<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Bounce + DKIM]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Bounce + DKIM форума Proxmox Mail Gateway на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 18 May 2026 12:15:56 +0300</pubDate>
		<item>
			<title>Bounce + DKIM</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message346908/80351-bounce-_-dkim">Bounce + DKIM</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Спасибо за совет — постараюсь это учесть, когда возьмусь за <noindex><a href="https://bugzilla.proxmox.com/show_bug.cgi?id=2971" target="_blank" rel="nofollow" >https://bugzilla.proxmox.com/show_bug.cgi?id=2971</a></noindex> <br />
			<i>05.01.2021 11:23:00, Stoiko Ivanov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message346908/80351-bounce-_-dkim</link>
			<guid>http://proxmox.su/forum/messages/forum65/message346908/80351-bounce-_-dkim</guid>
			<pubDate>Tue, 05 Jan 2021 11:23:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Bounce + DKIM</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message346907/80351-bounce-_-dkim">Bounce + DKIM</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Это поможет в нашем случае. Я провёл маленький тест — изменил файл /usr/share/perl5/PMG/RuleDB/Accept.pm следующим образом: Diff: 97c97 &nbsp;<br />&lt; &nbsp;<br />--- &nbsp;<br />&gt; &nbsp; &nbsp; my $senderNew = &nbsp;$msginfo-&gt;{sender}; &nbsp;<br />103a104,106 &nbsp;<br />&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; if ($senderNew eq "") { &nbsp;<br />&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; $senderNew = "postmaster@example.com"; &nbsp;<br />&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; } &nbsp;<br />106c109 &nbsp;<br />&lt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; $dkim-&gt;{selector}, $msginfo-&gt;{sender}, $dkim-&gt;{sign_all}); &nbsp;<br />--- &nbsp;<br />&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; $dkim-&gt;{selector}, $senderNew, $dkim-&gt;{sign_all}); &nbsp;<br /><br />В результате NDR был подписан, проверки DKIM и DMARC прошли успешно (по крайней мере, я проверял на Google). <br />
			<i>04.01.2021 18:53:00, Alexey.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message346907/80351-bounce-_-dkim</link>
			<guid>http://proxmox.su/forum/messages/forum65/message346907/80351-bounce-_-dkim</guid>
			<pubDate>Mon, 04 Jan 2021 18:53:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Bounce + DKIM</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message346906/80351-bounce-_-dkim">Bounce + DKIM</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Спасибо за отчёт по почте — жаль, что без IP и домена невозможно понять, как там обстоят дела с политикой DMARC... В любом случае, смотри <noindex><a href="https://bugzilla.proxmox.com/show_bug.cgi?id=2971" target="_blank" rel="nofollow" >https://bugzilla.proxmox.com/show_bug.cgi?id=2971</a></noindex> — возможно, когда-нибудь добавим поддержку подписи, где домен берётся из header-from... Правда, это всё равно не поможет при жёстком совпадении SPF (который в случае пустого from берётся из HELO имени) и DKIM (который идёт с домена из from-header). <br />
			<i>04.01.2021 18:22:00, Stoiko Ivanov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message346906/80351-bounce-_-dkim</link>
			<guid>http://proxmox.su/forum/messages/forum65/message346906/80351-bounce-_-dkim</guid>
			<pubDate>Mon, 04 Jan 2021 18:22:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Bounce + DKIM</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message346905/80351-bounce-_-dkim">Bounce + DKIM</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Скорее всего, проблема из serverfault возникнет, если наши NDR будут подписаны DKIM. В нашем случае NDR и OOF имеют заголовок "From" с адресом электронной почты postmaster или пользователя. Отчёты касаются только неудачных проверок DMARC с прикреплённым связанным письмом. Спойлер: отчёт<br /><br />Это отчёт о злоупотреблении электронной почтой для сообщения, полученного с IP xxxxx в пятницу, 01 января 2021 года, 04:45:24 +0000. Сообщение ниже не соответствовало политике DMARC домена отправителя. В зависимости от политики сообщение могло быть принято или отклонено. Для получения дополнительной информации об этом формате см. <noindex><a href="http://tools.ietf.org/html/rfc6591" target="_blank" rel="nofollow" >http://tools.ietf.org/html/rfc6591</a></noindex>. <br />
			<i>04.01.2021 17:05:00, Alexey.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message346905/80351-bounce-_-dkim</link>
			<guid>http://proxmox.su/forum/messages/forum65/message346905/80351-bounce-_-dkim</guid>
			<pubDate>Mon, 04 Jan 2021 17:05:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Bounce + DKIM</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message346904/80351-bounce-_-dkim">Bounce + DKIM</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			В данный момент PMG ставит DKIM-подпись только на письма, основываясь на их envelope-from — а у bounce-сообщений он пустой (иначе скорее всего будут почтовые петли)... Проблема в том, какой домен использовать для подписи bounce-сообщения — вот краткое обсуждение на эту тему: <noindex><a href="https://serverfault.com/questions/8...mpliant-mdns-with-a-null-mailfrom-can-it-work.." target="_blank" rel="nofollow" >https://serverfault.com/questions/8...mpliant-mdns-with-a-null-mailfrom-can-it-work..</a></noindex>. Что говорят отчёты о неудачных NDR — в чём там проблема? Также стоит подумать о задании envelope-from для сообщений «вне офиса». <br />
			<i>04.01.2021 16:50:00, Stoiko Ivanov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message346904/80351-bounce-_-dkim</link>
			<guid>http://proxmox.su/forum/messages/forum65/message346904/80351-bounce-_-dkim</guid>
			<pubDate>Mon, 04 Jan 2021 16:50:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Bounce + DKIM</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message346903/80351-bounce-_-dkim">Bounce + DKIM</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Привет, Stoiko! Похоже, у нас такая же проблема. Недавно мы перенаправили трафик через PMG и включили DKIM/DMARC. Наша схема: [Exchange 2013] &lt;-&gt; [PMG 6.3-5] &lt;-&gt; [интернет]. <br /><br />PMG настроен на «Подпись всей исходящей почты». <br /><br />Проблема в том, что NDR и уведомления «вне офиса» от Exchange в интернет не подписываются DKIM (из-за чего DMARC срабатывает с ошибкой, и к тому же мы получаем лишние отчёты). <br /><br />В логах появляется следующая ошибка: &nbsp;<br />pmg-smtp-filter[4560]: Could not create DKIM-Signature - disabling Signing: no domain in sender e-mail.<br /><br />Я полагаю, что ошибка связана с заголовком «Return-Path», который наши серверы Exchange устанавливают как "&lt;&gt;". <br />
			<i>04.01.2021 16:35:00, Alexey.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message346903/80351-bounce-_-dkim</link>
			<guid>http://proxmox.su/forum/messages/forum65/message346903/80351-bounce-_-dkim</guid>
			<pubDate>Mon, 04 Jan 2021 16:35:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Bounce + DKIM</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message346902/80351-bounce-_-dkim">Bounce + DKIM</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Привет! В данный момент мы подписываем исходящие сообщения для конкретных доменов с помощью DKIM. Проблема в том, что все сообщения с ошибками доставки (bounce) не подписываются DKIM. Из-за этого наши DMARC-отчёты завалены письмами с поддоменом, совпадающим с именем хоста PMG. Можно ли как-то подписывать bounce-сообщения с помощью DKIM? Или единственный вариант — создавать отдельную политику DMARC для конкретного поддомена (имени хоста PMG)? <br />
			<i>29.10.2020 14:22:00, AirForLife.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message346902/80351-bounce-_-dkim</link>
			<guid>http://proxmox.su/forum/messages/forum65/message346902/80351-bounce-_-dkim</guid>
			<pubDate>Thu, 29 Oct 2020 14:22:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
	</channel>
</rss>
