Changes

Email Server - Extended Spam filtering

858 bytes added, 09:45, 24 September 2016
DKIM
==DKIM ==
* http://tech.cbjck.de/2014/02/08/dkim-with-amavis/
* https://sys4.de/de/blog/2013/09/02/amavisd-new-dkim-howto/
 
A DKIM használható spamassassin és amavis nélkül is, ebben az esetben szükség van egy DKIM implementációra: openDKIM. Mi az amavis-böl fogjuk használni.
# Az amavis segítséget nyújt '''amavisd ''genrsa''''' programmal legeneráljuk a titkos kulcs legyártásárakulcsot # Elhelyezzük a konfigurációt az amaivisd.conf-ban# Az '''amavisd ''showkeys''''' ezután a konfiguráció alapján elkészíti a DNS rekorodot, amit be kell írni a DNS szerverünkbe.
{{tip|Nagyon sok DKIM - DNS rekord generáló weboldal létezik, így felesleges elmélyedni a DKIM szintaktikájába ha tuningolni szeretnénk a DKIM beállításokat (https://www.dnswatch.info/dkim/create-dns-record)
 
Az alábbi perl kiegészítésre van szükségünk:
<pre>
# yum install perl-Mail-DKIM
</pre>
* http://tech.cbjck.de/2014/02/08/dkim-with-amavis/
* https://sys4.de/de/blog/2013/09/02/amavisd-new-dkim-howto/
=== Kulcsok generálása ===
Hozzunk létre egy új mappát a DKIM titkos kulcs számára az amavisd home könyvtárában. Azért kell ide rakni, hogy az amavisd elérje.
<pre>
# mkdir /var/spool/amavisd/dkim/
</pre>
Az amavisd program a genrsa kapcsolóval legenerálja a kulcsot. Adjuk meg a kulcs hosszát, különben 1024 bites kulcsot fog csak generálni.
<pre>
# amavisd genrsa /var/spool/amavisd/dkim/berki.org.pem2048Private RSA key successfully written to file "/var/spool/amavisd/dkim/berki.org.pem" (1024 2048 bits, PEM format)
# chown amavis.amavis -R /var/spool/amavisd/dkim/
</pre>
 
{{tip|A kulcsot az openssl programmal is legenerálhatjuk (openssl genrsa -out private.key 1024)}}
<pre>