Scenariusz
Używasz podpisów i powiadomień e-mail po stronie serwera Exclaimer i zauważasz, że nagłówki DKIM są usuwane lub brakujące w wiadomościach po przetworzeniu. Może to prowadzić do pytań, czy Exclaimer obsługuje DKIM, ponownie podpisuje e-maile lub stosuje uszczelnianie Authenticated Received Chain (ARC).
Przyczyna
DomainKeys Identified Mail (DKIM) działa poprzez zastosowanie podpisu cyfrowego opartego na dokładnej treści wiadomości e-mail.
Gdy Exclaimer stosuje podpis po stronie serwera, zawartość wiadomości jest modyfikowana i z powodu tej zmiany:
Każdy istniejący podpis DKIM staje się nieważny
Podpis DKIM jest więc usuwany podczas przetwarzania
Exclaimer nie podpisuje ani nie ponownie podpisuje e-maili DKIM, nie stosuje uszczelniania ARC i nie może być skonfigurowany do podpisywania DKIM wiadomości na łącznikach zwrotnych.
Rozwiązanie
To zachowanie jest oczekiwane i nie wymaga dodatkowej konfiguracji.
Po zakończeniu przetwarzania wiadomości przez Exclaimer, jest ona zwracana do Microsoft 365 lub Google Workspace, które automatycznie stosują nowy podpis DKIM dla zewnętrznej dostawy.
• DKIM jest usuwany tylko wtedy, gdy stosowany jest podpis po stronie serwera.
• Wiadomości wewnętrzne mogą nie zawsze wyświetlać nagłówki DKIM.
• Wiadomości zewnętrzne są automatycznie podpisywane DKIM przez Microsoft 365 lub Google Workspace.
• Exclaimer sam nie zapewnia podpisywania DKIM ani uszczelniania ARC.
Exclaimer nie podpisuje wychodzącej poczty za pomocą kluczy DKIM klienta i nie stosuje uszczelnień ARC. Podpisywanie DKIM jest wykonywane przez końcową platformę wysyłającą (Microsoft 365 lub Google Workspace) po zakończeniu modyfikacji wiadomości przez Exclaimer.
Uszczelnianie ARC nie jest obecnie obsługiwane, ale może być rozważone jako przyszłe ulepszenie.
Jeśli Exclaimer nie podpisuje Twoich e-maili za pomocą DKIM lub kontrole DKIM nie powiodły się, wykonaj następujące kontrole przed skontaktowaniem się z pomocą techniczną.
1. Potwierdź, że Twoje rekordy DKIM w DNS są opublikowane i ważne
Użyj narzędzia online, takiego jak MXToolbox, aby wykonać wyszukiwanie DKIM dla Twojej domeny e-mail.
Jeśli używasz Microsoft 365:
Sprawdź oba selektory DKIM. W narzędziu do wyszukiwania DKIM MXToolbox wpisz swoją domenę z każdym selektorem:
yourdomain.com:selector1
yourdomain.com:selector2
Zamień yourdomain.com na swoją domenę nadawczą.
Oba wyszukiwania powinny zwrócić ważny rekord klucza publicznego hostowany przez Microsoft. Jeśli któreś z wyszukiwań zwróci Nie znaleziono rekordu DKIM, Twoja konfiguracja DNS jest niekompletna.
Możesz znaleźć wartości CNAME, które musisz opublikować u swojego dostawcy DNS, w ustawieniach DKIM Microsoft 365 Defender:
Email & Collaboration > Policies & Rules > Threat Policies > Email Authentication Settings > DKIM
Więcej informacji znajdziesz w Jak używać DKIM dla e-maili w Twojej niestandardowej domenie (Microsoft 365).
Jeśli używasz Google Workspace:
Wykonaj wyszukiwanie MXToolbox z selektorem Google:
yourdomain.com:google
Więcej informacji znajdziesz w Jak skonfigurować DKIM (Google Workspace).
2. Obróć swoje klucze DKIM, jeśli rekordy są niekompletne
Jeśli opublikowałeś poprawne wartości CNAME, ale wyszukiwanie DNS nadal się nie powiodło, obróć swoje klucze DKIM w Microsoft 365. Spowoduje to, że Microsoft zaktualizuje swoje hostowane rekordy.
Po obróceniu kluczy ponownie wykonaj wyszukiwanie DKIM, aby potwierdzić, że rekordy są ważne.
3. Wyślij testowy e-mail
Po tym, jak Twoje rekordy DNS zwrócą ważne wyniki, wyślij testowy e-mail na zewnętrzną skrzynkę pocztową.
Otwórz pełne nagłówki otrzymanego e-maila i sprawdź wpis Authentication-Results blisko góry.
Potwierdź, że pokazuje:
dkim=pass
4. Skontaktuj się z pomocą techniczną, jeśli problem nadal występuje
Jeśli Twoje rekordy DNS są ważne, ale dotknięty e-mail nadal pokazuje dkim=none po przetworzeniu przez Exclaimer, skontaktuj się z Pomocą techniczną Exclaimer.
Dołącz pełne nagłówki dotkniętego e-maila jako dokument tekstowy do swojego zgłoszenia do pomocy technicznej.