Estou tentando ativar o DMARC.
O problema que vejo é que, como uso empresas terceirizadas para e-mails de marketing, o DMARC SPF falha nesses e-mails porque eles colocam e-mail de seu próprio domínio no caminho de retorno (ou seja, endereço de e-mail devolvido).
É o que vejo no relatório:
<row>
<source_ip>3rdpartyIP</source_ip>
<count>1</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>mydomain.com</header_from>
</identifiers>
<auth_results>
<dkim>
<domain>mydomain.com</domain>
<result>pass</result>
</dkim>
<spf>
<domain>3rdparty.domain</domain>
<result>pass</result>
</spf>
</auth_results>
Ou seja, auth_results estão bem, mas policy_evaluated falha.
Então a pergunta é:
Existe alguma maneira de verificar apenas o DKIM na política DMARC?
Obrigado, Atenciosamente, Romano
O que isso
<disposition>none</disposition>
significa é que não está rejeitando o e-mail com base em sua política DMARC. De acordo com o DMARC, seu ASPF ou ADKIM deve passar, no seu caso, o ADKIM passa. Portanto, ele não toma nenhumaReject
ação contra o e-mail, se disse,<disposition>reject</disposition>
então você tem motivos para se preocupar. Existem testadores de e-mail que irão avaliar seu ASPF e ADKIM, mas você não precisa, porque este é um cenário perfeitamente normal e nada para você se preocupar.