0

0

如何在保持 DKIM 签名完整的前提下实现原始邮件体零修改转发

花韻仙語

花韻仙語

发布时间:2026-03-19 09:30:15

|

585人浏览过

|

来源于php中文网

原创

如何在保持 DKIM 签名完整的前提下实现原始邮件体零修改转发

本文详解如何在 Laravel + Postfix 邮件转发场景中,不重写、不解析、不重建邮件体,仅修改 SMTP envelope(如 Return-Path 以支持 SRS),原样转发原始 RFC 5322 邮件,从而确保 DKIM 签名持续有效、DMARC 策略不被破坏。

本文详解如何在 laravel + postfix 邮件转发场景中,**不重写、不解析、不重建邮件体**,仅修改 smtp envelope(如 return-path 以支持 srs),原样转发原始 rfc 5322 邮件,从而确保 dkim 签名持续有效、dmarc 策略不被破坏。

在构建合规的邮件转发服务(尤其是需支持 SRS(Sender Rewriting Scheme)以缓解退信问题)时,一个核心挑战是:任何对原始邮件正文(body)或头部(headers)的微小改动——包括空行增删、边界(boundary)重生成、换行符标准化(CRLF vs LF)、甚至 MIME 结构重组——都会导致 DKIM 签名验证失败,进而触发 DMARC p=reject 策略,使转发邮件被拒收。

根本原因在于:DKIM 的 bh=(body hash)字段是对邮件正文(从第一个空行后开始,按规范规范化处理后的字节流)进行 SHA256 哈希计算所得。而像 PhpMimeMailParser + Swift_Mailer 这类“解析-重构”链路,本质上是将原始邮件反序列化为对象,再序列化为新邮件——这一过程必然引入不可控变异(如自动补空行、重排头字段顺序、标准化 MIME boundary、强制 CRLF 换行等),彻底破坏原始哈希。

✅ 正确路径不是“重建邮件”,而是 “透传原始字节流” + “仅劫持 envelope”

✅ 推荐方案:Postfix 原生 SRS + raw pipe 透传(零 DKIM 破坏)

Laravel 应用通过 Postfix 的 pipe 机制接收原始邮件(即完整 RFC 5322 格式文本,含所有 headers 和 body),此时你拥有未经任何 PHP 解析污染的原始字节流。关键在于:不交给任何 PHP MIME 库处理,而是直接复用该原始内容,并仅通过 SMTP envelope 层替换 Return-Path

最佳实践如下:

MedPeer自然科学基金
MedPeer自然科学基金

科研申报与成果分析的智能数据引擎

下载
  1. 启用 Postfix 内置 SRS 支持(推荐)
    使用 postfix-srsopensrs 补丁版 Postfix。它在 MTA 层完成 SRS 重写(修改 envelope sender),全程不触碰邮件内容体,DKIM 完全保留。配置示例:

    # /etc/postfix/main.cf
    sender_canonical_maps = tcp:127.0.0.1:10001
    sender_canonical_classes = envelope_sender

    并部署 SRS daemon(如 srsd)监听 10001 端口。此方案完全规避 PHP 层转发逻辑,最安全、最高效。

  2. 若必须由 PHP 控制转发(如需业务逻辑路由):使用 raw socket 直连 Postfix LMTP/SMTP(非 Swift Mailer)
    如问题中所述,fsockopen + SMTP 协议手动发送是最可靠方式。但需注意:必须禁用所有自动编码/换行处理,以二进制模式发送原始字节。示例关键代码:

    $rawEmail = file_get_contents('php://stdin'); // 从 Postfix pipe 获取原始邮件
    
    $fp = fsockopen('127.0.0.1', 25, $errno, $errstr, 30);
    if (!$fp) throw new RuntimeException("SMTP connect failed: $errstr");
    
    // 发送 SMTP envelope(仅此处修改 Return-Path)
    fwrite($fp, "MAIL FROM:<srs0=example.com=sender@domain.com>\r\n");
    fwrite($fp, "RCPT TO:<recipient@example.net>\r\n");
    fwrite($fp, "DATA\r\n");
    
    // ⚠️ 关键:原样发送 rawEmail,不作任何字符串处理
    fwrite($fp, $rawEmail); 
    fwrite($fp, "\r\n.\r\n"); // SMTP 结束标记
    
    fclose($fp);

    ✅ 优势:零 MIME 解析、零 body 重编码、零 header 重排序;
    ❌ 注意:需自行处理连接池、超时、重试、TLS(如需);建议封装为独立守护进程或使用 ReactPHP 异步 SMTP 客户端提升稳定性。

  3. 绝对避免的错误路径

    • ❌ 使用 PhpMimeMailParser 解析后再用 Swift_Mailer 或 PHPMailer 重建邮件;
    • ❌ 调用 mail() 函数(无法控制 envelope,且会触发 sendmail 二次解析);
    • ❌ 对 $rawEmail 执行 trim()、str_replace("\n", "\r\n")、preg_replace 等任意字符串操作——哪怕只多一个 \r\n,DKIM 即失效。

总结:DKIM 友好转发的黄金法则

层级 是否可修改 说明
SMTP Envelope (MAIL FROM/RCPT TO) ✅ 允许 SRS 重写必须在此层完成,不影响 DKIM
RFC 5322 Headers ❌ 禁止 包括 From:、To:、Subject: 等均不可动(除非你重新签名)
RFC 5322 Body(含 MIME structure) ❌ 绝对禁止 任何增删空行、重排 boundary、转义 HTML、解码 base64 都将破坏 bh=

最终结论:真正的“零修改转发”,本质是绕过应用层邮件构造,回归 MTA 层透传。优先选用 Postfix+SRS 原生集成;次选 PHP raw socket 直连,严格保证字节流完整性。放弃一切“解析-修改-重建”思维,是保障 DKIM 与 DMARC 合规的唯一正道。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2968

2023.09.01

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

1769

2023.10.11

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

1586

2023.10.11

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

1204

2023.10.23

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

1646

2023.10.23

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

1316

2023.11.03

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1786

2023.11.09

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1334

2023.11.13

bootstrap安装教程
bootstrap安装教程

本专题整合了bootstrap安装相关教程,阅读专题下面的文章了解更多详细操作教程。

22

2026.03.18

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号