Назад | Перейти на главную страницу

Какие проблемы может вызвать запись ADSP в DNS для почтового потока?

ADSP - это запись в DNS, которая работает, позволяет владельцу домена утверждать, что вся электронная почта должна быть подписана с помощью DKIM. (аналогично -all и ~all в SPF / SenderID). Сообщения, которые не соответствуют политике ADSP, могут быть отклонены.

Очевидно, у DKIM масса проблем со списками рассылки.

Во-первых, ADSP это просто механизм для определения а политика. Указание dkim=unknown эквивалентно отсутствию указания политики ADSP. Я предполагаю, что вы конкретно имеете в виду all и discardable политика здесь.

Проблема со списками рассылки возникает при изменении тела сообщения или любых подписанных заголовков. Обычно это происходит при добавлении нижнего колонтитула со списком информации, что является довольно распространенным поведением для всех программ списков рассылки. Я думаю, что почти все программы для списков рассылки нарушают подпись DKIM.

К сожалению, пока нет единого мнения о том, как обрабатывать DKIM с помощью ремейлеров. На вики-странице обсуждается DKIM в Mailman в котором обсуждаются возможные решения. На этом этапе я бы точно не стал использовать dkim=discardable если сообщения отправляются в списки рассылки, и опасаться dkim=all.