opendmarc(8) System Manager's Manual opendmarc(8)

opendmarc - فیلتر خط‌مشی ایمیل DMARC برای MTAها

opendmarc [-A] [-c configfile] [-f] [-l] [-n] [-p socketspec] [-P pidfile] [-t file[,file[...]]] [-u userid[:group]] [-v] [-V]

برنامه opendmarc مشخصات پیشنهادی DMARC را برای احراز اصالت پیام و گزارش‌دهی از ترافیک مشاهده‌شده پیاده‌سازی می‌کند.

برنامه opendmarc از رابط milter استفاده می‌کند که در اصل به عنوان بخشی از نسخه 8.11 برنامه sendmail(8) توزیع شده بود، تا سرویس پردازش DMARC را برای نامه‌های در حال گذر از یک MTA با پشتیبانی از milter فراهم کند.

بیشتر گزینه‌های خط فرمان فهرست‌شده در زیر (اگر نگوییم همه آن‌ها) را می‌توان با استفاده از یک فایل پیکربندی نیز تنظیم کرد. برای جزئیات به گزینه -c مراجعه کنید.

برنامه opendmarc برای جمع‌آوری ورودی‌های الگوریتم DMARC، به افزودن فیلدهای Authentication-Results توسط فیلترهای بالادستی روی میزبان‌های مورد اعتماد متکی است. این برنامه خود ارزیابی DKIM یا SPF را انجام نمی‌دهد.

راه‌اندازی مجدد خودکار در صورت بروز خطا. با احتیاط استفاده شود؛ اگر فیلتر بلافاصله پس از شروع با شکست مواجه شود، این امر می‌تواند باعث ایجاد یک حلقه فشرده fork(2) گردد. این وضعیت را می‌توان با استفاده از مقادیری در فایل پیکربندی برای محدود کردن راه‌اندازی مجدد مهار کرد. به opendmarc.conf(5) مراجعه کنید.
خواندن فایل پیکربندی مشخص‌شده. برای جزئیات به صفحه راهنمای opendmarc.conf(5) مراجعه کنید. مقادیر موجود در فایل پیکربندی با مقادیر معادل ارائه‌شده در خط فرمان بازنویسی می‌شوند تا زمانی که بارگذاری مجدد پیکربندی رخ دهد. بخش OPERATION نحوه راه‌اندازی بارگذاری‌های مجدد را شرح می‌دهد. پیش‌فرض خواندن فایل پیکربندی از مسیر /etc/opendmarc/opendmarc.conf در صورت وجود است، یا در غیر این صورت اعمال مقادیر پیش‌فرض برای همه مقادیر است.
به طور معمول opendmarc فورک کرده و بلافاصله خارج می‌شود و سرویس را در پس‌زمینه در حال اجرا باقی می‌گذارد. این فلگ این رفتار را غیرفعال می‌کند تا برنامه در پیش‌زمینه اجرا شود.
ثبت هرگونه فعالیت جالب‌توجه از طریق فراخوانی‌های syslog(3).
تجزیه فایل پیکربندی و آرگومان‌های خط فرمان، گزارش خطاهای یافت‌شده و سپس خروج. اگر فیلتر بدون اشکال راه‌اندازی شود، مقدار خروج 0 خواهد بود و در غیر این صورت مقداری غیرصفر خواهد بود.
مشخص کردن سوکتی که باید توسط فیلتر برای دریافت اتصالات از sendmail(8) به منظور ارائه سرویس ایجاد شود. socketspec به یکی از دو شکل زیر است: local:path که یک سوکت یونیکس دامین (UNIX domain socket) در مسیر مشخص‌شده path ایجاد می‌کند، یا inet:port[@host] یا inet6:port[@host] که یک سوکت TCP روی درگاه مشخص‌شده port تحت خانواده پروتکل مشخص ایجاد می‌کند. اگر host به عنوان نام میزبان یا نشانی IP مشخص نشود، سوکت روی تمام رابط‌ها گوش خواهد داد. اگر هیچ‌یک از انواع سوکت مشخص نشود، local فرض می‌شود، به این معنی که این پارامتر به عنوان مسیری تفسیر می‌شود که سوکت باید در آن ایجاد شود. در صورت استفاده از نشانی IP، باید داخل کروشه قرار گیرد. این پارامتر الزامی است.
مشخص کردن فایلی که فیلتر باید هنگام راه‌اندازی، شناسه فرایند (PID) خود را در آن بنویسد.
خواندن پیام‌های ایمیل از فایل‌های مشخص‌شده و پردازش آن‌ها به گونه‌ای که گویی توسط فیلتر دریافت شده‌اند. سرویس راه‌اندازی نمی‌شود و اقداماتی که معمولاً به MTA فرستاده می‌شوند، در خروجی استاندارد چاپ خواهند شد.
تلاش برای تغییر هویت به کاربر userid مشخص‌شده قبل از شروع عملیات. به فرایند تمام گروه‌ها و شناسه گروه اصلی کاربر userid اختصاص داده خواهد شد، مگر اینکه گروه جایگزین group مشخص شده باشد. برای اطلاعات بیشتر به بخش FILE PERMISSIONS مراجعه کنید.
افزایش خروجی با جزئیات در طول حالت آزمایش (به -t در بالا مراجعه کنید). می‌تواند بیش از یک بار مشخص شود تا حجم بیشتری از خروجی درخواست شود.
چاپ شماره نسخه و الگوریتم‌های استانداردسازی (canonicalization) و امضای پشتیبانی‌شده و سپس خروج بدون انجام کار دیگر.

با دریافت SIGUSR1، اگر فیلتر با یک فایل پیکربندی راه‌اندازی شده باشد، آن فایل مجدداً خوانده شده و مقادیر جدید استفاده می‌شوند. توجه داشته باشید که هرگونه مقادیر بازنویسی خط فرمان که در زمان راه‌اندازی ارائه شده بود، با انجام این کار از دست خواهد رفت. همچنین، مقادیر زیر از فایل پیکربندی (و موارد خط فرمان متناظر آن‌ها، در صورت وجود) از طریق این فرایند دوباره بارگذاری نمی‌شوند: AutoRestart (-A), AutoRestartCount, AutoRestartRate, Background, MilterDebug, PidFile (-P), Socket (-p), UMask, UserID (-u). فیلتر به طور خودکار فایل پیکربندی را برای تغییرات بررسی نکرده و دوباره بارگذاری نمی‌کند.

این صفحه راهنما نسخه 1.4.2 از opendmarc را پوشش می‌دهد.

Copyright (c) 2012, The Trusted Domain Project. All rights reserved.

opendmarc.conf(5), sendmail(8)

Sendmail Operations Guide

RFC4408 - Sender Policy Framework

RFC5321 - Simple Mail Transfer Protocol

RFC5322 - Internet Messages

RFC5451 - Message Header Field for Indicating Message Authentication Status

RFC6376 - DomainKeys Identified Mail

RFC6591 - Authentication Failure Reporting Using the Abuse Reporting Format

The Trusted Domain Project