teratail header banner
teratail header banner
質問するログイン新規登録

回答編集履歴

3

修正

2019/02/01 21:17

投稿

scsi
scsi

スコア2840

answer CHANGED
@@ -7,4 +7,4 @@
7
7
  改竄して無理やり署名したメールを検証することは無意味です。
8
8
  opendkimで特定のホストから届いたメールは検証をしない設定があったと思います。
9
9
 
10
- あとは、aliasでなくvirtual_alias_mapsを使って宛先を書き換えた場合はどうなるか、、、
10
+ aliasでなくvirtual_alias_mapsを使って宛先を書き換えた場合はどうなりますかね。書き換え後のドメインのメールサーバも同じホストで運用していのであればそのままメールボックスに格納されないですね。

2

修正

2019/02/01 21:17

投稿

scsi
scsi

スコア2840

answer CHANGED
@@ -1,5 +1,10 @@
1
1
  DKIMの署名がされなくて迷惑メールと判定されているのであれば、下記を参考にヘッダーfromを書き換えればopendkimでDKIM署名をしてくれてdkim認証はpassするかもしれません。未検証で何か副作用もあるかも。
2
2
  https://fsck.jp/?p=311
3
3
 
4
- D転送メールのdkimは諦めるかDMARCやarcに対応しそちらで判定する方がいいと思います。dkimはそもそもメールデータの改竄を検知する仕組みなので、ヘッダを改竄するのは如何なものかと。
4
+ 転送メールのdkimは諦めるかDMARCやarcに対応しそちらで判定する方がいいと思います。
5
+ メール業界では昔からある問題です。
6
+ dkimはそもそもメールデータの改竄を検知する仕組みです。
7
+ 改竄して無理やり署名したメールを検証することは無意味です。
5
- またはopendkimで特定のホストから届いたメールは検証をしないような設定は出来ませんでしたけ?
8
+ opendkimで特定のホストから届いたメールは検証をしない設定があたと思います。
9
+
10
+ あとは、aliasでなくvirtual_alias_mapsを使って宛先を書き換えた場合はどうなるか、、、

1

修正

2019/02/01 21:12

投稿

scsi
scsi

スコア2840

answer CHANGED
@@ -1,4 +1,5 @@
1
- DKIMの署名が着かなくて迷惑メールと判定されているのであれば、下記を参考にヘッダーfromを書き換えればopendkimでDKIM署名をしてくれてdkim認証はpassするかもですね。未検証ですが
1
+ DKIMの署名がされなくて迷惑メールと判定されているのであれば、下記を参考にヘッダーfromを書き換えればopendkimでDKIM署名をしてくれてdkim認証はpassするかもしれません。未検証で何か副作用もあるかも
2
2
  https://fsck.jp/?p=311
3
3
 
4
- Dmarcやarcに対応して転送メールのdkimは諦める方がいい気がします。ヘッダーを書き換えて無理やり署名するのはシステムとして歪です。dkimはそもそもメールデータの改竄を検知する仕組みなので。
4
+ D転送メールのdkimは諦めるかDMARCやarcに対応しそちらで判定する方がいいと思います。dkimはそもそもメールデータの改竄を検知する仕組みなので、ヘッダを改竄するのは如何なものかと
5
+ またはopendkimで特定のホストから届いたメールは検証をしないような設定は出来ませんでしたっけ?