER(`dkim-filter', `S=_YOUR_SOCKET_SPEC_, F=T, T=R:2m')

F=T フィルターが使用不可の場合に接続が一時的に失敗します。
T=R:2m 応答をフィルターから読み取るタイムアウト。2分(デフォルト10秒)

https://www.ibm.com/docs/ja/aix/7.2?topic=api-sendmail-filter-configurations

dkim-filter では、メールの From ヘッダー (Envelope From ではなく Message From) を見ることで判断している。
http://www.compnet.jp/index.php/archives/2108

Sign in - Google Accounts
http://www.ipsure.com/blog/2012/dkim-milter-is-no-longer-available-how-to-use-opendkim-instead/
DKIMとdkim-milterの導入 ―― Solaris 10での実例 : 迷惑メール対策委員会
2008-06-11

テスト DKIM

http://www.appmaildev.com/jp/dkim

FreeBSDの場合

FreeBSDのmailコマンドはfromを指定できなかったので、sendmailコマンドを使用。

printf "Subject:title\nTo:xxx@xxx.jp\nFrom:aaa@aaa.jp\n\nmessage" | sendmail -t xxx@xxx.jp -f aaa@aaa.jp

http://d.hatena.ne.jp/taramonera/20100517/1274069876

printf "Subject:title\nTo:xxx@xxx.jp\nFrom:aaa@aaa.jp\n\nmessage" | sendmail -faaa@aaa.jp xxx@xxx.jp 

DKIM メーリングリスト

DKIMの弱点の1つは、配送途中でメールの内容が書き換えられると署名の照合に失敗することだ。これはDKIMが、メールの内容(本文とメール・ヘッダ)を基に電子署名を作成するからである。例えばメーリング・リストで元のメールの件名(Subject)に通し番号を加えて配信すると、DKIMの認証に失敗してしまう。もっとも厳密にいえば、こうした書き換えはメールの改ざんに相当するので、DKIMの動作としては正しい。
DKIM(DomainKeys Identified Mail):Windows Insider用語解説 - @IT