惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

A
About on SuperTechFans
有赞技术团队
有赞技术团队
人人都是产品经理
人人都是产品经理
月光博客
月光博客
美团技术团队
博客园 - 聂微东
阮一峰的网络日志
阮一峰的网络日志
WordPress大学
WordPress大学
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
博客园_首页
爱范儿
爱范儿
G
Google Developers Blog
aimingoo的专栏
aimingoo的专栏
T
The Blog of Author Tim Ferriss
MongoDB | Blog
MongoDB | Blog
小众软件
小众软件
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
IT之家
IT之家
I
InfoQ
B
Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
大猫的无限游戏
大猫的无限游戏
T
Tailwind CSS Blog
F
Fortinet All Blogs

kn007的个人博客

《幻世录》 100%必遇神秘男子 改进Nginx在支持时返回webp的逻辑 聊聊博客以及我个人近况 Nginx使用Zstd压缩传输 Nginx尝试返回webp版本的图片给浏览器 老歌单曲推荐:汤宝如《缘分的天空》 Fedora快速配置Postfix并挂载OpenDKIM、OpenDMARC Nginx SSL配置杂谈 服务器系统更新至Fedora Server 44 雅黑PHP探针 For PHP 8 2024年的尾巴,冒泡推歌 7月末,闲聊一些想法 MySQL 8.0.34对其自带身份验证标记弃用 怀旧粤语音乐分享 聊现今对博客的看法 聊聊对Lua Nginx Module的看法 聊聊过去一年的瞎折腾-杂项篇 聊聊过去一年的瞎折腾-电脑篇 聊聊Nginx 1.25和HTTP/3 使用acme.sh和acme-dns申请Google免费泛域名SSL证书
Fedora下关于OpenDKIM、OpenDMARC的配置实例
kn007 · 2026-07-03 · via kn007的个人博客

在发布了上一篇文章《Fedora快速配置Postfix并挂载OpenDKIM、OpenDMARC》之后,有朋友希望我补充下OpenDKIM、OpenDMARC的配置,以下是他们的配置实例(系统为Fedora Server 44)。

其实大家可以参考我之前写的《Postfix小结》。

首先是OpenDKIM部分:

LogWhy                  Yes
Syslog                  Yes
SyslogSuccess           Yes
UMask                   002
UserID                  opendkim:opendkim
Mode                    sv
SubDomains              No
X-Header                No
Canonicalization        relaxed/relaxed
FixCRLF                 yes
KeyTable                /etc/opendkim/KeyTable
SigningTable            refile:/etc/opendkim/SigningTable
ExternalIgnoreList      refile:/etc/opendkim/TrustedHosts
InternalHosts           refile:/etc/opendkim/TrustedHosts
SignatureAlgorithm      rsa-sha256
OversignHeaders         From, To, Subject
MinimumKeyBits          1024
TemporaryDirectory      /tmp
Socket                  local:/run/opendkim/opendkim.sock

注意,MinimumKeyBits需设置为1024,因为国内的一些邮局还在用着1024的key(比如网易),设置2048,会导致对他们来信不信任。

我们邮局生成的OpenDKIM签名,现在推荐生成2048的key。

opendkim-genkey -D /etc/opendkim/keys/${server_hostname}/ -b 2048 -h sha256 -r -s default -d ${server_hostname} -v

OversignHeaders也可以使用以下参数,更安全,但是发信较为麻烦。

OversignHeaders         From, To, Subject, Date, Message-ID

接下来是OpenDMARC部分(其中的${server_hostname}是我提前定义好的服务器hostname):

AuthservID ${server_hostname}
TrustedAuthservIDs ${server_hostname}
RejectFailures true
RequiredHeaders true
SoftwareHeader true
SPFIgnoreResults true
SPFSelfValidate true
Syslog true
UMask 007
UserID opendmarc:mail
PublicSuffixList /usr/share/publicsuffix/public_suffix_list.dat
IgnoreHosts /etc/opendmarc/ignore.hosts
Socket local:/run/opendmarc/opendmarc.sock

其中/etc/opendmarc/ignore.hosts内容:

127.0.0.0/8
::1
${server_ip_list}
${server_ipv6_list}

注意,需要提前dnf安装publicsuffix-list包。

转载请注明转自: kn007的个人博客 的《Fedora下关于OpenDKIM、OpenDMARC的配置实例