<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
</head>
<body>
<!-- This file has been automatically generated. See web/README.md -->
<div id="compose-container" style="direction: ltr" itemscope="" itemtype="https://schema.org/EmailMessage">
<span itemprop="creator" itemscope="" itemtype="https://schema.org/Organization"><span itemprop="name" content="Outlook Mobile for iOS"></span></span>
<div>
<div style="direction: ltr;">In this case, Microsoft names the records selector1._domainkeys.example.com and selector2._domainkeys.example.com. The poster said he was running bind 9.9.5, which to my knowledge doesn't support leading underscores without check-names
 ignore. </div>
<div><br>
</div>
<div class="acompli_signature">Get <a href="https://aka.ms/o0ukef">Outlook for iOS</a></div>
</div>
</div>
<br>
<br>
<br>
<div class="gmail_quote">On Mon, May 22, 2017 at 8:45 PM -0500, "Mark Andrews" <span dir="ltr">
<<a href="mailto:marka@isc.org" target="_blank">marka@isc.org</a>></span> wrote:<br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div dir="3D"ltr"">
<pre>
In message <ec243a44-7dea-433a-b567-a61acdf7ae2d@austinenergy.com>, "McDonald, Daniel (Dan)" writes:
> You need to add check-names ignore;  to the zone definition when dealing
> with active directory.  That ignores the invalid underscore character.

DKIM is not active directory.  Named can serve DKIM records without
adding "check-names ignore;" to named.conf.

The latest versions of named don't need "check-names ignore;" to
serve AD zones with gc._msdcs.<forest> (BIND 9.9.10, 9.10.5, 9.11.1).

It also doesn't help that Microsoft confuses "Host Name" with "Owner
Name" / "Record Name" / "Domain Name" in the documentation referenced
below.  Host name has a specific meaning and the documentation
referenced there is just plain wrong in its use of "Host Name".

Mark

> From: bind-users <bind-users-bounces@lists.isc.org> on behalf of Vidal
> Garza <vgarza@bloughtech.com>
> Date: Monday, May 22, 2017 at 10:31
> To: Bind Users <bind-users@lists.isc.org>
> Subject: dkim cname records replication
>
> Hello List,
>
> I have this question about replication.
>
> I have a replication between BIND 9.9.5-3.
> We try to make dkim work with Microsoft office 365. In the documentation
> they said that it should be a CNAME record with the sectors and it works
> in the master. The problem is in the slave, with the name and the
> underscore character.
>
> I wonder if bind support the underscore character? Or if someone has link
> that help me.
>
> Reference:
> https://technet.microsoft.com/en-us/library/mt695945(v=exchg.150).aspx
>
> Thanks in advance!
>
>

-- 
Mark Andrews, ISC
1 Seymour St., Dundas Valley, NSW 2117, Australia
PHONE: +61 2 9871 4742                 INTERNET: marka@isc.org
</bind-users@lists.isc.org></vgarza@bloughtech.com></bind-users-bounces@lists.isc.org></forest></ec243a44-7dea-433a-b567-a61acdf7ae2d@austinenergy.com></pre>
</div>
</blockquote>
</div>
</body>
</html>