
Artem
13.05.2016
11:24:59
[v

Snow
13.05.2016
11:25:12
либо измени настройки дкима, чтобы он проверял подписи только под хедерами вроде так можно
я дмарком не пользовался . но когда то были дким + домайнкей(который умер вроде как)
там нужно было как то хитро их запускать чтобы они не переписывали друг друга

Google

Artem
13.05.2016
11:26:33
местами не помогло :)

Snow
13.05.2016
11:26:44
убери дмарк
оставь только дким
если будет норм то значит переписывает он
да и дкима на уровне заголовков вроде как тоже хватает

Artem
13.05.2016
11:27:47
неа, тоже самое
без dmarc'а

Snow
13.05.2016
11:28:03
значит режим подписания какой то не такой
раз яндекс не берет подпись
о
а антивируса нет?

Artem
13.05.2016
11:28:28
нееее)

Phil
13.05.2016
11:28:39
Он же написал - только с одним доменом такая шняга

Google

Artem
13.05.2016
11:28:54
но на каждом домене свой сервак

Snow
13.05.2016
11:29:00
значит ключ в днс неверный

Artem
13.05.2016
11:29:18
как не верный? без html верстки ж верный )
как только верстку крутишь в body, получаешь neutral

Phil
13.05.2016
11:30:21
а

Timur
13.05.2016
11:30:43
ребята, пните в мануал по настройке встроенного сендмыла через все эти мейкфайлы позязя
а то я даже не знаю, куда толком копать

Artem
13.05.2016
11:31:09
у кого-нибудь коннектится dkim.org ?

Phil
13.05.2016
11:31:20

Timur
13.05.2016
11:31:43
а, логирование настроить, чтобы без локальной почты сразу слало на релей
всё достаточно просто

Snow
13.05.2016
11:32:09
вообще по каким полям подпись вычисляется?

Timur
13.05.2016
11:32:28

Snow
13.05.2016
11:32:29
From:Subject:Date:To достаточно

Timur
13.05.2016
11:32:33
видимо, что-то с машиной

Artem
13.05.2016
11:32:41

Snow
13.05.2016
11:33:35
лол
dkim.org/specs/rfc4871-dkimbase.html#choosing-header-fields
сайтик их умер

Artem
13.05.2016
11:33:42
Subject: =?utf-8?b?0KTQuNCz0YPRgNC60LA=?=

Google

Artem
13.05.2016
11:33:47
да да, помер

Snow
13.05.2016
11:34:22
оставь только From:To ))
может сабджект какой корявится

Phil
13.05.2016
11:34:41

Artem
13.05.2016
11:35:01

Phil
13.05.2016
11:35:10

Snow
13.05.2016
11:35:39
ну ты проверь просто
главное же найти почему подпись не проходит проверку
найти какое из полей возможно переписывается
и найти кем ли чем

Artem
13.05.2016
11:36:03
да, ща Subject: сменим
дело не в нем (

Snow
13.05.2016
11:38:30
попробуй вообще From:To

Artem
13.05.2016
11:40:48
а как это осуществить?

Timur
13.05.2016
11:41:23
блин, спасибо, конечно, но я просил просто пнуть меня в доку :)

Artem
13.05.2016
11:42:00
там питонерская прослойка засылает письма

Phil
13.05.2016
11:42:07

Artem
13.05.2016
11:42:52
прогер: поряжок изменять не могу .. это глубого в джанге

Snow
13.05.2016
11:43:17
эээ
всмысле?

Google

Snow
13.05.2016
11:43:33
дким милтер же просто подписывает письма на шлюзе
и там настройки по тому какие хедеры использовать

Artem
13.05.2016
11:44:00
т.е. это в opendkim настройка?

Snow
13.05.2016
11:44:01
или там дким подпись ставится питоном?

Artem
13.05.2016
11:44:32
нет нет, opendkim

Snow
13.05.2016
11:45:25
OmitHeaders (dataset)
http://www.opendkim.org/opendkim.conf.5.html

Artem
13.05.2016
11:46:05
http://stackoverflow.com/questions/25918934/dkim-fails-body-hash-when-signing-at-mta-using-opendkim
FixCRLF yes ?)

Snow
13.05.2016
11:47:55
SignHeaders (dataset) по дефолту стоит ?
добавляешь просто лишние поля в омитхедерс для теста

Artem
13.05.2016
11:49:30
FixCRLF yes
не помогло

Snow
13.05.2016
11:49:51
я же пишу про хедеры

Artem
13.05.2016
11:49:52

Snow
13.05.2016
11:50:01
значит он по дефолту
добавь сабджект в омит

Artem
13.05.2016
11:50:20
что за омит?
блеад

Snow
13.05.2016
11:50:30
OmitHeaders (dataset)

Artem
13.05.2016
11:51:03
а что за (dataset) ?

Google

Artem
13.05.2016
11:51:35
(dataset) = =?utf-8?b?0KTQuNCz0YPRgNC60LA=?=

Snow
13.05.2016
11:52:08
шта
это название хедеров

Artem
13.05.2016
11:52:19
By default, those fields listed in the DKIM specification as "SHOULD" be signed
header.i=@mondelez.aidmc.ru;
@mondelez.aidmc.ru ?

Snow
13.05.2016
11:54:09
http://www.opendkim.org/opendkim.8.html
тут описание структуры датасета

Artem
13.05.2016
11:56:36
из ынтырнетов ...случай оказался в том, что тело некоторых писем состовлялось из файлов, которые были с EOL (End Of Line) в формате windows, т.е. \r\n и по всей видимости постфикс после дким фильтра менял формат EOL на Unix, т.е. — \n
SignHeaders From,Sender,To,CC,Subject,Message-Id,Date
OversignHeaders From,Sender,To,CC,Subject,Message-Id,Date

Snow
13.05.2016
12:03:17
ну вот добавь в омит Subject,Message-Id,Date

Artem
13.05.2016
12:03:18
не помогло

Snow
13.05.2016
12:03:37
или оставь только фром и ту
чтобы использовало 2 хедера

Artem
13.05.2016
12:05:16
ну так оно там и перечислено

Snow
13.05.2016
12:05:27
убрать остальные
или добавить их в омит
чтобы он их не использовал

Artem
13.05.2016
12:08:03
SignHeaders From,Sender,To,CC,Subject,Message-Id,Date
OversignHeaders From,Sender,To,CC,Subject,Message-Id,Date
OmitHeaders Subject,Message-Id,Date
dkim-signature:v=1; a=rsa-sha256; c=relaxed/relaxed; d=mondelez.aidmc.ru; s=default; t=1463141251; bh=auDtjDRSBZJC7BmBqRNZj5xyOeLX8RZwd1rwdCx7ixI=; h=From:To:From:Sender:To:CC:Subject:Message-Id:Date; b=
не помогает

Snow
13.05.2016
12:12:02
эээ