Postfix-Verbindung zu Opendkim abgelehnt

1012
Nadav Shabtai

Ich versuche, E-Mails von meinem Ubuntu-Server (17.04) an gmail und hotmail zu senden, aber die E-Mail wird in den Spam-Ordner verschoben. Ich habe /var/log/mail.log überprüft und festgestellt, dass dort eine Warnung zu opendkim angezeigt wird:

Jul 25 15:12:31 francooro postfix / cleanup [21233]: Warnung: Verbindung mit Milter-Dienst herstellen inet: localhost: 12301: Verbindung abgelehnt

Ich habe versucht, die Chroot-Prüfung zu deaktivieren, meine Firewall ist deaktiviert, der opendkim-Dienst ist aktiv, aber es scheint, dass er keinen Port abhört, also habe ich versucht, einen weiteren Port hinzuzufügen, und die Verbindung wird für beide Ports abgelehnt.

Meine Konfiguration ist:

/etc/postfix/main.cf

 # See /usr/share/postfix/main.cf.dist for a commented, more complete version   # Debian specific: Specifying a file name will cause the first # line of that file to be used as the name. The Debian default # is /etc/mailname. #myorigin = /etc/mailname  smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu) biff = no  # appending .domain is the MUA's job. append_dot_mydomain = no  # Uncomment the next line to generate "delayed mail" warnings #delay_warning_time = 4h  readme_directory = no  # See http://www.postfix.org/COMPATIBILITY_README.html -- default to 2 on # fresh installs. compatibility_level = 2  # TLS parameters smtpd_tls_cert_file=/etc/letsencrypt/live/mail.x-pole-israel.org/cert.pem smtpd_tls_CAfile=/etc/letsencrypt/live/mail.x-pole-israel.org/fullchain.pem smtpd_tls_key_file=/etc/letsencrypt/live/mail.x-pole-israel.org/privkey.pem smtpd_use_tls=yes smtpd_tls_session_cache_database = btree:$/smtpd_scache smtp_tls_session_cache_database = btree:$/smtp_scache  # See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for # information on enabling SSL in the smtp client.  smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination myhostname = x-pole-israel.org alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases myorigin = /etc/mailname mydestination = $myhostname, x-pole-israel.org, francooro, localhost.localdomain, localhost relayhost = mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 mailbox_size_limit = 0 recipient_delimiter = + inet_interfaces = all inet_protocols = all   smtp_tls_security_level = may smtpd_tls_security_level = may milter_protocol = 6 milter_default_action = accept #smtpd_milters = unix:/spamass/spamass.sock, inet:localhost:12301 #non_smtpd_milters = unix:/spamass/spamass.sock, inet:localhost:12301 smtpd_milters = inet:localhost:12301 non_smtpd_milters = $smtpd_milters 

/etc/opendkim.conf

TrustAnchorFile /usr/share/dns/root.key  AutoRestart Yes AutoRestartRate 10/1h UMask 0002 Syslog yes SyslogSuccess Yes LogWhy Yes  Canonicalization relaxed/simple  ExternalIgnoreList refile:/etc/opendkim/TrustedHosts InternalHosts refile:/etc/opendkim/TrustedHosts KeyTable refile:/etc/opendkim/KeyTable SigningTable refile:/etc/opendkim/SigningTable  Mode sv PidFile /var/run/opendkim/opendkim.pid SignatureAlgorithm rsa-sha256  UserID opendkim:opendkim  Socket inet:12301@localhost 

/ etc / default / opendkim

SOCKET="inet:12301@localhost" 

Meine chroot ist jetzt eingeschaltet, aber ich habe versucht, sie zu deaktivieren, und es hat nicht geholfen

Meine Berechtigungen für die Schlüssel sehen so aus:

drwxr-xr-x 2 root root 4096 Jul 24 15:59 ./ drwxr-xr-x 3 root root 4096 Jul 24 15:09 ../ -rw------- 1 opendkim opendkim 1679 Jul 24 15:09 mail.private -rw------- 1 root root 507 Jul 24 15:09 mail.txt 

sudo netstat -ltnp

Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name  tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1443/sshd  tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN 21779/master  tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 5904/mysqld  tcp 0 0 0.0.0.0:5355 0.0.0.0:* LISTEN 1371/systemd-resolv  tcp6 0 0 :::22 :::* LISTEN 1443/sshd  tcp6 0 0 :::25 :::* LISTEN 21779/master  tcp6 0 0 :::443 :::* LISTEN 14402/apache2  tcp6 0 0 :::5355 :::* LISTEN 1371/systemd-resolv  tcp6 0 0 :::80 :::* LISTEN 14402/apache2 
2
Können Sie die Ausgabe von> sudo netstat -ltnp bereitstellen. Möchten Sie sicherstellen, dass Ihr Prozess zuerst den gewünschten Port überwacht. Joey vor 6 Jahren 0
Ich habe die Ausgabe bearbeitet und der Frage hinzugefügt. Ich habe in der Frage geschrieben - opendkim hört nicht auf den Hafen, ich weiß nicht warum Nadav Shabtai vor 6 Jahren 0
Basierend auf Ihrer Ausgabe von netstat, scheint es so, als würde die gewünschte Anwendung (was auch immer sie wirklich ist) nicht aktiv auf dem beabsichtigten Port laufen / überwachen, weshalb Sie die Verbindung in Ihren Protokolldateien ablehnen. Sie sollten zunächst untersuchen, warum der Milter-Dienst nicht ausgeführt wird. Joey vor 6 Jahren 0
Ja, ich weiß, die Frage ist warum? Ich weiß, dass der Milter-Service Opendkim-Service ist und läuft, aber er hört nicht zu Nadav Shabtai vor 6 Jahren 0
Entschuldigung, aber Sie müssten mehr aus den Postfix- oder Opendkim-Protokollen liefern. Ich bin nicht speziell mit der Methode oder dem Zweck des Tuns vertraut, sondern versuche nur bei der Fehlersuche zu helfen. Joey vor 6 Jahren 0
Vielen Dank dafür und für die schnelle Antwort. Die einzige Nachricht in den Protokollen, die sich auf den Milter-Service bezieht, ist das, was ich in der Frage gepostet habe ... Alles andere ist in Ordnung. dkim ist eine Signatur, die sicherstellen soll, dass die Quelle einer E-Mail das Original ist, und nicht falsch. Opendkim sollte E-Mails unterzeichnen, in diesem Fall per Postfix. Wenn Sie jedoch sehen, funktioniert der Signierungsteil nicht Nadav Shabtai vor 6 Jahren 0

1 Antwort auf die Frage

0
ajaaskel

Ich kann drei Dinge in Ihrer /etc/opendkim.conf nicht finden, etwa:

Domain example.com KeyFile /etc/opendkim/keys/example.com/dkim.private Selector dkim  

Ansonsten sieht es ähnlich aus wie bei meinem laufenden Setup.