Sean :nivenly: 🦬 · @witch_of_winter
27 followers · 648 posts · Server hachyderm.io

I'm fairly confused about a neutral issue I'm having. It's a record for a survey vendor we are using and they included:

h=SHA256 I tried it at first but got neutral results so I dug into 6376; and it seems to suggest that h= is only for defining headers that are included in the value.

#dkim #rfc #dns #infosec #vendorheadaches

Last updated 2 years ago

Sean :nivenly: 🦬 · @witch_of_winter
27 followers · 587 posts · Server hachyderm.io

A vendor is really making my brain hurt, maybe I just don't know well enough though.

This survey platform is refusing to tell us what to add to our record but provided us with a

Do I just not know DNS well enough is there any reason why they wouldn't tell us the name of their mail server that is above board?

#dns #spf #dkim

Last updated 2 years ago

Paul de Ferney · @makegeneve
146 followers · 385 posts · Server fosstodon.org

I found that our 's welcome email to new members wasn't being delivered to accounts. After a lot of trial and error I worked out it was because of the join.slack.com link. I set up a redirect and the emails get through now.

Note the emails weren't going to the spam folder they were just completely vanishing after successful delivery to Gmail's server.

, and all pass.

I'm sure it's a coincidence that sees as competition.

#makerspace #gmail #smtp #dkim #spf #dmarc #google #slack

Last updated 2 years ago

Victor “🧁” Wynne · @victor
1687 followers · 10737 posts · Server tooters.org

@donncha oh my, that was quite the prior undertaking. I’m sure you’ll be saving a ton of money on aspirin now lol.

#dkim

Last updated 2 years ago

Tuxicoman · @tuxicoman
1437 followers · 16406 posts · Server social.jesuislibre.net

J'ai besoin d'un coup de pouce sur l'hébergement :

J'ai un serveur 'mail.jesuislibre.net' qui servira à envoyer les emails de 'toto@unautredomaine.com'

J'ai du mal à comprendre sur quelles zones je dois mettre les enregistrement et

Dans la doc docker-mailserver.github.io/do ce n'est pas indiqué clairement quand il est fait référence au domaine du serveur de mail (mail.jesuislibre.net) ou au domaine de l'expediteur (unautredomaine.com).

#email #dmarc #dkim #spf #dns

Last updated 2 years ago

Liam 🏳️‍🌈 · @liam
127 followers · 754 posts · Server mastodon.gruezi.net

Email authentication (, and ) should all go burn in the fiery pits of hell. 🫠

#dmarc #dkim #spf

Last updated 2 years ago

René Schrock 🇩🇪 🇪🇺 · @renes
12 followers · 35 posts · Server xcloud.zone

Found nice online analyzer for SMTP servers to check and improve security:

internet.nl/test-mail/

mastodon.nl/@internet_nl

Give it a try and test mailservers you are using 😉

Now xcloud.zone has 100% 😎

internet.nl/mail/xcloud.zone/9

Yes, soon xcloud.zone will also be in the Hall Of Fame 💪

kuketz-blog.de already is the Hall Of Fame 👍

internet.nl/halloffame/

@kuketzblog # DANE

#security #dnssec #dmarc #dkim #spf #selfhosted #admin #foss #smtp

Last updated 2 years ago

· @dcz
292 followers · 1877 posts · Server fosstodon.org

Another day, another person asking why I didn't send the which I did.

And my email server's score is near perfect. , , no blacklist, and even one whitelist.

Surprisingly, the culprit isn't hotmail this time.

#email #dkim #spf

Last updated 2 years ago

Usage of RSA-SHA1 for was deprecated in 2016. Still about 1 % of all DKIM signatures use that insecure algo-hash combination. Check your key material if it is older than 3 years. Replace it with RSA-SHA256 and while you are at it add (!) ED25519 (RFC 8463) as a second type of signature algorithm if your software supports that. ED25519 has a significantly shorter bitlength, puts less load on DNS and speeds up processing.

#dkim

Last updated 2 years ago

Heute zu Gast bei der Veilige Email Coalitie des Forum für Standardisierung in Utrecht. Wir sprechen über , , und natürlich über . Die TLD .nl hat aktuell mehr als 77 % DNSSEC signierte Domains. Da werde ich rot vor Neid, weil die Niederländer das so gut fördern und die Situation in Deutschland entmutigend ist, weil hier niemand jemand politisch auf die Füße treten will.

Im Moment spricht Sidsel Jensen, die früher bei one.com postmistress war, über die Einführung von DANE.

#dnssec #dkim #spf #dane

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
8471 followers · 79900 posts · Server mastodon.gougere.fr

Solution (qui va plaire à @shaft et @vincib ) : ajouter une date d'expiration aux signatures (24 h).

#dkim

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
8471 followers · 79898 posts · Server mastodon.gougere.fr

J'apprends que Mailjet, comme beaucoup de gros émetteurs de courrier, ne signe PAS le corps des messages avec (car trop de boites modifient les messages avec des avertissements à la con comme "Ce message vient de l'extérieur"). Cela annule donc tout l'intérêt de DKIM et permet des attaques par rejeu où le méchant modifie le corps.

#dkim #jcsa23

Last updated 2 years ago

John Shaft · @shaft
1383 followers · 5260 posts · Server piaille.fr

Les gens disent "déquim" poir

Toujours prononcé comme un acronyme (D.K.I.M) 🤔

Pourquoi je prononce comme cela alors que je parle par exemple de "Démarque" (DMARC), de l'Eau-nue et de l'Eau-temps 🤔🤔

#til #dkim

Last updated 2 years ago

matclab · @matclab
94 followers · 5615 posts · Server mamot.fr

#spf #dkim #dmarc #dns #jcsa23

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
8468 followers · 79871 posts · Server mastodon.gougere.fr

Question sur les algorithmes des clés : quel est le pourcentage ECDSA/RSA/etc ? (Pour @shaft )

Réponse : pas possible, sans connaitre les sélecteurs, on n'a pas accès aux clés.

#dkim

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
8468 followers · 79871 posts · Server mastodon.gougere.fr
Stéphane Bortzmeyer · @bortzmeyer
8468 followers · 79866 posts · Server mastodon.gougere.fr

Super-démo, avec un bel outil.(Voir copies d'écran en mast.eu.org/@pb/11066076940886)

#jcsa23 #spf #dkim #dmarc

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
8467 followers · 79853 posts · Server mastodon.gougere.fr

La question qui tue : et les sous-domaines ? (Une plaie.)

#spf #dkim #dmarc #jcsa23

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
8467 followers · 79843 posts · Server mastodon.gougere.fr

3,6 Mnoms publiés dans .fr. Parmi ceux qui ont un MX, 58 % ont , 23 % , 8 % (1 % avec p=reject).

#spf #dkim #dmarc #dns #jcsa23

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
8466 followers · 79838 posts · Server mastodon.gougere.fr

seul ne suffit pas. S'il n'y a pas de signature, comment savoir si c'est normal. résoud ce problème : on publie sa politique dans le . (Et on casse plein de trucs car il impose des contraintes supplémentaires, « d'alignement ».)

#dkim #dmarc #dns

Last updated 2 years ago