Postfix veranlassen, den Header „Authentication-Results“ zu lokal erstellten und an die lokale Domäne gerichteten E-Mails hinzuzufügen?

Postfix veranlassen, den Header „Authentication-Results“ zu lokal erstellten und an die lokale Domäne gerichteten E-Mails hinzuzufügen?

Wenn ich über sendmailmeinen SubmissionS-Client eine Mail an meinen virtuellen Account schreibe (meine Domain ist example.org), sieht die Mail, die ich erhalte, folgendermaßen aus:

Return-Path: <[email protected]>
Delivered-To: [email protected]
Received: from example.org
    by hostname with LMTP
    id 5n+pDaCqAWAOcgAAUprYAg
    (envelope-from <[email protected]>)
    for <[email protected]>; Fri, 15 Jan 2021 15:45:52 +0100
To: [email protected]
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example.org;
    s=r; t=1610721951;
    h=from:from:reply-to:subject:subject:date:date:message-id:message-id:
     to:to:cc; bh=91RazCIc2UKGe+HBO/tFDtuL2v1Tzk19s+Q44fL6gEY=;
    b=pmlzcXQJAFHqKAjznCT4Hc77BjyX8QFXrQRTfzCH7UXXsBxNYCuSNrM6wSXAZ54+lAVDIO
    MYEGXwY3+4F1GgbJ/dQVQGYq262FKjcVwQhFHALvI704iGMEt5Uu/kqLHkk09EQKIyBlAf
    btrA42do+0lia6kkPNd2ezVqOR8O6WkH52eVKj8x/+lq3P5N4sCgoiOZcnIWUlyBMlhlFa
    vMWLjc+4DU4nLZxOYZyYS68RVJuDN4Vr5cz6+jNGYvidXkCvtyT99MgmMQ38oKwtbpT+0g
    sNzjOif4PbAWrJ+29IoJa/lV9nkYIKVtMa4CPJ6bqAVj4ITjwGLTwswBK//VdA==
From: [email protected]
Subject: test e-mail
Message-Id: <[email protected]>
Date: Fri, 15 Jan 2021 15:45:51 +0100 (CET)

Mail body

Wenn ich es an einen externen Empfänger versende, werden die „Authentifizierungsergebnisse“ hinzugefügt.

Authentication-Results: mail2.outsi.de (dis=neutral; info=dmarc domain policy);
    dmarc=pass (dis=neutral p=reject; aspf=r; adkim=r; pSrc=dns) header.from=example.org;
    dkim=pass header.d=example.org header.s=r header.b=O/8zOi6w
Received: from mail.outsi.de ([10.10.10.11])
        by mail2.outsi.de
        with SMTP (SubEthaSMTP 3.1.7) id KJYEI2ZV
        for [email protected];
        Fri, 15 Jan 2021 15:52:36 +0100 (CET)
Received-SPF: Pass (mailfrom) identity=mailfrom; client-ip=10.10.10.10; helo=example.org; [email protected]; receiver=<UNKNOWN> 
Received: from example.org (example.org [10.10.10.10])
    by mail1.outsi.de (Postfix) with ESMTPS id ACBEF1060308
    for <[email protected]>; Fri, 15 Jan 2021 14:52:36 +0000 (UTC)
To: [email protected]
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example.org;
    s=r; t=1610721951;
    h=from:from:reply-to:subject:subject:date:date:message-id:message-id:
     to:to:cc; bh=91RazCIc2UKGe+HBO/tFDtuL2v1Tzk19s+Q44fL6gEY=;
    b=pmlzcXQJAFHqKAjznCT4Hc77BjyX8QFXrQRTfzCH7UXXsBxNYCuSNrM6wSXAZ54+lAVDIO
    MYEGXwY3+4F1GgbJ/dQVQGYq262FKjcVwQhFHALvI704iGMEt5Uu/kqLHkk09EQKIyBlAf
    btrA42do+0lia6kkPNd2ezVqOR8O6WkH52eVKj8x/+lq3P5N4sCgoiOZcnIWUlyBMlhlFa
    vMWLjc+4DU4nLZxOYZyYS68RVJuDN4Vr5cz6+jNGYvidXkCvtyT99MgmMQ38oKwtbpT+0g
    sNzjOif4PbAWrJ+29IoJa/lV9nkYIKVtMa4CPJ6bqAVj4ITjwGLTwswBK//VdA==
From: [email protected]
Subject: test e-mail
Message-Id: <[email protected]>
Date: Fri, 15 Jan 2021 15:45:51 +0100 (CET)

Mail body

Wie kann ich Postfix dazu bringen, diesen Header auch zu ausgehenden E-Mails hinzuzufügen, die an meine lokale Domäne (example.org) gerichtet sind? Milter ist Rspamd.

In meiner "main.cf" habe ich

# [...]

non_smtpd_milters = $smtpd_milters
milter_default_action = accept

In meiner "master.cf" habe ich

smtp             inet  n       -       n       -       -       smtpd
 -o milter_macro_daemon_name=VERIFYING

submissions      inet  n       -       n       -       -       smtpd
 -o syslog_name=postfix/smtps
 -o smtpd_tls_wrappermode=yes
 -o smtpd_relay_restrictions=permit_sasl_authenticated,reject
 -o milter_macro_daemon_name=ORIGINATING

# [...]

Antwort1

Das liegt daran, dass in Ihrer OpenDMARC-Konfiguration „IgnoreAuthenticatedClients“ auf „true“ gesetzt ist. Dadurch werden E-Mails aus Ihrer lokalen Domäne ignoriert.

sieht auch so aus, als ob Sie einen Roundcube-Webmail-Client mit dem Plugin authres_status verwenden. Für mich bestand die Problemumgehung darin, die Datei authres_status.php zu bearbeiten und festzustellen, ob die DKIM-Signaturen meine Domain enthalten, und dann den Status zu fälschen, um zu bestehen xD

verwandte Informationen