wci168 發表於 2008-12-16 13:43:30

有關DomainKeys的設定問題

<P>MDaemon版本: v10.0.2</P>
<P>&nbsp;</P>
<P>請問我要設定DKIM signing,目的是要通過yahoo信箱DomainKeys的查核<BR>在DKIM signing的視窗裡,我把『Sign outbound messages using DomainKeys』勾選起來<BR>另外也按下『Create new public and private keys』的按鈕<BR>其會產生一組要在DNS server裡面設定的public keys(如下)</P>
<P>&nbsp;</P>
<P><FONT color=darkred>This file saved as: C:\MDaemon\Pem\MDaemon\dns_readme.txt</FONT></P>
<P><FONT color=darkred>DKIM selector record for DNS:</FONT></P>
<P><FONT color=darkred>&nbsp;&nbsp;&nbsp;&nbsp; MDaemon._domainkey.wci.com.tw. IN TXT "v=DKIM1; p=************"</FONT></P>
<P><FONT color=darkred>DKIM adsp record for DNS:</FONT></P>
<P><FONT color=darkred>&nbsp;&nbsp;&nbsp;&nbsp; If all outbound mail for wci.com.tw is signed:</FONT></P>
<P><FONT color=darkred>&nbsp;&nbsp;&nbsp;&nbsp; _adsp._domainkey.wci.com.tw. IN TXT "dkim=all"</FONT></P>
<P><FONT color=darkred>&nbsp;&nbsp;&nbsp;&nbsp; If all outbound mail for wci.com.tw is signed and unsigned<BR>&nbsp;&nbsp;&nbsp;&nbsp; mail should be discarded:</FONT></P>
<P><FONT color=darkred>&nbsp;&nbsp;&nbsp;&nbsp; _adsp._domainkey.wci.com.tw. IN TXT "dkim=discardable"</FONT></P>
<P><FONT color=darkred>&nbsp;&nbsp;&nbsp;&nbsp; If some outbound mail for wci.com.tw might not be signed:</FONT></P>
<P><FONT color=darkred>&nbsp;&nbsp;&nbsp;&nbsp; _adsp._domainkey.wci.com.tw. IN TXT "dkim=unknown"</FONT></P>
<P><FONT color=darkred>Important note: the above examples are using your primary domain of "wci.com.tw".<BR>You may need to setup similar records using different domain names if you want<BR>to sign mail for any other domains you are hosting.</FONT></P>
<P><FONT color=darkred>See RFC 4871 and the most recent IETF draft for ADSP for additional<BR>parameters you can add to your selector and ADSP data in DNS.</FONT></P>
<P>&nbsp;</P>
<P>由於我是自己架設DNS Server(作業系統是Windows Server 2003)<BR>但是我卻不知道如何在DNS裡面加上文字記錄<BR>因為加了之後好像沒有作用,寄給yahoo的信也沒有在寄件者欄出現「此寄件者已經通過DomainKeys查核」</P>

MarchFun 發表於 2008-12-16 13:56:36

根據以往經驗,不管你再如何努力,還是會被 Yahoo 擋。

wci168 發表於 2008-12-16 14:36:42

<P>原文由 <I>MarchFun</I> 於 2008-12-16 01:56 PM 發表 <A href="http://www.suma.tw/forum/redirect.php?goto=findpost&amp;pid=12811&amp;ptid=3321" target=_blank><IMG alt="" src="http://www.suma.tw/forum/images/common/back.gif" border=0></A> 根據以往經驗,不管你再如何努力,還是會被 Yahoo 擋。 </P>
<P>&nbsp;</P>
<P>謝謝大大,其實就我跟Yahoo顧客服務部溝通的經驗</P>
<P>我是覺得他們其實是有在改善的</P>
<P>&nbsp;</P>
<P>第一次經驗:</P>
<P>我們ㄧ開始也遇到寄信給yahoo信箱,有收不到的問題</P>
<P>寫信跟他們反應之後,雖然拖了一些時間</P>
<P>不過耐心溝通之後,就沒有此情事發生</P>
<P>&nbsp;</P>
<P>第二次經驗:</P>
<P>由於mail server換了ip位址,雖然信可以寄給yahoo</P>
<P>卻會發生傳遞延遲之情形,寫信溝通之後</P>
<P>信件的傳遞就非常順暢</P>
<P>&nbsp;</P>
<P>此外,先前我們網域寄給hotmail的信都會被視為不安全的寄件者</P>
<P>為了改善此情況,我從國內客服→國外客服→轉為國內客服→...</P>
<P>前後快兩個月,經過不斷溝通</P>
<P>也終於解決該問題</P>
<P>&nbsp;</P>
<P>結論是...其實好好溝通,並遵守相關規定,應該是可以克服的(應該啦...)</P>

MarchFun 發表於 2008-12-16 15:05:54

<P>我們也跟 yahoo 溝通過,但好不了幾天又開始了...得日復一日的重覆溝通,太累了。</P>
<P>&nbsp;</P>
<P>回到主題,要在 DNS 設定金鑰,先看你用的是什麼 DNS。我們用的是 Windows Server 內建的,其實很容易。</P>

wci168 發表於 2008-12-16 16:12:38

<P>原文由 <I>MarchFun</I> 於 2008-12-16 03:05 PM 發表 <A href="http://www.suma.tw/forum/redirect.php?goto=findpost&amp;pid=12813&amp;ptid=3321" target=_blank><IMG alt="" src="http://www.suma.tw/forum/images/common/back.gif" border=0></A> 我們也跟 yahoo 溝通過,但好不了幾天又開始了...得日復一日的重覆溝通,太累了。 &nbsp; 回到主題,要在 DNS 設定金鑰,先看你用的是什麼 DNS。我們用的是 Windows Server 內建的,其實很容易。 ... </P>
<P>&nbsp;</P>
<P>謝謝大大,可能是我溝通之後,情況有改善,且沒有再變糟</P>
<P>&nbsp;</P>
<P>至於DNS的設定,我是用windows server 2003的DNS</P>
<P>&nbsp;加了兩筆txt record</P>
<P>(1) <FONT color=#8b0000>v=DKIM1; p=************</FONT></P>
<P><FONT color=black>(2)</FONT><FONT color=#8b0000>dkim=all</FONT></P>
<P><FONT color=#8b0000></FONT>&nbsp;</P>
<P><FONT color=black>我想應該是這邊的設定出了問題吧,請大大指示一下。</FONT></P>

MarchFun 發表於 2008-12-17 17:15:46

你要新增的不是 text record,而是 [新增其他記錄...] 裏面就會有網域金鑰可以新增。

wci168 發表於 2008-12-18 14:52:17

<P>請問一下,只要在dns server 設定這一筆金鑰紀錄就好了嗎??</P>
<P></P>
<P>&nbsp;</P>
<P>因為新增金鑰記錄後,似乎仍沒有作用</P>
<P>是否還要再加上別的記錄??</P>
<P>&nbsp;</P>
<P>另外,我的DomainKeys設定如下</P>
<P></P>
頁: [1]
檢視完整版本: 有關DomainKeys的設定問題