4 votes

La requête OpenDKIM a expiré (même si opendkim-testkey et Nameservers ont été définis).

J'essaie de mettre en place un serveur de messagerie sur Debian avec opendkim et opendmarc.

Lorsque je reçois un courriel, SpamAssassin le refuse car opendkim ne peut pas faire la requête DNS.

J'ai testé avec la commande opendkim-testkey, la requête DNS est temporisée :

$ opendkim-testkey -s 20161025 -d gmail.com -vvv
opendkim-testkey: using default configfile /etc/opendkim.conf
opendkim-testkey: checking key '20161025._domainkey.gmail.com'
opendkim-testkey: '20161025._domainkey.gmail.com' query timed out

J'ai essayé de faire la requête DNS avec dig sur le serveur, avec succès.

$ dig txt 20161025._domainkey.gmail.com

;; ; SECTION DES RÉPONSES : 20161025._domainkey.gmail.com. 282 IN TXT "k=rsa ; p=MIIB[...]AB"

En lisant d'autres messages, j'ai essayé d'ajouter un Nameservers, mais cela ne change rien du tout.

Quelqu'un a une idée ?

2voto

Cam Fairweather Points 41

Je viens de résoudre mon propre problème :

Dans /etc/opendkim.conf, j'ai commenté

TrustAnchorFile       /usr/share/dns/root.key

Mon serveur DNS local fait déjà ce travail

1voto

mko Points 1

Dans mon cas, il s'agissait d'un problème de pare-feu, OpenDKIM interroge les DNS les serveurs racine directement (voir TrustAnchorFile dans /etc/opendkim.conf). L'ouverture de mon pare-feu dans le sens sortant pour toutes les adresses IP dans /usr/share/dns/root.key a réglé le problème.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X