Здравствуйте.
Я совсем ещё новичок в серверном администрировании и совсем запутался в DSN записях.
Итак, мне нужно настроить DKIM и SPF запись для субдомена вида subdomain.mydomain.com.
Сервер рассылает почту с subdomain.mydomain.com через Postfix. Всё было настроено до меня и как-то работает.
mail-tester.com/spf-dkim-check для
mydomain.com показывает валидную SPF запись, для
subdomain.mydomain.com запись не находит совсем. DKIM не видно ни для домена, ни для субдомена.
IP и доменное имя изменены, извините.
dig mydomain.com TXT
dig mydomain.com TXT
; <<>> DiG 9.9.5-3ubuntu0.2-Ubuntu <<>> mydomain.com TXT
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56593
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;mydomain.com. IN TXT
;; ANSWER SECTION:
mydomain.com. 3599 IN TXT "v=spf1 ip4:192.192.192.192 a ~all"
;; Query time: 91 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Sat May 30 21:24:19 MSK 2015
;; MSG SIZE rcvd: 77
dig TXT im._domainkey.subdomain.mydomain.com
dig TXT im._domainkey.subdomain.mydomain.com
; <<>> DiG 9.9.5-3ubuntu0.2-Ubuntu <<>> TXT im._domainkey.subdomain.mydomain.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 35818
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;im._domainkey.subdomain.mydomain.com. IN TXT
;; AUTHORITY SECTION:
mydomain.com. 1305 IN SOA ns3.имяхостера. registry.имяхостера. 1432987400 86400 5400 604800 3600
;; Query time: 1 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Sat May 30 21:29:19 MSK 2015
;; MSG SIZE rcvd: 108
На сайте регистратора есть следующие DNS записи.
@ TXT 3600
"v=spf1 ip4:192.192.192.192 a ~all"@ A 3600
192.192.192.192subdomain.mydomain.com A 7200
192.192.192.192subdomain A 3600
192.192.192.192im._domainkey.subdomain.mydomain.com TXT 7200
"v=DKIM1;k=rsa;p=very long key"mydomain.com MX 7200
10 subdomain.mydomain.com.С момента внесения записей прошло достаточно времени. Делал запись типа А test.mydomain.com, и через некоторое время она появлялась в выводе dig.
В чём может быть проблема?
Нормально ли, что SPF показывается только для основного домена?
Может ли быть проблема в неправильных настройках OpenDKIM на сервере? Настраивал по этой статье.
http://habrahabr.ru/post/151904/Большое спасибо. Если что-нибудь неудобно отформатировал - поправлю.
Пользователь решил продолжить мысль [time]31 Май 2015, 02:50:35[/time]:
Нужны ли какие-нибудь дополнительные логи или конфиги?
UPD:Перегенерировал ключи для subdomain.mydomain.com и изменил DNS запись на такую:
mail._domainkey TXT 7200 "v=DKIM1; k=rsa; p= my key"
Теперь Gmail не отправляет письма в спам, но при этом, если открыть оригинальное письмо, видно такую запись:
dkim=temperror (no key for signature) header.i=@
Грозит ли это чем-нибудь? Как правильнее поступить, подписать домен или субдомен?
UPD 2:Добавлю сюда решение из последнего поста.
В файл opendkim.conf нужно добавить строчку
SubDomains yes.