Sinds kort is onze website verhuisd naar een VPS van TransIP en maken we ook gebruik van de vps mailservice van TransIP. TransIP verplicht je dan ook om voor hun mailservice DKIM records toe te voegen aan je DNS en we hebben toen ook besloten om dit ook gelijk in te richten voor de rest van ons domein, dit dus binnen Office 365. Uiteraard is voor beide server's ook SPF ingericht, SPF werkt als een zonnetje.
Het probleem waar we alleen tegen aan lopen is dat de DKIM van TransIP failed als hij wordt verstuurd naar Office 365.
In de mailheader geeft hij de volgende melding:
dkim=fail (signature did not verify)
Maar als ik dezelfde mail van de VPS naar bijv. gmail stuur, geeft gmail aan dat de DKIM goed is:
Authentication-Results: mx.google.com;
dkim=pass header.i=@contoso.net header.s=transip-a header.b=mGIgRaNf;
Voor de volledigheid hier de hele relevante mail-header, onze domeinnaam is vervangen door contoso.net
Samenvatting:
- Mail verstuurd van onze VPS naar Office 365 omgeving komt aan maar geeft aan dat de DKIM failed.
- Dezelfde mail verstuurd naar gmail wordt wel goed gekeurd door Google.
Vragen:
- Zit dit probleem bij Office 365, klopt hun implementatie van DKIM niet?
- Gaat Office 365 dit nooit goedkeuren omdat we het zelfde domein gebruik wat authoritative is binnen Office 365?
- Klopt de DKIM implementatie van TransIP niet, zij voegen namelijk de DKIM toe via hun mailservice, ik doe op mijn eigen VPS niks met DKIM.
- Zie ik een vinkje over het hoofd binnen Office 365?
Wat ik al heb geprobeerd:
- De outbound mailserver's van TransIP toegevoegd als receive connector binnen Office 365, dit heeft helaas geen effect
- Hij gaf deze meldingen al voordat DKIM aanstond op Office 365, het aanzetten van DKIM binnen Office 365 heeft ook niets veranderd.
Het probleem waar we alleen tegen aan lopen is dat de DKIM van TransIP failed als hij wordt verstuurd naar Office 365.
In de mailheader geeft hij de volgende melding:
dkim=fail (signature did not verify)
Maar als ik dezelfde mail van de VPS naar bijv. gmail stuur, geeft gmail aan dat de DKIM goed is:
Authentication-Results: mx.google.com;
dkim=pass header.i=@contoso.net header.s=transip-a header.b=mGIgRaNf;
Voor de volledigheid hier de hele relevante mail-header, onze domeinnaam is vervangen door contoso.net
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
| Received: from DB7PR03MB4027.eurprd03.prod.outlook.com (2603:10a6:800:d2::31) by VI1PR03MB4029.eurprd03.prod.outlook.com with HTTPS via VI1PR08CA0201.EURPRD08.PROD.OUTLOOK.COM; Mon, 2 Jul 2018 06:54:25 +0000 Received: from AM3PR03CA0061.eurprd03.prod.outlook.com (2603:10a6:207:5::19) by DB7PR03MB4027.eurprd03.prod.outlook.com (2603:10a6:5:32::29) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.906.23; Mon, 2 Jul 2018 06:54:24 +0000 Received: from VE1EUR03FT036.eop-EUR03.prod.protection.outlook.com (2a01:111:f400:7e09::202) by AM3PR03CA0061.outlook.office365.com (2603:10a6:207:5::19) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384) id 15.20.906.24 via Frontend Transport; Mon, 2 Jul 2018 06:54:24 +0000 Authentication-Results: spf=pass (sender IP is 149.210.149.72) smtp.mailfrom=contoso.net; contoso.net; dkim=fail (signature did not verify) header.d=contoso.net;contoso.net; dmarc=pass action=none header.from=contoso.net; Received-SPF: Pass (protection.outlook.com: domain of contoso.net designates 149.210.149.72 as permitted sender) receiver=protection.outlook.com; client-ip=149.210.149.72; helo=outbound1.mail.transip.nl; Received: from outbound1.mail.transip.nl (149.210.149.72) by VE1EUR03FT036.mail.protection.outlook.com (10.152.19.204) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384) id 15.20.906.15 via Frontend Transport; Mon, 2 Jul 2018 06:54:23 +0000 Received: from submission12.mail.transip.nl (submission12.mail.transip.nl [149.210.149.86]) by outbound1.mail.transip.nl (Postfix) with ESMTP id 41JyfQ1x7NzT4P6 for <user@contoso.net>; Mon, 2 Jul 2018 08:54:22 +0200 (CEST) Received: from vps.contoso.net (IPADRES) by submission12.mail.transip.nl (Postfix) with ESMTPSA id 41JyfN1j7Wz1BFcs for <user@contoso.net>; Mon, 2 Jul 2018 08:54:19 +0200 (CEST) Received: by vps.contoso.net (Postfix, from userid XXXX) id CE3D5320B7E; Mon, 2 Jul 2018 08:54:17 +0200 (CEST) To: user@contoso.net Subject: DKIM Test Message-ID: <20180702065417.CE3D5320B7E@vps.contoso.net> Date: Mon, 2 Jul 2018 08:54:17 +0200 (CEST) From: vps@contoso.net (User) X-Scanned-By: ClueGetter at submission12.mail.transip.nl DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; s=transip-a; d=contoso.net; t=1530514462; h=from:reply-to:subject: to:cc:references:in-reply-to:date:mime-version:content-type; bh=eJuUnCTPtOzo2ZDZ7ZHJIYvxnzt3Y8xTLfV5inPEMM8=; b=NeoBetYiwO0mnFCj3IxcnGohhDwDYL/+NOjZvyCI7DBb/Egq1mQxh6uPwKoNTPY/Y33Tat KI4FFlQj9EJ3wrbJuf7SUsj5+w0s3axsRr7H+V0DGPyOb9Lulgz3julXCUiLb7EBrLrtwD IecL+Oil+2erD3lUVR492g3XrvPddbHVeXEWgJilmzCybPB0iNu5UgoOahSAmo6fJC5gEE MzuHIbJhLC5KlyV4mFvezoGmFgyS0J9dvplJQ9QFxtO1dQDPDdGb8DsLV0Kad3LJ/tG0Yh twz+kgGKp6QqVyzhERHc6Nbt3Q6I4kMJuvWdWIl+R7/JXP+Yrjl1SmtNzVnrOw== |
Samenvatting:
- Mail verstuurd van onze VPS naar Office 365 omgeving komt aan maar geeft aan dat de DKIM failed.
- Dezelfde mail verstuurd naar gmail wordt wel goed gekeurd door Google.
Vragen:
- Zit dit probleem bij Office 365, klopt hun implementatie van DKIM niet?
- Gaat Office 365 dit nooit goedkeuren omdat we het zelfde domein gebruik wat authoritative is binnen Office 365?
- Klopt de DKIM implementatie van TransIP niet, zij voegen namelijk de DKIM toe via hun mailservice, ik doe op mijn eigen VPS niks met DKIM.
- Zie ik een vinkje over het hoofd binnen Office 365?
Wat ik al heb geprobeerd:
- De outbound mailserver's van TransIP toegevoegd als receive connector binnen Office 365, dit heeft helaas geen effect
- Hij gaf deze meldingen al voordat DKIM aanstond op Office 365, het aanzetten van DKIM binnen Office 365 heeft ook niets veranderd.