<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DailyStuff &#187; DKIM</title>
	<atom:link href="http://blog.dailystuff.nl/tag/dkim/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.dailystuff.nl</link>
	<description>toen Internet stil stond en weer doorging</description>
	<lastBuildDate>Sat, 04 Feb 2012 07:46:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<atom:link rel="search"
           href="http://blog.dailystuff.nl/opensearch"
           type="application/opensearchdescription+xml"
           title="Content Search" /><atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>SpamAssassin regels voor ING phishing</title>
		<link>http://blog.dailystuff.nl/2011/06/spamassassin-regels-voor-ing-phishing/</link>
		<comments>http://blog.dailystuff.nl/2011/06/spamassassin-regels-voor-ing-phishing/#comments</comments>
		<pubDate>Mon, 13 Jun 2011 09:32:44 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[2011]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[ING]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Postbank]]></category>
		<category><![CDATA[SpamAssassin]]></category>
		<category><![CDATA[SPF]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=1098</guid>
		<description><![CDATA[Was vroeger postbank.nl populair om bij gebruikers naar gegevens te hengelen, maar sinds de definitieve uitfasering in 2010 van het merk Postbank is de plaats ingenomen door ING. Heel toepasselijk waar alle klanten en diensten in zijn opgegaan en waar vroeger alleen postbank.nl een SPF-record in DNS had is dat nu ook zo voor oa [...]]]></description>
			<content:encoded><![CDATA[<p>Was vroeger postbank.nl populair om bij gebruikers naar gegevens te hengelen, maar sinds de definitieve uitfasering in 2010 van het merk Postbank is de plaats ingenomen door ING. Heel toepasselijk waar alle klanten en diensten in zijn opgegaan en waar vroeger alleen postbank.nl een <a href="https://secure.wikimedia.org/wikipedia/en/wiki/Sender_Policy_Framework">SPF</a>-record in DNS had is dat nu ook zo voor oa ing.nl. En gelukkig worden veel berichten automatisch al als spam-gemarkeerd, maar niet alles helaas.</p>
<p>Om de laatste paar phishing e-mails voor ING als spam te laten markeren zijn voorlopig wat <a href="http://code.dailystuff.nl/view/sa-rules/trunk/80_phish_bank.cf?view=markup&amp;root=svn&amp;pathrev=8">custom regels</a> nodig voor SpamAssassin. Gelukkig is dat redelijk goed te doen met behulp van SPF en na al die jaren wordt toch langzaam duidelijk waar SPF en <a href="https://secure.wikimedia.org/wikipedia/en/wiki/DKIM">DKIM</a> goed voor zijn. Wat wel opvallend is dat andere Nederlandse banken geen SPF-records publiceren in DNS zover te achter halen is. Dit terwijl de <a href="http://code.dailystuff.nl/view/sa-rules/trunk/71_whitelist.cf?view=markup&amp;root=svn">belastingdienst</a> dit wel doet heel toepasselijk.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2011/06/spamassassin-regels-voor-ing-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DKIM verifiëren</title>
		<link>http://blog.dailystuff.nl/2009/12/dkim-verifieren/</link>
		<comments>http://blog.dailystuff.nl/2009/12/dkim-verifieren/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 20:08:49 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[amavisd-new]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[Perl]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[SpamAssassin]]></category>
		<category><![CDATA[SPF]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=933</guid>
		<description><![CDATA[DKIM aka DomainKeys Identified Mail is een alternatief op SPF aka Sender Policy Framework en hoewel het lastiger is op te zetten aan de verzenderkant is het wel goed te gebruiken als ontvanger. Zeker omdat oa grote partijen zoals Google en Yahoo het ook gebruiken om hun e-mail te versturen. Gelukkig zijn er ook steeds [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://en.wikipedia.org/wiki/DomainKeys_Identified_Mail">DKIM</a> aka DomainKeys Identified Mail is een alternatief op <a href="http://en.wikipedia.org/wiki/Sender_Policy_Framework">SPF</a> aka Sender Policy Framework en hoewel het lastiger is op te zetten aan de verzenderkant is het wel goed te gebruiken als ontvanger. Zeker omdat oa grote partijen zoals Google en Yahoo het ook gebruiken om hun e-mail te versturen. Gelukkig zijn er ook steeds meer kleinere partijen die DKIM gebruiken.</p>
<p>Op Debian kan door het installeren van Mail::DKIM het oa worden gebruikt door SpamAssassin en Amavisd-new.<br />
<code><br />
$ sudo apt-get install libmail-dkim-perl<br />
</code></p>
<p>Voor <a href="http://www.spamassassin.org/">SpamAssassin</a> om gebruik te maken van DKIM hoeft in het bestand <em>/etc/spamassassin/v312.pre</em> de volgende regel staan zonder #-teken ervoor.<br />
<code><br />
loadplugin Mail::SpamAssassin::Plugin::DKIM<br />
</code></p>
<p>Je kan los een <a href="http://packages.debian.org/search?suite=all&#038;section=all&#038;arch=any&#038;searchon=names&#038;keywords=dkimproxy">DKIM-proxy</a> installeren om een header te laten toevoegen of de DKIM-signature voldoet, maar als je al al gebruikt maakt van <a href="http://www.ijs.si/software/amavisd/">Amavisd-new</a> dan kan het al automatisch worden gedaan door Amavisd-new. Zorg dat in het bestand <em>/etc/amavis/conf.d/50-user</em> de volgende regel staan en herstart de daemon.<br />
<code><br />
$enable_dkim_verification = 1;<br />
</code></p>
<p>Je zal nu zien dat de volgende regels zien verschijnen in <em>/var/log/mail.log</em>:<br />
<code><br />
Dec 29 20:36:45 server amavis[7162]: Module Mail::DKIM          0.32<br />
Dec 29 20:36:45 server amavis[7162]: DKIM code            loaded<br />
</code></p>
<p>Als je bijvoorbeeld <a href="http://www.roundcube.net/">RoundCube</a> gebruikt dat kan je met <a href="http://rcmplugins.wladik.net/">DKIM verification plugin</a> de status automatisch laten weergegeven als de gebruiker zijn e-mail leest. Het zal je ook opvallen waar het voorlopig niet verstandig is om e-mail te rejecten op basis van een invalide DKIM signature. Bij sommige mailinglisten worden extra regels aan de body van de e-mail toegevoegd waardoor het signature niet meer valide is.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2009/12/dkim-verifieren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

