DKIM en de smtp server, wat is juiste setup?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • rob3rt
  • Registratie: Maart 2009
  • Laatst online: 24-04 20:48
Ik draait lokaal (op mijn NAS) een mailserver (synologymailplus) voor een 4tal persoonlijke domeinen.
Deze mailserver zelf werkt prima en voldoet aan mijn eisen, dat is hier niet de vraag/probleem, graag ook geen dicussies waarom je mail wel/niet lokaal zou moeten of willen draaien, daar gaat deze vraag/probleem niet over.

Ik gebruik naast de lokale NAS ook een cloud spam filter en dit is tevens ook de smtp server, dus voor de buiten wereld, MX en SMTP is dit dus een professionele mail oplossing.

De MX records verwijzen dus naar de cloud spamfilter (spamexperts), hier wordt alles netjes gefilterd en dan aangeboden aan mijn NAS. De clients verbinden via secure IMAP (met certificaat) om de mail te kunnen ophalen bij mijn NAS dus. Dit alles werkt prima dus...

Mails versturen gaat als volgt:
Alle clients gebruiken de cloud filter (van spamexperts) dus ook als SMTP server, de mail software op de NAS heeft ingesteld staan dat relay gebruikt moet worden, ook dit is dus dezelfde SMTP server.

Op de spamexperts server heb ik wel maar 1 SMTP login, alle 4de domeinen en de users gebruiken dus 1 SMTP login.

Ik kan ook DKIM records genereren, zowel op de NAS maar dus ook op de cloud server, dit bij beide per domein.


Echter als ik de mail test blijf ik meldingen houden dat de mail niet DKIM ondertekend is.
Uiteraard heb ik de DKIM records aan de DNS toegevoegd, test je de records zelf (bv via mxtools) dan zijn ze wel goed.

Nu vraag ik me af:
- welke DKIM records moet ik nu gebruiken/invullen in de DNS, is dit van de NAS of van de cloud server, wellicht beide?
- gezien ik 1 login als smtp gebruik (van 1 domein), moet ik dan wellicht de DKIM van dat specifieke smtp domein bij alle 4 de domeinen als DKIM invullen of is het toch de DKIM per domein?

Ik heb al van allerhande combinaties geprobeerd maar de mailtest faalt telkens op DKIM.
Ik test dus via https://www.mail-tester.com en dit krijg ik dus telkens:

Je bericht is niet ondertekend met DKIM
DomainKeys Identified Mail (DKIM) is een methode voor het associëren van een domeinnaam met een e-mail bericht, waardoor een persoon, functie of organisatie enige vorm van verantwoordelijkheid voor de boodschap kan claimen.

Wie is er 'expert' op dit gebied en kan me op weg helpen met welke DKIM's ik nu moet gebruiken?

Acties:
  • 0 Henk 'm!

  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 16:13
Een DKIM maak je aan per domein, en in jouw geval in je spamfilter aangezien die de verzendende partij is.

Ik heb met Spamexperts geen ervaring, maar soms moet je in een spamfilter nog een outbound regel aanmaken per domein die de uitgaande email ondertekend met de gekozen DKIM, wellicht ben je dat vergeten?

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


Acties:
  • 0 Henk 'm!

  • rob3rt
  • Registratie: Maart 2009
  • Laatst online: 24-04 20:48
dank je, dus het zijn dus zowiezo de DKIMS van de spamexperts server, niet die van mij lokale NAS, ik zal eens kijken of er nog een optie is voor uitgaande regels, maar ik dacht van niet.

bv ik heb domeinen:
domein1.nl
domein2.nl
domein3.nl
domein4.nl
Ieder heeft zijn eigen mailboxen/users etc.

Echter iedere user gebruikt dezelfde smtp server:
smtpserver: spamexperts
en username: ietshier@domein3.nl met pass:xxxxxxx
Dus geen aparte uitgaande mail server setup voor alle domeinen/users

Welke DKIM zet je nu in je DNS, is dat van het domein welke waarmee je de mail verstuurd (domein3.nl) of van elke domein zijn eigen DKIM?

Acties:
  • +1 Henk 'm!

  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 16:13
rob3rt schreef op vrijdag 22 maart 2024 @ 14:06:
dank je, dus het zijn dus zowiezo de DKIMS van de spamexperts server, niet die van mij lokale NAS, ik zal eens kijken of er nog een optie is voor uitgaande regels, maar ik dacht van niet.

bv ik heb domeinen:
domein1.nl
domein2.nl
domein3.nl
domein4.nl
Ieder heeft zijn eigen mailboxen/users etc.

Echter iedere user gebruikt dezelfde smtp server:
smtpserver: spamexperts
en username: ietshier@domein3.nl met pass:xxxxxxx
Dus geen aparte uitgaande mail server setup voor alle domeinen/users

Welke DKIM zet je nu in je DNS, is dat van het domein welke waarmee je de mail verstuurd (domein3.nl) of van elke domein zijn eigen DKIM?
Een DKIM bestaat uit een selector en een public key.
1) Je maakt in je spamfilter op elk domein een DKIM selector aan met een public key.
voorbeeld:
Domein1:
selector: DKIMSpamExperts._domainkey.domein1.nl
public key: v=DKIM1; k=rsa; p=**hier je public key voor domein 1**

Domein2:
selector: DKIMSpamExperts._domainkey.domein2.nl
public key: v=DKIM1; k=rsa; p=**hier je public key voor domein 2**

2) voegt in je dns per domein een TXT record aan met de naam van de selector en als waarde de public key.
voorbeeld voor domein 1:
Type: TXT
Naam: DKIMSpamExperts._domainkey
Waarde: v=DKIM1; k=rsa; p=**hier je public key voor domein 1**

voorbeeld voor domein 2:
Type: TXT
Naam: DKIMSpamExperts._domainkey
Waarde: v=DKIM1; k=rsa; p=**hier je public key voor domein 2**

3) afhankelijk van hoe je spamfilter het regelt maak je een uitgaande regel aan waarin je aangeeft:
Uitgaande mail van domein1 voeg DKIM signature domein1 toe. dit doe je per domein. Hoe dit exact moet Zal je in de documentatie van Spamexperts moeten lezen.

Dat meerdere domeinen dezelfde uitgaande server delen maakt in deze niet uit, het spamfilter kan aan het "van" adres gewoon zien welk domein het is en welke dkim hij daarvoor moet toevoegen aan de header.

[ Voor 5% gewijzigd door Axewi op 22-03-2024 14:33 ]

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


Acties:
  • +1 Henk 'm!

  • rob3rt
  • Registratie: Maart 2009
  • Laatst online: 24-04 20:48
het is gelukt :)

score 10/10 nu..

De truc zat hem in de instelling van de SMTP user, hier kon je dus opgeven welke selector je wilt gebruiken om de mail te versturen, na de juiste gekozen te hebben werd de DKIM herkend en een 10/10 score dus bij mailtester .

Thx!