<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2020/10/03 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2020/10/03/</link>
    <description>Recent content in 2020/10/03 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Sat, 03 Oct 2020 23:41:50 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2020/10/03/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DKIM始めました</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20201003_opendkim.htm</link>
      <pubDate>Sat, 03 Oct 2020 23:41:50 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20201003_opendkim.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20190702_dmrc.htm&#34;&gt;去年の7月&lt;/a&gt;に書いたDMARCレポートの件。&lt;/p&gt;&#xA;&lt;p&gt;メールアドレス偽装による「なりすましメール」と高をくくっていたのだが、たまにチェックしてたらSPFをPASSしているものが目につくようになってきた。問題のメールそのものは確認できないので微妙だが、踏み台リレーにされているような形跡も確認できない事から&lt;span class=&#34;Warning&#34;&gt;送信元IPアドレスが詐称&lt;/span&gt;されている可能性が考えられる。&lt;/p&gt;&#xA;&lt;p&gt;名前やメールアドレスよりは難易度は高いものの、その筋の知識があれば&lt;span class=&#34;Warning&#34;&gt;IPアドレス詐称&lt;/span&gt;は容易にできてしまい、いずれも完全に防ぐ事が難しいので、電子署名によるDKIMを導入することに。&lt;/p&gt;&#xA;&lt;p&gt;というわけで、&lt;span class=&#34;Software&#34;&gt;OpenDKIM&lt;/span&gt;をインストール。参考まで&lt;span class=&#34;Software&#34;&gt;OpenDMARC&lt;/span&gt;はチェックする側の方だ。&lt;/p&gt;&#xA;&lt;p&gt;ドメインは複数あるものの、メール送受信で使っているのはほぼほぼbravotouring.comだけなので、シングルドメインの設定。&#xA;&lt;blockquote class=&#34;Log&#34;&gt;&#xA;root@vps:~# apt install opendkim opendkim-tools&#xA;&lt;br/&gt;root@vps:~# mkdir /etc/opendkim&#xA;&lt;br/&gt;root@vps:~# mkdir /etc/opendkim/key&#xA;&lt;br/&gt;root@vps:~# mkdir /etc/opendkim/key/bravotouring.com&#xA;&lt;br/&gt;root@vps:~# opendkim-genkey -D /etc/opendkim/key/bravotouring.com/ -d bravotouring.com -s default&#xA;&lt;br/&gt;root@vps:~# chown -R opendkim:opendkim /etc/opendkim/key&#xA;&lt;br/&gt;root@vps:~# cat &lt;&lt; &#39;_EOF_&#39; &gt;&gt; /etc/opendkim.conf&#xA;&lt;br/&gt;Domain                bravotouring.com&#xA;&lt;br/&gt;KeyFile               /etc/opendkim/key/bravotouring.com/default.private&#xA;&lt;br/&gt;Selector              default&#xA;&lt;br/&gt;Canonicalization      simple&#xA;&lt;br/&gt;Mode                  sv&#xA;&lt;br/&gt;SubDomains            no&#xA;&lt;br/&gt;ADSPAction            continue&lt;br/&gt;_EOF_&#xA;&lt;br/&gt;root@vps:~# cat &lt;&lt; &#39;_EOF_&#39; &gt;&gt; /etc/default/opendkim&lt;br/&gt;SOCKET=&#34;inet:8891@localhost&#34;&lt;br/&gt;_EOF_&#xA;&lt;br/&gt;root@vps:~# service opendkim restart&#xA;&lt;br/&gt;root@vps:~# vi /etc/postfix/main.cf&#xA;&lt;br/&gt;root@vps:~# cat &lt;&lt; &#39;_EOF_&#39; &gt;&gt; /etc/postfix/main.cf&lt;br/&gt;milter_default_action = accept&lt;br/&gt;non_smtpd_milters = $smtpd_milters&lt;br/&gt;smtpd_milters = inet:localhost:8891&lt;br/&gt;_EOF_&#xA;&lt;br/&gt;root@vps:~# postfix check&#xA;&lt;br/&gt;root@vps:~# service postfix reload&#xA;&lt;br/&gt;root@vps:~# postconf | egrep &#39;milter_default_action|non_smtpd_milters|smtpd_milters&#39;&#xA;&lt;br/&gt;root@vps:~# vi /etc/opendkim/key/bravotouring.com/default.txt /etc/nsd/zones/bravotouring.com.zone&#xA;&lt;br/&gt;&lt;span class=&#34;Recommend&#34;&gt;～～ zoneファイルに_domainkey公開鍵のTXTレコードを追加 ～～&lt;/span&gt;&#xA;&lt;br/&gt;root@vps:~# nsd-control reload&#xA;&lt;br/&gt;root@vps:~#&lt;/blockquote&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
