我的 DMARC 设置似乎无法按预期工作。
首先,有几点需要注意:
- 域是
mydomain.com
(显然不是真实的); - 域和邮件提供商是
gandi.net
; - 我使用Amazon SES从使用的网站发送电子邮件
[email protected]
; - 我使用Gmail发送和接收电子邮件
[email protected]
:
SPF记录设置为TXT
on :mydomain.com
"v=spf1 include:_mailcust.gandi.net include:amazonses.com include:_spf.google.com ~all"
include:_mailcust.gandi.net
允许gandi.net使用mydomain.com
;发送电子邮件include:amazonses.com
允许amazonses.com使用mydomain.com
;发送电子邮件include:google.com
允许google.com使用mydomain.com
;发送电子邮件~all
允许任何其他服务器使用发送电子邮件,mydomain.com
但会导致 SPF 检查失败(softfail)
DMARC记录设置为TXT
on :_dmarc.mydomain.com
"v=DMARC1; p=quarantine; sp=reject; pct=5; fo=1; rua=mailto:[email protected];"
p=quarantine
递送未通过 SPF/DKIM 检查的电子邮件并将其标记为垃圾邮件;sp=reject
拒绝使用具有子域的地址发送的电子邮件,例如[email protected]
;pct=5
将政策(p
而不是sp
?)应用于 5% 的电子邮件;fo=1
发送 DKIM 故障或SPF 故障报告;
现在奇怪的事情,在这个 DMARC RUA 报告中:
<record>
<row>
<source_ip>40.107.12.85</source_ip>
<count>1</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>mydomain.com</header_from>
</identifiers>
<auth_results>
<dkim>
<domain>GovSIPF.onmicrosoft.com</domain>
<result>pass</result>
<selector>selector1-GovSIPF-onmicrosoft-com</selector>
</dkim>
<dkim>
<domain>mydomain.com</domain>
<result>pass</result>
<selector>gm1</selector>
</dkim>
<spf>
<domain>administration.gov.pf</domain>
<result>pass</result>
</spf>
</auth_results>
</record>
- 源IP
40.107.12.85
来自outlook.com
但我不使用outlook; - 域有一个 DKIM 块
GovSIPF.onmicrosoft.com
,GovSIPF 是我的客户之一; - 域中有一个 SPF 块,该域
administration.gov.pf
是他们用于电子邮件地址的域,例如[email protected]
;
我不明白为什么我看到该域的 SPF 阻止administration.gov.pf
,这是否意味着他们发送了一封电子邮件,其地址类似于[email protected]
通过 outlook.com 服务器?
另一个 DMARC 报告略有不同:
<record>
<row>
<source_ip>202.90.68.50</source_ip>
<count>1</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>mydomain.com</header_from>
</identifiers>
<auth_results>
<dkim>
<domain>mydomain.com</domain>
<result>pass</result>
<selector>gm1</selector>
</dkim>
<spf>
<domain>mydomain.com</domain>
<result>softfail</result>
</spf>
</auth_results>
</record>
- 源 IP
202.90.68.50
来自mana.pf
本地 ISP,但我们不使用它;