Portál AbcLinuxu, 10. května 2025 08:08

Dotaz: Dkim, problém s postfix, hosts?

4.11.2016 15:34 whitestorm
Dkim, problém s postfix, hosts?
Přečteno: 627×
Odpovědět | Admin
Wedos VPS, Debian 8 ISP

Vážení, snažil jsem se zprovoznit OPENDKIM dle nalezených návodů na webu. Dílo se podařilo jen částečně. V mail-testeru se žádný DKIM neobjevuje a zdá se, že neodchází ze serveru vůbec hlavička s podpisem DKIM. SPF a další záznamy DNS fungují a https://www.dnswatch.info/dns také vypisuje co má. Nevíte co zkontrolovat?

Do toho všeho na logu varování se stále vypisuje:

Nov 4 15:15:38 vm18827 postfix/smtpd[13348]: warning: connect to Milter service inet:127.0.0.1:8891: Connection refused

Nov 4 15:15:40 vm18827 postfix/smtpd[13348]: warning: unknown[195.154.38.236]: SASL LOGIN authentication failed: UGFzc3dvcmQ6

Nov 4 15:20:02 vm18827 postfix/smtpd[14122]: warning: connect to Milter service inet:127.0.0.1:8891: Connection refused

Nov 4 15:24:11 vm18827 postfix/smtpd[14856]: warning: hostname 195-154-XX-236.rev.poneytelecom.eu does not resolve to address 195.154.XX.236: Name or service not known

A na logu:

Nov 4 15:25:02 vm18827 postfix/smtpd[14856]: connect from localhost[::1]

Nov 4 15:25:02 vm18827 postfix/smtpd[14856]: warning: connect to Milter service inet:127.0.0.1:8891: Connection refused

Nov 4 15:25:02 vm18827 postfix/smtpd[14856]: lost connection after CONNECT from localhost[::1]

Nov 4 15:25:02 vm18827 postfix/smtpd[14856]: disconnect from localhost[::1]

Nov 4 15:25:02 vm18827 dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=::1, lip=::1, secured, session=<43OUcHpAeQAAAAAAAAAAAAAAAAAAAAAB> Nov 4 15:25:02 vm18827 dovecot: pop3-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=::1, lip=::1, secured, session=<+4mUcHpARAAAAAAAAAAAAAAAAAAAAAAB>

Děkuji za pomoc a případné rady.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

4.11.2016 16:42 NN
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Odpovědět | | Sbalit | Link | Blokovat | Admin
connect to Milter service inet:127.0.0.1:8891: Connection refused
Bezi ten DKIM demon vubec?
4.11.2016 16:51 whitestorm
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Opendkim systemctl status opendkim je aktivní, běží. Daemon nevím bohužel ani co myslíš..
4.11.2016 16:53 j
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Pust si treba netstat -nlp a podivej se, jestli ti na tom portu vazne neco posloucha a pripadne co. Status je nezajimavej, to nemuzes brat vazne.
4.11.2016 17:01 whitestorm
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Pokud jsem zadal dobře (omlouvám se, ale jsem začátečník).. netstat -nlp | grep 8891, nevypsalo to nic.
4.11.2016 17:07 NN
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Jestli bezi, tak urcite ne na portu, ktery je konfigurovany v Postfixu..
4.11.2016 18:58 whitestorm
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Změnil jsem i port v postixu, ale pořád... Nov 4 18:54:04 vm18827 postfix/smtpd[1435]: warning: connect to Milter service inet:127.0.0.1:12768: Connection refused

Nov 4 18:54:04 vm18827 postfix/smtpd[1435]: warning: table "mysql:/etc/postfix/mysql-virtual_client.cf": empty query string -- ignored

Nov 4 18:54:05 vm18827 postfix/smtpd[1445]: warning: connect to Milter service inet:127.0.0.1:12768: Connection refused

Nov 4 18:54:09 vm18827 postfix/smtpd[1435]: warning: connect to Milter service inet:127.0.0.1:12768: Connection refused

Nov 4 18:54:11 vm18827 postfix/smtpd[1445]: warning: connect to Milter service inet:127.0.0.1:12768: Connection refused

Nov 4 18:54:22 vm18827 postfix/smtpd[1435]: warning: hostname 195-154-38-236.rev.poneytelecom.eu does not resolve to address 195.154.38.236: Name or service not known
MMMMMMMMM avatar 4.11.2016 19:00 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Co zkusit příkaz netstat -tanp | grep dkim
4.11.2016 19:03 whitestorm
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Bohužel to nic nevypsalo, prázdné odřádkování
MMMMMMMMM avatar 4.11.2016 19:46 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
To by znamenalo, že OpenDKIM neběží. Já tedy nepoužívám Debian, ale když restartuju OpenDKIM, v logu mám informaci o spuštění i ukončení. Hledal bych tam, zda nám OpenDKIM něco nesdělí - /var/log/maillog
4.11.2016 20:42 whitestorm
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Jak koukám na dnešek.. Zaráží mě zápis POSTFIX, že připojení odpojeno po připojení k localhost [::1]? Jinak v podstatě stále to samé dokola Dovecot, Postfix, Amavis, ale ani zmínka o OpenDKIM :-//
4.11.2016 16:48 j
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Co jsou ty nalezene navody na webu?

amavisd genrsa /cosi/kdesi/klic

vi /etc/amavisd/amavisd.conf
$enable_dkim_verification = 1;
$enable_dkim_signing = 1;

dkim_key('mojedomena.net', 'smtp', '/cosi/kdesi/klic');

@dkim_signature_options_bysender_maps = (
{ '.' => { ttl => 21*24*3600, c => 'relaxed/simple' } } );

@mynetworks = qw(0.0.0.0/8 127.0.0.0/8 10.0.0.0/8 172.16.0.0/12
192.168.0.0/16);  # list your internal networks
a testovani
amavisd showkeys
amavisd testkeys
4.11.2016 16:50 j
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Jo samo, to hausnumero co vypade ze showkeys patri do dns.
4.11.2016 16:56 whitestorm
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
MMMMMMMMM avatar 4.11.2016 17:08 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jak vypadá tvůj /etc/opendkim.conf? Z logu jasně vidíš, že se Postfix nemůže připojit na localhost:8891 - na tomto socketu by měl OpenDKIM naslouchat.
Linux Dokumentační Projekt - PDF ke stažení
4.11.2016 17:20 whitestorm
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Zde je (jinak cesta ke klíči je OK, a z něj jsem vytáhl i kód DKIMu public:

# https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-dkim-with-postfix-on-debian-wheezy # http://www.opendkim.org/opendkim.conf.5.html # https://soledadpenades.com/articles/ubuntu/setting-up-opendkim-ubuntu-12-4/ # https://www.ictspecialista.cz/archives/1506

#### priklad generovani klicu / nastaveni nove domeny : #### # mkdir /etc/opendkim/keys/xxx.cz/ # cd /etc/opendkim/keys/xxx.cz/ # opendkim-genkey --hash=rsa-sha256 -s default2016 -d xxx.cz # nano /etc/opendkim/SigningTable # xxx.cz default2016._domainkey.xxx.cz # nano /etc/opendkim/KeyTable # default2016._domainkey.xxx.cz xxx.cz:default2016:/etc/opendkim/keys/xxx.cz/default2016.private

AutoRestart Yes AutoRestartRate 10/1h Umask 002 UserID opendkim:opendkim PidFile /var/run/opendkim/opendkim.pid

# s=signer, v=verified, sv=sign and verify Mode s Syslog yes SyslogSuccess Yes LogWhy Yes

Canonicalization relaxed/simple DNSTimeout 5

# pro jednu doménu použijeme : #Domain domena.tld #KeyFile /etc/opendkim/keys/dkim.private #Selector default

# pro vice domen pouzijeme : ExternalIgnoreList /etc/opendkim/TrustedHosts InternalHosts /etc/opendkim/TrustedHosts KeyTable /etc/opendkim/KeyTable SigningTable refile /etc/opendkim/SigningTable

SignatureAlgorithm rsa-sha256 #SubDomains no #SubDomains no

#AlwaysSignHeaders To,Subject,MIME-Version,Content-Type,Sender,From,Message-Id,Date,Reply-To,List-Unsubscribe

# Specifies a list of headers which should be included in all signature header lists (the "h=" tag) even if they were not present at the time the signature was generated. OversignHeaders From,Sender,To,CC,Subject,Message-Id,Date

# Specifies the set of header fields that should be included when generating signatures. SignHeaders From,Sender,To,CC,Subject,Message-Id,Date

#Diagnostics true

# If enabled, log verification stats here Statistics /var/lib/opendkim/stats.dat

#RequiredHeaders yes

4.11.2016 17:24 MP
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Odpovědět | | Sbalit | Link | Blokovat | Admin
/etc/default/opendkim a nastavit spravnou variantu jak ma daemon naslouchat
4.11.2016 17:27 whitestorm
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Je tam: SOCKET="inet:8891@127.0.0.1"
4.11.2016 17:40 whitestorm
Rozbalit Rozbalit vše Re: Dkim, problém s postfix, hosts?
Jinak v postfix /etc/postfix/main.cf

milter_default_action = accept milter_protocol = 6 smtpd_milters = inet:localhost:8891 non_smtpd_milters = inet:localhost:8891

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.