Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Mail Gateway
    [TUTORIAL] Аутентифицированный SMTP, DKIM и DMARC

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [TUTORIAL] Аутентифицированный SMTP, DKIM и DMARC, Proxmox Mail Gateway
     
    danielb
    Guest
    #1
    0
    17.10.2018 11:29:00
    Привет! Вот инструкция, как добавить аутентифицированный SMTP (smtps и submission с проверкой через AD или LDAP), поддержку DKIM (как проверяющего для входящих, так и подписывающего для исходящих писем) и DMARC в PMG https://wiki.fws.fr/tuto/linux_divers/dkim_dmarc_onpmg (Это своего рода «перевод» того, что я делаю через ansible, так что надеюсь, ничего не упустил. Если что — дайте знать).
     
     
     
    killmasta93
    Guest
    #2
    0
    04.12.2018 04:02:00
    В общем, проблема решилась, когда убрали smart host, и теперь всё работает. Если у кого-то ещё возникнет такая же проблема.
     
     
     
    killmasta93
    Guest
    #3
    0
    24.12.2018 21:57:00
    @danielb Я пытался настроить по твоему руководству, но столкнулся с некоторыми проблемами и есть пару вопросов, может, ты поможешь разобраться?

    1) По поводу Enable authenticated ports — я так понимаю, это не обязательно, хотя у меня почтовый сервер postfix, и все пользователи аутентифицируются через SSL на порту 465, а потом postfix переправляет на Proxmox через порт 25.

    2) По этой части:
    Code:
    cat <<_EOF > /etc/opendkim/signingtable
    # Добавляй по одной строке на каждый домен, для которого хочешь подписывать письма.
    # Можно использовать разные ключи, если нужно.
    # Или просто поставить универсальный подстановочный знак, чтобы подписывать все одним ключом.
    * default
    _EOF

    cat <<_EOF > /etc/opendkim/keytable
    default domain.tld:default:/etc/opendkim/keys/default/default.private
    _EOF

    Здесь * default я могу заменить на mydomain.com без звездочки? А во второй части сделать так:
    Code:
    default mydomain.com:default:/etc/opendkim/keys/default/default.private

    3) После того, как я создам DKIM-ключ, как мне его найти, чтобы добавить в домен? Я пробовал отправлять письма — DKIM все равно проваливается. На postfix я делал так:
    Code:
    apt-get install opendkim opendkim-tools
    затем настраивал и в конце генерировал ключи:
    Code:
    opendkim-genkey -t -s mail -d mydomain.com
    потом открывал mail.txt, чтобы взять ключи и добавить их в домен.

    Спасибо!
     
     
     
    William Edwards
    Guest
    #4
    0
    04.01.2019 19:01:00
    Можешь поделиться своими задачами Ansible? Я хочу именно это автоматизировать с помощью Ansible, пока ты перевёл это в команды.
     
     
     
    ChFin
    Guest
    #5
    0
    25.01.2019 12:22:00
    @danielb Почему ты решил сделать проверку DKIM? Разве её уже не выполняет плагин DKIM в spamassassin?
     
     
     
    danielb
    Guest
    #6
    0
    25.01.2019 12:25:00
    Потому что нам нужен DKIM-проверяющий, который добавляет нужные заголовки, чтобы DMARC мог сработать и отклонить письмо, если это политика отправителя. Проверка DKIM в spamassassin просто подправляет счет (и обычно добавляет или убирает, если проверка успешна, небольшие 0,1 или что-то подобное).
     
     
     
    adam.sage
    Guest
    #7
    0
    15.02.2019 17:11:00
    В этом руководстве есть несколько проблем, когда Proxmox установлен с ISO: cat <<_EOF > /etc/opendkim/verifier должно быть cat <<_EOF > /etc/opendkim/verifier.conf. Есть проблемы с правами доступа к сокетам для verifier и signer. Их можно исправить, воспользовавшись информацией по ссылке https://unix.stackexchange.com/ques...ice-unix-var-run-opendkim-opendki/74491#74491. Background false нужно заменить на Background true.
     
     
     
    danielb
    Guest
    #8
    0
    15.02.2019 17:14:00
    Спасибо за недостающий .conf — я исправил это. Можешь подробнее рассказать про проблему с правами? А насчёт Background false — это специально. Юнит systemd создаётся типа simple, поэтому демон не должен делать двойной форк, чтобы работать в фоне.
     
     
     
    adam.sage
    Guest
    #9
    0
    15.02.2019 17:28:00
    Что касается вопросов с разрешениями — именно в этом и дело. В логах я видел: warning: connect to Milter service unix:/var/run/opendkim/signer.sock: Permission denied, и то же самое для verifier. Думаю, если бы я просто настроил права на файлы, всё бы сработало, но я решил следовать тому, что было описано в статье на Stack Exchange.

    Что касается файла сервиса, в syslog появлялись ошибки о таймаутах работы сервиса. Переключение в фоновый режим убирает эти таймауты, но, судя по тому, что ты сказал, это может иметь последствия, о которых я не подумал. Я совсем не эксперт в таких вещах, но мне кажется, что запускать сервис снова и снова занимает больше времени, чем держать его постоянно работающим в фоне.
     
     
     
    LinuxCuba
    Guest
    #10
    0
    29.11.2019 22:12:00
    6.1 уже вышла с поддержкой dkim domainkey. https://www.proxmox.com/en/news/press-releases/proxmox-mail-gateway-6-1
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры