Ciao!
Ho un problema relativamente alla gestione dell'autenticazione DKIM dei messaggi mail
generati inviati da Thunderbird (ultima versione, Windows 10), che provoca un gran numero di messaggi email segnati come SPAM al destinatario
a causa del mancato buon esito della verifica dell'autenticazione DKIM.
Il problema NON è riscontrato sui messaggi mail invece inviati
dalla webmail di Google.
Premetto di non essere affatto alle prime armi e alle prime configurazioni avanzate di posta elettronica per la gestione degli standard antispam a livello di dominio internet: sono nel settore da oltre 20 anni, uso i protocolli antispam di cui sotto da qualche anno senza problemi di configurazione. Ma ammetto di avere qualche difficoltà a inquadrare il problema. Pertanto chiedo il vostro aiuto.
L'indirizzo mail mittente è su un dominio di secondo livello
(nome.cognome@dominio.xyz) gestito da noi (acquistato da Aruba, servizio con gestione DNS a nostro carico), con attivi
gli standard antispam di invio messaggi SPF, DKIM e DMARC.
Il servizio di posta è erogato da Google Workspace, con autenticazione a due fattori e password per la app attivata. Thunderbird è configurato in IMAP con SMTP su smtp.gmail.com:465 (SSL). Google Workspace è inoltre configurato per l'autenticazione dei messaggi in uscita
tramite DKIM.
Pertanto il DNS del dominio di secondo livello dominio.xyz è modificato per i record SPF, DKIM e DMARC.
Il problema è presto detto: se invio i messaggi di posta elettronica dal pc con Thunderbird i messaggi
risultano arrivano al destinatario con gli header dei messaggi:
DKIM Alignment
DKIM NOT Authenticated
Se invio i messaggi di posta elettronica dalla webmail i messaggi risultano:
DKIM Alignment
DKIM Authenticated
(
test effettuato header verificati con
https://mxtoolbox.com/Public/Tools/EmailHeaders.aspx ovviamente ho i link ai relativi test e i messaggi EML ricevuti dal destinatario, se servono)
Ho fatto test analogo con
https://dkimvalidator.com/ : ottengo sul messaggio generato dal pc
"Validating Signature
result = fail
Details: body has been altered"
Infine, segnalo che un secondo computer, con lo stesso Thunderbird ma differente indirizzo mail mittente, NON genera lo stesso problema.
Farò fare un test aggiungendo su questo secondo computer l'account in oggetto. E' stato fatto un test di invio da un secondo computer tramite lo stesso account usando Thunderbird configurato in IMAP/SMTP con password per la app: il messaggio è arrivato correttamente allineato e autenticato a livello DKIM.Ho contattato il servizio di supporto Google Workspace: mi garantiscono che i messaggi vengono correttamente gestiti dai server e per loro non c'è niente di anomalo. Mi hanno suggerito di parlare con l'assistenza di Thunderbird.
Io personalmente ho qualche dubbio: l'applicazione delle intestazioni DKIM credo venga fatta a livello di server MTA (Mail Transfer Agent) e non durante la negoziazione SMTP tra il client e il relativo server.
Ho pensato al fatto che il computer potesse essere infetto. Ma AdwCleaner di MalwareBytes non ha trovato nulla.
Spero ci possa essere qualcuno così gentile da aiutarmi a sbrogliare la matassa.
nota: ho indicato con
testo sbarrato le modifiche apportate al post originale e con
italico le aggiunte