使用拆分DNS进行DKIM电子邮件签名的DNS记录

使用拆分DNS进行DKIM电子邮件签名的DNS记录,dns,dkim,Dns,Dkim,所以大师们, 作为prem exchange升级的一部分,我们计划实施DKIM签名。我们有一点独特的设置,需要一些DNS帮助。我们的内部域是inside.maindomain.com,外部域是maindomain.com。 我们的内部DNS服务器配置了maindomain.com的正向查找区域 我们的ISP有DNS记录,将MX指向我们的内部exchange服务器,并自动发现。 一切都按预期工作(已经很长一段时间了),但是对于带密钥的DKIM TXT记录的位置存在混淆。如果我们把记录放在我们的IS

所以大师们, 作为prem exchange升级的一部分,我们计划实施DKIM签名。我们有一点独特的设置,需要一些DNS帮助。我们的内部域是inside.maindomain.com,外部域是maindomain.com。 我们的内部DNS服务器配置了maindomain.com的正向查找区域 我们的ISP有DNS记录,将MX指向我们的内部exchange服务器,并自动发现。
一切都按预期工作(已经很长一段时间了),但是对于带密钥的DKIM TXT记录的位置存在混淆。如果我们把记录放在我们的ISP上,那么我们的内部查找就找不到它;如果我们把它放在DNS服务器内部,那么邮件服务器会看到它,而外部世界不会看到。我们需要把它放在两个地方吗?还是我们需要某种记录,指出或指出?非常感谢您的指导。

习惯于回答我自己的问题。。。。显然,TXT记录需要同时存在于内部和外部。DKIM、DMARC和SPF现在都正常运行