@freebsd_ru

Страница 12 из 669
Artem
13.05.2016
11:24:59
[v

Snow
13.05.2016
11:25:12
либо измени настройки дкима, чтобы он проверял подписи только под хедерами вроде так можно

я дмарком не пользовался . но когда то были дким + домайнкей(который умер вроде как)

там нужно было как то хитро их запускать чтобы они не переписывали друг друга

Google
Artem
13.05.2016
11:26:33
местами не помогло :)

Snow
13.05.2016
11:26:44
убери дмарк

оставь только дким

если будет норм то значит переписывает он

да и дкима на уровне заголовков вроде как тоже хватает

Artem
13.05.2016
11:27:47
неа, тоже самое

без dmarc'а

Snow
13.05.2016
11:28:03
значит режим подписания какой то не такой

раз яндекс не берет подпись

о

а антивируса нет?

Artem
13.05.2016
11:28:28
нееее)

Phil
13.05.2016
11:28:39
Он же написал - только с одним доменом такая шняга

Google
Artem
13.05.2016
11:28:54
но на каждом домене свой сервак

Snow
13.05.2016
11:29:00
значит ключ в днс неверный

Artem
13.05.2016
11:29:18
как не верный? без html верстки ж верный )

как только верстку крутишь в body, получаешь neutral

Phil
13.05.2016
11:30:21
а

Timur
13.05.2016
11:30:43
ребята, пните в мануал по настройке встроенного сендмыла через все эти мейкфайлы позязя

а то я даже не знаю, куда толком копать

Artem
13.05.2016
11:31:09
у кого-нибудь коннектится dkim.org ?

Phil
13.05.2016
11:31:20
Timur
13.05.2016
11:31:43
а, логирование настроить, чтобы без локальной почты сразу слало на релей

всё достаточно просто

Snow
13.05.2016
11:32:09
вообще по каким полям подпись вычисляется?

Timur
13.05.2016
11:32:28
у кого-нибудь коннектится dkim.org ?
на предпоследнем хопе трейс затыкается

Snow
13.05.2016
11:32:29
From:Subject:Date:To достаточно

Timur
13.05.2016
11:32:33
видимо, что-то с машиной

Artem
13.05.2016
11:32:41
From:Subject:Date:To достаточно
оно и есть вроде

Snow
13.05.2016
11:33:35
лол

dkim.org/specs/rfc4871-dkimbase.html#choosing-header-fields

сайтик их умер

Artem
13.05.2016
11:33:42
Subject: =?utf-8?b?0KTQuNCz0YPRgNC60LA=?=

Google
Artem
13.05.2016
11:33:47
да да, помер

Snow
13.05.2016
11:34:22
оставь только From:To ))

может сабджект какой корявится

Phil
13.05.2016
11:34:41
а, логирование настроить, чтобы без локальной почты сразу слало на релей
cd /etc/mail make stop в /etc/rc.conf ставь sendmail_enable="NO" sendmail_outbound_enable="NO" sendmail_submit_enable="NO" sendmail_msp_queue_flags="-L sm-msp-queue -Ac -q5m" cd /etc/mail make правь в ${host}.submit.mc IP на релейный make make install make start

Artem
13.05.2016
11:35:01
оставь только From:To ))
да там по 20к писем, нас выебут за это))

Snow
13.05.2016
11:35:39
ну ты проверь просто

главное же найти почему подпись не проходит проверку

найти какое из полей возможно переписывается

и найти кем ли чем

Artem
13.05.2016
11:36:03
да, ща Subject: сменим

дело не в нем (

Snow
13.05.2016
11:38:30
попробуй вообще From:To

Artem
13.05.2016
11:40:48
а как это осуществить?

Timur
13.05.2016
11:41:23
блин, спасибо, конечно, но я просил просто пнуть меня в доку :)

Artem
13.05.2016
11:42:00
там питонерская прослойка засылает письма

Phil
13.05.2016
11:42:07
Artem
13.05.2016
11:42:52
прогер: поряжок изменять не могу .. это глубого в джанге

Snow
13.05.2016
11:43:17
эээ

всмысле?

Google
Snow
13.05.2016
11:43:33
дким милтер же просто подписывает письма на шлюзе

и там настройки по тому какие хедеры использовать

Artem
13.05.2016
11:44:00
т.е. это в opendkim настройка?

Snow
13.05.2016
11:44:01
или там дким подпись ставится питоном?

Artem
13.05.2016
11:44:32
нет нет, opendkim

Snow
13.05.2016
11:45:25
OmitHeaders (dataset)

http://www.opendkim.org/opendkim.conf.5.html

Artem
13.05.2016
11:46:05
http://stackoverflow.com/questions/25918934/dkim-fails-body-hash-when-signing-at-mta-using-opendkim

FixCRLF yes ?)

Snow
13.05.2016
11:47:55
SignHeaders (dataset) по дефолту стоит ?

добавляешь просто лишние поля в омитхедерс для теста

Artem
13.05.2016
11:49:30
FixCRLF yes не помогло

Snow
13.05.2016
11:49:51
я же пишу про хедеры

Artem
13.05.2016
11:49:52
SignHeaders (dataset) по дефолту стоит ?
вообще не трогал и не вижу такого в конфиге

Snow
13.05.2016
11:50:01
значит он по дефолту

добавь сабджект в омит

Artem
13.05.2016
11:50:20
что за омит?

блеад

Snow
13.05.2016
11:50:30
OmitHeaders (dataset)

Artem
13.05.2016
11:51:03
а что за (dataset) ?

Google
Artem
13.05.2016
11:51:35
(dataset) = =?utf-8?b?0KTQuNCz0YPRgNC60LA=?=

Snow
13.05.2016
11:52:08
шта

это название хедеров

Artem
13.05.2016
11:52:19
By default, those fields listed in the DKIM specification as "SHOULD" be signed

header.i=@mondelez.aidmc.ru;

@mondelez.aidmc.ru ?

Snow
13.05.2016
11:54:09
http://www.opendkim.org/opendkim.8.html

тут описание структуры датасета

Artem
13.05.2016
11:56:36
из ынтырнетов ...случай оказался в том, что тело некоторых писем состовлялось из файлов, которые были с EOL (End Of Line) в формате windows, т.е. \r\n и по всей видимости постфикс после дким фильтра менял формат EOL на Unix, т.е. — \n

SignHeaders From,Sender,To,CC,Subject,Message-Id,Date OversignHeaders From,Sender,To,CC,Subject,Message-Id,Date

Snow
13.05.2016
12:03:17
ну вот добавь в омит Subject,Message-Id,Date

Artem
13.05.2016
12:03:18
не помогло

Snow
13.05.2016
12:03:37
или оставь только фром и ту

чтобы использовало 2 хедера

Artem
13.05.2016
12:05:16
ну так оно там и перечислено

Snow
13.05.2016
12:05:27
убрать остальные

или добавить их в омит

чтобы он их не использовал

Artem
13.05.2016
12:08:03
SignHeaders From,Sender,To,CC,Subject,Message-Id,Date OversignHeaders From,Sender,To,CC,Subject,Message-Id,Date OmitHeaders Subject,Message-Id,Date

dkim-signature:v=1; a=rsa-sha256; c=relaxed/relaxed; d=mondelez.aidmc.ru; s=default; t=1463141251; bh=auDtjDRSBZJC7BmBqRNZj5xyOeLX8RZwd1rwdCx7ixI=; h=From:To:From:Sender:To:CC:Subject:Message-Id:Date; b=

не помогает

Snow
13.05.2016
12:12:02
эээ

Страница 12 из 669