私のサーバーは、複数の仮想ユーザーとドメインのメールを処理しています。ドメインのSPFレコードには、MXサーバーのみがメールの送信を許可されていることが示されています(v=spf1 mx -all
)そしてこのMXサーバーはジェネリックドメインなので、example.org
およびexample.com
持ってる mail.example.net
MXとして。 DKIMも実装する場合、各仮想ドメインにはDNSのキーが必要であり、各送信メールはドメインのキーを使用して署名する必要がありますか、それともMXのみにDKIMキーとすべての送信メッセージが必要ですか(From
ヘッダーの状態、MXドメインキーを使用して署名されていますか?
編集:明確にするために、送信されるメールはFrom: [email protected]
、From: [email protected]
しかし、すべてサーバー経由で送信されますmail.example.net
MXではなくドメイン用にDKIMを構成します。したがって、すべてのドメインには、DKIM署名に対応するセレクターのレコードが必要です。
RFC 6376、3.6.2.1。 名前空間
すべてのDKIMキーは、
_domainkey
という名前のサブドメインに保存されます。d=
タグがexample.com
でs=
タグがfoo.bar
のDKIM-Signatureフィールドを指定すると、DNSクエリは次のようになります。foo.bar._domainkey.example.com
。