web-dev-qa-db-ja.com

「From」ドメインまたはMXドメインのDKIM?

私のサーバーは、複数の仮想ユーザーとドメインのメールを処理しています。ドメインのSPFレコードには、MXサーバーのみがメールの送信を許可されていることが示されています(v=spf1 mx -all)そしてこのMXサーバーはジェネリックドメインなので、example.orgおよびexample.com 持ってる mail.example.netMXとして。 DKIMも実装する場合、各仮想ドメインにはDNSのキーが必要であり、各送信メールはドメインのキーを使用して署名する必要がありますか、それともMXのみにDKIMキーとすべての送信メッセージが必要ですか(Fromヘッダーの状態、MXドメインキーを使用して署名されていますか?

編集:明確にするために、送信されるメールはFrom: [email protected]From: [email protected]しかし、すべてサーバー経由で送信されますmail.example.net

1
smares

MXではなくドメイン用にDKIMを構成します。したがって、すべてのドメインには、DKIM署名に対応するセレクターのレコードが必要です。

RFC 6376、3.6.2.1。 名前空間

すべてのDKIMキーは、_domainkeyという名前のサブドメインに保存されます。 d=タグがexample.coms=タグがfoo.barのDKIM-Signatureフィールドを指定すると、DNSクエリは次のようになります。
foo.bar._domainkey.example.com

2
Esa Jokinen