Home > Linux > | ソフトウェア > | ネットワーク全般 > dkim-filterの"key retrieval failed"対応、再び

dkim-filterの"key retrieval failed"対応、再び

以前も出ていた、dkim-filterが吐いていた"key retrieval failed"といいエラーメッセージ。
とあるMLのメールに、自分が返信したメールが届かないので、再び調べてみることに。

とりあえず、放置しておこう。とりあえず、メールこなくて困る相手じゃない(メーリングリストサービスの配送サーバの1台らしい)ので。

dkim-filterでエラー - Soukaku's HENA-CHOKO Blog

前回調べた時も、あまり同じような事象を見つけることが出来なかったのだけど、

If you compiled with QUERY_CACHE, it will maintain old keys in an internal
cache for up to the TTL of the record it retrieved. Without that it
re-queries the key from DNS each time, relying on the nameserver's cache
instead.

Re: [dkim-milter-discuss] SSL Error

というのを見つけて、「そういえば、bindのquery cacheはクリアしてないや」ということで、"rndc flush"してみた。
これで解消してくれればいいなぁ、と思いながら、今は様子見です。

Comments:2

Tomo 2009年10月16日 14:25

うちのところではamazon.co.jpがこれで引っかかっていたのですが、DNSで当該keyを引いてみるとNXDOMAIN,
つまり、メールに署名しておきながらそのPublic-keyをDNSで公開していないといった状況になっていました。
dkim-filterはデフォルトでDNSのエラーはtempfail扱いになっているので、相手が状況を改善するか、受け側で
accept設定しない限り受け取れないことになります。
dkim-filterの設定としては -C dns=a あるいは設定ファイルでOn-DNSError acceptがそれに該当しますが、
設定するかしないかは各サイトのポリシーということで。

双角 Author Profile Page 2009年10月17日 22:18

情報有り難うございました。

/etc/dkim-filter.confに”On-DNSError accept”を書き加えて、dkim-filterを再起動したら正しくメールが届きました。
ちょっと、これで様子を見てみます。

Comment Form

Trackbacks:1

TrackBack URL for this entry
http://www.downtown.jp/MT5/mt-tb.cgi/1052
Listed below are links to weblogs that reference
dkim-filterの"key retrieval failed"対応、再び from Soukaku's HENA-CHOKO Blog
dkim-filterでエラーのつづき from Soukaku's HENA-CHOKO Blog 2009-10-17 (土) 22:33
相変わらず、dkim-filterが"key retrieval failed"というエラー、相変わらず出続けていたのだけど うちのところではamazon.co.jpがこれで引っかかっていたのですが、DNSで当該keyを引いてみるとNXDOMAIN,つまり、メールに署名しておきながらそのPublic-keyをDNSで公開していないといった状況になっていました。 dkim-filterはデフォルトでDNSのエラーはtempfail扱いになっているので、相手が状況を改善するか、受け側で accept設定...

Home > Linux > | ソフトウェア > | ネットワーク全般 > dkim-filterの"key retrieval failed"対応、再び

Return to page top