Problème avec DKIM qui semble bien configuré
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Problème avec DKIM qui semble bien configuré

by
JeanV14
Created on 2024-05-30 15:50:50 (edited on 2024-09-04 12:11:10) in E-mails et solutions Office

Bonjour à tous,

J'ai un serveur exchange et mon nom de domaine est hébergé chez OVH.

Côté serveur, la partie DKIM semble bien configurée, le test de la clé publique est OK, on me dit que la clé dans ma config de domaine et celle publiée dans le DNS concordent bien.

J'ai été vérifier côté zone DNS chez OVH et j'ai bien mon entrée TXT avec cette même clé.

Mon souci est que lorsque j'envoie des mails, les test de DKIM échouent du coup, ils se retrouvent dans les spams ou sont bloqués.

J'ai le même resultat en envoyant depuis outlook ou depuis le webmail. J'ai testé avec plusieurs sites de validation et on m'annonce à chaque fois que ça ne match pas.

Avez vous une idée de ce qui pourrait clocher ? Est ce que cela peut être mon serveur exchange qui serait "vérolé" ?

Merci.


6 Replies ( Latest reply on 2024-05-31 14:36:13 by
fritz2cat officiel (d'avant la migration)
)


Mon souci est que lorsque j'envoie des mails, les test de DKIM échouent du coup, ils se retrouvent dans les spams ou sont bloqués.

Bonjour,
Je vous envoie un MP, pour que vous m'envoyiez un mail signé DKIM.


mail signé DKIM.


Mail bien reçu et répondu.
Il y a bien une signature DKIM, mais celle-ci est invalide.
Soit la clé publique sous le sélecteur "s1024._domainkey" ne correspond pas à la clé privée du serveur, soit le mail a été altéré en transit.

Or j'ai mon propre serveur mail, et entre votre serveur Exchange (qui n'est pas chez OVH) et mon serveur il n'y a aucun intermédiaire.

Auriez vous mélangé les clés publiques des domaines veoci** et sage*_ci**** ?

Bonjour,

Merci pour votre retour.
La clé sous le sélecteur "S1024._domainkey" de mon DNS match bien avec celle côté serveur :

Bonjour,

Pour information vous n'avez pas besoin de masquer ces informations qui sont public.

Cordialement, janus57


La clé sous le sélecteur "S1024._domainkey" de mon DNS match bien avec celle côté serveur :


Voyez alors avec votre prestataire de service Exchange ou l'administrateur du serveur veocin*.
Envoyez des mails de test à 1tester.comtester.com ou même à Gmail : la validation DKIM y est mentionnée dans les en-têtes.

Je suis l'administrateur de l'exchange.

J'ai déjà fait les tests avec mail-tester ou gmail, ils me disent comme vous, ça ne match pas et côté serveur ben j'ai déjà tenté de regénérer une clé, de supprimer la conf DKIM et de la refaire bref, je suis un peu à cours d'idée.


ça ne match pas et côté serveur ben j'ai déjà tenté de regénérer une clé, de supprimer la conf DKIM et de la refaire bref, je suis un peu à cours d'idée.


une licence Exchange serveur, ça vous donne droit à du support chez Microsoft ?


une licence Exchange serveur, ça vous donne droit à du support chez Microsoft ?


Malheureusement non :/

Bon ben je pense que tu avais raison : en désactivant la protection des mails dans Avast, tout refonctionne correctement.

Le fait de contrôler le mail et de lui ajouter un petit texte du type "Ce mail a été vérifié par AVAST" doit altérer la signature DKIM.

Je vais voir si on peut configurer quelque chose dans cette protection du coup.


"Ce mail a été vérifié par AVAST"


Pas exactement.

Avast dit:

ce qui est en soi un scandale. Personne ne peut prétendre qu'il n'y pas de virus.

On pourrait dire "sans virus connu à la date du 31/05/2024" que ce serait un progrès.

Le mail contiendrait un zip protégé par password et qui se présente par exemple comme une mise à jour d'Adobe Reader, ou un document confidentiel, mais contenant en réalité un virus, je ne suis pas du tout sûr que Avast le détecterait.
Le mot de passe étant bien sûr indiqué dans le texte du mail.