Rspamd-Users ML
2026 年
6 月
[Rspamd-Users] Repeated 'temporary DNS error' on first attempt at SPF lookup for a domain
rspamdの設定を進めているところですが、ユーザーに展開する前に、実際に正常に動作することを確認しておきたいと考えています。 rspamdがローカルの再帰的ネームサーバーを利用できるように、unboundを特別にインストールしました。
何を試しても、rspamd は特定のドメインに対して SPF ルックアップを初めて実行する際、しばしば "temporary DNS error" を返します。
rspamadm dnstool spf -d DOMAINNAME でテストすると、ほんの一瞬のうちに "temporary DNS error" という応答が返ってくることがよくあります。
しかし、少し時間を置いて再度試してみると、正常に動作します。
user@host:~# sudo rspamadm dnstool spf -d gogo.com Cannot get SPF record: temporary DNS error user@host:~# sudo rspamadm dnstool spf -d gogo.com # 5 seconds later Cannot get SPF record: no SPF record
my /etc/rspamd/local.d/options.inc
dns {
nameserver = ["127.0.0.1:5353"];
timeout = 30s;
retransmits = 5;
}
なお、ポート5353は、私のローカルで実行中のUnboundのインスタンスです。
しかし、5353を53(ローカルで実行中のBINDのインスタンス)に変更しても、同じ症状が発生します。あるいは、両方を試しても(まず5353、次に53)同じです。
timeout=、retransmits=、dns_max_requests=、sockets=などの設定を調整してみましたが、どれも効果がありませんでした。 本当に頭を抱えています。何かアドバイスをいただければ大変助かります。 -- Users mailing list Users@lists.rspamd.com https://lists.rspamd.com/mailman/listinfo/users
Re: [Rspamd-Users] Repeated ' temporary DNS error ' on first attempt at SPF lookup for a domain
こんにちは
On Thu, 18 Jun 2026, That Linux Gal via Users wrote:
> ... rspamd often returns "temporary DNS error" on the first time it tries to do an SPF lookup > ... > ... > user@host:~# sudo rspamadm dnstool spf -d gogo.com > Cannot get SPF record: temporary DNS error > > user@host:~# sudo rspamadm dnstool spf -d gogo.com # 5 seconds later > Cannot get SPF record: no SPF record > ... > ... > same symptoms when I change 5353 to 53 (my local running copy of BIND). Or both ... > ...
こうしたことを調査するために(少なくともbindでは)私が使うツールは「dig」です。 これを使えば、ネームサーバーが実際に認識している情報を直接確認でき、他のツールが「認識した」と主張する、意味不明な情報を見る必要がなくなります。
お使いのrspamdのバージョンについては言及されていませんね。 この分野では、つい最近何らかの変更があったようです:
https://github.com/rspamd/rspamd/issues/4298
GitHubでこのページが読み込まれるまで、30分ほどかかりました。🙁
SPFのタイプ99レコードはすでに廃止されていることはご存知ですよね? 念のため確認しました。 説明には明記されていませんが、現在はすべてTXTレコードになっています。🙂
8 月
2026-08-13 [Rspamd-Users] postsrsd and (DKIM signing) rspamd postfix milters together?
こんにちは。 私は、所属する高校のメールサーバー(ユーザー数約300人、ドメイン1つ、トラフィックは少ない)でPostfixとRSPAMDを使用しています。RSPAMDはセルフスキャンモード(Unixソケット通信)で動作し、送信メールのDKIM署名機能も提供しています。
多くのユーザーがメールを外部のメールアカウントに転送しているため、PostSRSd https://github.com/roehling/postsrsd を2つ目のミルターとして追加したいと考えています。
この構成は可能でしょうか? 可能であれば、PostSRSd ミルターは RSPAMD の後に(main.cf に記載して)追加すべきだと考えています(そうすることで、RSPAMD を通過したメールについてのみ送信者エンベロープアドレスが変更されるようになります。また、エンベロープアドレスや「Return-Path」ヘッダーが変更されても、これらは署名対象データに含まれないため、メールの署名には問題にならないはずです)。 この考え方は正しいでしょうか?
milterプロトコルでは、MTA(Postfix)がメール受信中にmilterを複数回(プロトコルのバージョンにもよりますが、Connect/HELO/MAIL FROM/RCPT TO/DATA/…の各フェーズで7~9回程度)呼び出すことができると漠然と認識しています。これが今回の処理に影響するかどうかは分かりません。 おそらく、ミルターがどのフェーズで登録されるか、あるいはどのフェーズで判断を行うかによって異なると思いますが、私の見解では、この情報はほとんどのミルターにとってあまり知られていないと思います…
PostSRSdは、Postfixの「canonical maps」を使用してメールの送信者エンベロープを書き換えることもできますが、ミルターの仕組みを使ったほうが何らかの点で有利なのではないかという印象をどこか持っています…よくわかりませんが… 詳しい方、ご教示いただけないでしょうか?
2026-08-18 Re: Rspamd-Users] postsrsd and (DKIM signing) rspamd postfix milters together?
こんにちは Franta
setup here: - rspamd via rspamd_milter = inet:localhost:11332 and (non_)?smtpd_milters = ${rspamd_milter} - postsrsd via [sender|recipient]_canonical_maps = ...,tcp:localhost:1000[1|2] (before this, I incude maps with my own and backup_mx domains to disable SRS for these cases [incoming, backup mx]) = it is possible
- DKIM signature includes which header fields were part of signature process, so you can add new header fields (as additional received lines) without breaking signature - ARC - done by rspamd if you wish - can validate original DKIM and sign new in case of redirection/forwarding, but not all recipient providers supports ARC so far (it will be ignored in worst case) = no problems with SRS and DKIM (via rspamd) but it (SRS) fixes SPF checks at recipient side - also in case of DMARC (you need SPF pass + header from align OR DKIM pass + header from align)
King regards
Ronny Seffner