Решено: OpenDKIM (действия в случае не валидной ЭЦП)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
trancefer
Сообщения: 485
Статус: $>
ОС: Arch, Slackware, OpenBSD

Решено: OpenDKIM

Сообщение trancefer »

Код: Выделить всё

opendkim -V
opendkim: OpenDKIM Filter v2.0.1
        Compiled with OpenSSL 0.9.8o 01 Jun 2010
        Supported signing algorithms:
                rsa-sha1
                rsa-sha256
        Supported canonicalization algorithms:
                relaxed
                simple
        Active code options:
                USE_DB
                USE_LUA
                USE_UNBOUND
                _FFR_BODYLENGTH_DB
                _FFR_REPLACE_RULES
                _FFR_REPORT_INTERVALS
                _FFR_SELECTOR_HEADER
                _FFR_STATS
                _FFR_ZTAGS
libopendkim 2.0.1: dnsupgrade unbound


В opendkim.conf(5) написано:
On-BadSignature (string)
Selects the action to be taken when a signature fails to validate. Possible values (with abbreviated forms in parentheses): accept (a) accept the message; discard
(d) discard the message; tempfail (t) temp-fail the message; reject ® reject the message.


Собственно вопрос: чем между собой отличаются discard и reject? Думаю, в одном случае письмо будет вообще не принято (reject?), однако что тогда подразумевают под "discard"?

Спасибо.
Спасибо сказали:
Аватара пользователя
trancefer
Сообщения: 485
Статус: $>
ОС: Arch, Slackware, OpenBSD

Re: Решено: OpenDKIM

Сообщение trancefer »

Разобрался самостоятельно, т.к. OpenDKIM это форк dkim-filter который в свою очередь разрабатывается перцами и Sendmail Inc. то и в документации они используют Sendmail-ловскую терминологию. Поэтому для людей не имевших дело с Sendmail разобраться не просто.
Вот цитата из milter-regex(8):
reject <message>

Subsequent rules cause the mail to be rejected with a permanent error consisting of the specified text part. The SMTP reply consists of the three-digit code 554 (RFC 2821 "command rejected for policy reasons"), the extended reply code 5.7.1 (RFC 1893 "Permanent Failure", "Security or Policy Status", "Delivery not authorized, message refused") and the text part (which defaults to "Command rejected", if not specified). This is a permanent failure, which causes the sender to remove the message from its queue without trying to retransmit, commonly generating a bounce message to the sender.

<...>

discard
Subsequent matching rules cause the mail to be accepted but then discarded silently. Note that connect and helo rules should not use discard.
Спасибо сказали: