Интеграция DKIM с помощью OpenDKIM на Postfix

Thank you for reading this post, don't forget to subscribe!

Тех­но­ло­гия DomainKeys Identified Mail (DKIM) объ­еди­ня­ет несколь­ко суще­ству­ю­щих мето­дов анти­фи­шин­га и антис­па­ма с целью повы­ше­ния каче­ства клас­си­фи­ка­ции и иден­ти­фи­ка­ции леги­тим­ной элек­трон­ной почты. Вме­сто тра­ди­ци­он­но­го IP-адре­са, для опре­де­ле­ния отпра­ви­те­ля сооб­ще­ния DKIM добав­ля­ет в него циф­ро­вую под­пись, свя­зан­ную с име­нем доме­на орга­ни­за­ции. Под­пись авто­ма­ти­че­ски про­ве­ря­ет­ся на сто­роне полу­ча­те­ля, после чего, для опре­де­ле­ния репу­та­ции отпра­ви­те­ля, при­ме­ня­ют­ся «белые спис­ки» и «чёр­ные списки».

Обновим систему

Включим EPEL репозиторий

Установим OPENDKIM

Настройка OPENDKIM

Настроим PUBLIC/PRIVATE ключи

доба­вим mydomain.com в таб­ли­цу клю­чей через файл /etc/opendkim/KeyTable

далее доба­вим в  /etc/opendkim/SigningTable запись:

домен и хост доба­вим в  /etc/opendkim/TrustedHosts:

и нако­нец доба­вим запись о зоне  mydomain.com в /etc/opendkim/keys/mydomain.com/default.txt

если у Вас нет SPF запи­си, то непло­хо было бы доба­вить и ее тоже

про­ве­рить dkim TXT запись мож­но с помо­щью dig:

Настроим POSTFIX

Доба­вим в /etc/postfix/main.cf:

Перезапустим службы

Тест

Отпра­вим тесто­вое пись­мо на  check-auth@verifier.port25.com и полу­чим что-то вро­де этого

Вот и все. У нас Postfix с при­кру­чен­ным OpenDKIM.