<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Только яндекс.почта ругается на dkim, что может быть?</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/98081.html</link>
    <description>Добрый день, Уважаемые!&lt;br&gt;&lt;br&gt;Помогите разобраться с ситуацией. Настроена почта postfix+opendkim+dovecot&lt;br&gt;Всё работает, dns настроены, spf, dkim проприсан, dmarc указан, mxtoolbox сообщает, что всё ок.&lt;br&gt;Тест при отсылке на gmail - говорит всё ок, в заголовках dkim=pass&lt;br&gt;При отсылке на mail.ru - также всё ок.&lt;br&gt;При отсылке на другой мой частный почтовик с проверкой dkim&apos;а - также всё ок.&lt;br&gt;А вот при отсылке на яндекс, письмо идёт в спам с пометкой о невалидной dkim подписи и предположении, что письмо было изменено после отправки.&lt;br&gt;&lt;br&gt;Скажите пожалуйста ваши предположения о том, как эту ситуацию продиагностировать и может даже победить? &lt;br&gt;&lt;br&gt;До этого момента я считал гуглопочту самой замороченной и проблемной, но тут с ней всё отлично, а вот яндекс недоволен. &lt;br&gt;</description>

<item>
    <title>Только яндекс.почта ругается на dkim, что может быть? (Дмитрий)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/98081.html#14</link>
    <pubDate>Sun, 02 Nov 2025 12:51:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; При отсылке на mail.ru - также всё ок.&lt;br&gt;&amp;gt; При отсылке на другой мой частный почтовик с проверкой dkim&apos;а - также &lt;br&gt;&amp;gt; всё ок.&lt;br&gt;&amp;gt; А вот при отсылке на яндекс, письмо идёт в спам с пометкой &lt;br&gt;&amp;gt; о невалидной dkim подписи и предположении, что письмо было изменено после &lt;br&gt;&amp;gt; отправки.&lt;br&gt;&amp;gt; Скажите пожалуйста ваши предположения о том, как эту ситуацию продиагностировать и может &lt;br&gt;&amp;gt; даже победить?&lt;br&gt;&amp;gt; До этого момента я считал гуглопочту самой замороченной и проблемной, но тут &lt;br&gt;&amp;gt; с ней всё отлично, а вот яндекс недоволен.&lt;br&gt;&lt;br&gt;Не проверял как мои письма приходят на яндекс, но очень много писем от яндекса падают в спам (не все, но многие) из-зи того, что не проходят проверку dkim. Грешил на свой почтовый сервер, но решил проверить - и результат сервисы проверки пишет что DKIM письма некорректный: DKIM-Result: fail (bad signature). Походу у яндекса кривая реализация dkim, что в ту, что в другую сторону&lt;br&gt;</description>
</item>

<item>
    <title>Только яндекс.почта ругается на dkim, что может быть? (Тот самый)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/98081.html#13</link>
    <pubDate>Tue, 14 Oct 2025 20:54:01 GMT</pubDate>
    <description>Еще версия для проверки.&lt;br&gt;&lt;br&gt;&amp;gt;h=From:To:Date:Subject;&lt;br&gt;&lt;br&gt;Это не совсем стандартный сокращенный перечень заголовков для подписывания.&lt;br&gt;В RFC 6376 (DKIM) по поводу заголовков сказано:&lt;br&gt;signing fields present in the message such as Date, Subject, Reply-To, Sender, and all MIME header fields are highly advised.&lt;br&gt;Может в Яндексе &quot;highly advised&quot; воспринимают как &quot;обязательно&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Только яндекс.почта ругается на dkim, что может быть? (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/98081.html#12</link>
    <pubDate>Tue, 14 Oct 2025 18:25:17 GMT</pubDate>
    <description>Может потребоваться до 72 часов, чтобы DNS-серверы в интернете обменялись данными о новых DNS-записях.&lt;br&gt;</description>
</item>

<item>
    <title>Только яндекс.почта ругается на dkim, что может быть? (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/98081.html#11</link>
    <pubDate>Tue, 14 Oct 2025 18:23:07 GMT</pubDate>
    <description>Проверьте, что домен, указанный в поле FROM: ваших писем, совпадает с доменом из SPF-записи или DKIM-подписи с точностью до домена верхнего уровня.&lt;br&gt;&lt;br&gt;Яндекс кроме dkim также обязательно проверяет spf&lt;br&gt;</description>
</item>

<item>
    <title>Только яндекс.почта ругается на dkim, что может быть? (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/98081.html#10</link>
    <pubDate>Tue, 14 Oct 2025 18:14:10 GMT</pubDate>
    <description>значения полей from и reply-to совпадают в письмах?&lt;br&gt;</description>
</item>

<item>
    <title>Только яндекс.почта ругается на dkim, что может быть? (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/98081.html#9</link>
    <pubDate>Tue, 14 Oct 2025 18:04:44 GMT</pubDate>
    <description>а в dns какие записи вы сделали насчёт dkim? имеется ввиду режим только подписанные или могут быть неподписанные или discardable?&lt;br&gt;</description>
</item>

<item>
    <title>Только яндекс.почта ругается на dkim, что может быть? (Мохнонос)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/98081.html#8</link>
    <pubDate>Tue, 14 Oct 2025 05:35:02 GMT</pubDate>
    <description>&amp;gt; есть ли в настройках postfix header_checks?&lt;br&gt;&lt;br&gt;Добрый день!&lt;br&gt;&lt;br&gt;Да, в настройках есть замена заголовка, чтобы данные об ip отправителя убирал.&lt;br&gt;&#091;code&#093;/^Received: from .*?&#092;(Authenticated sender: &#091;^)&#093;+&#092;)&#091;&#091;:space:&#093;&#093;+(by.*)/ REPLACE Received: $&#123;1&#125;&lt;br&gt;/^Received: from .*?&#092;(.*&#092;&#091;&#091;0-9&#093;+&#092;.&#091;0-9&#093;+&#092;.&#091;0-9&#093;+&#092;.&#091;0-9&#093;+&#092;&#093;&#092;)/ REPLACE Received: by mx.domen.ru&lt;br&gt;&#091;/code&#093;&lt;br&gt;Я про это уже думал и замену заголовка Received отключал. Сейчас вот ещё раз сделал, проверил - так же яндекс отправил с той же резолюцией в спам, а заголовок Received в письме без каких-либо правок.&lt;br&gt;Да и более того в подписи dkim этот заголовок у меня не участвует&lt;br&gt;&#091;code&#093;DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=domen.ru; s=relay;&lt;br&gt;t=1760419814; bh=_КАКОЙ_ТО_ХЕШ_;&lt;br&gt;h=From:To:Date:Subject;&lt;br&gt;b=_КАКОЙ_ТО_ХЕШ_&#091;/code&#093;&lt;br&gt;И больше всего меня смущает то, что другие-то почтовики говорят, что dkim=pass. Не могут же многие почтовики ошибаться, а один яндекс - д&apos;Артаньяном быть?&lt;br&gt;</description>
</item>

<item>
    <title>Только яндекс.почта ругается на dkim, что может быть? (Мохнонос)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/98081.html#7</link>
    <pubDate>Tue, 14 Oct 2025 05:27:50 GMT</pubDate>
    <description>&amp;gt; Один из возможных сценариев.&lt;br&gt;&amp;gt; Для связки postfix+opendkim достаточно частая ошибка, когда перечень заголовков, которые &lt;br&gt;&amp;gt; подлежат защите DKIM удваивается. Выглядит это вот так: &lt;br&gt;&amp;gt; DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=ххххххх.ru; h=content-type:content-type:from:from:subject:subject:to:to.... &lt;br&gt;&amp;gt; Проверь. Может быть и у тебя такое.&lt;br&gt;&lt;br&gt;Добрый день!&lt;br&gt;&lt;br&gt;Заголовки я проверял. Вот с письма данные:&lt;br&gt;&#091;code&#093;DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=domen.ru; s=relay;&lt;br&gt;t=1760419087; bh=КАКАЯ_ТО_ХЕШ_ПОДПИСЬ;&lt;br&gt;h=From:To:Date:Subject;&lt;br&gt;b=КАКАЯ_ТО_ХЕШ_ПОДПИСЬ&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Только яндекс.почта ругается на dkim, что может быть? (Тот самый)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/98081.html#6</link>
    <pubDate>Mon, 13 Oct 2025 19:53:46 GMT</pubDate>
    <description>это означает, что некоторые не умеют правильно настраивать postfix+opendkim&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
