Điểm:1

Tại sao spf không thành công trong báo cáo DMARC từ Google?

lá cờ jp

Gần đây, tôi đã nhận được một báo cáo DMARC từ Google cảnh báo tôi về một vài lỗi SPF với thư bắt nguồn từ các địa chỉ IP thuộc Amazon SES. Một bản ghi mẫu như sau (Tôi đã thay thế tên miền của chúng tôi bằng example.com.):

  <record>
    <row>
      <source_ip>54.240.27.187</source_ip>
      <count>1</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>fail</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>example.com</header_from>
    </identifiers>
    <auth_results>
      <dkim>
        <domain>example.com</domain>
        <result>pass</result>
      </dkim>
      <dkim>
        <domain>amazonses.com</domain>
        <result>pass</result>
      </dkim>
      <spf>
        <domain>mail.example.com</domain>
        <result>pass</result>
      </spf>
    </auth_results>
  </record>

SPF không thành công vì tiêu đề_từ giá trị là ví dụ.com trong khi SPF miền giá trị là mail.example.com?

Chúng tôi sử dụng Amazon WorkMail và Amazon SES để gửi cả email thủ công và email tự động. Các từ địa chỉ thường là quản trị trang [email protected], và chúng tôi đã thiết lập THƯ ĐẾN TỪ tên miền đến mail.example.com. Vì vậy, tôi hơi thắc mắc tại sao Google lại báo cáo tiêu đề_từ tên miền như ví dụ.com còn hơn là mail.example.com. Chúng tôi đã thiết lập một bản ghi SPF thích hợp cho cả hai ví dụ.commail.example.com.

Ngoài ra, tôi đã thử gửi email kiểm tra đến một địa chỉ Gmail bằng cả Amazon WorkMail và Amazon SES. Trong cả hai trường hợp, SPF đã vượt qua, DKIM và DMARC cũng vậy.

Paul avatar
lá cờ cn
Có vẻ như kiểm tra DMARC không thành công trên SPF, điều này không giống với kiểm tra SPF không thành công. Bạn đã không đăng các bản ghi DMARC của mình - bạn có định cấu hình adkim hoặc aspf nghiêm ngặt không?
Leo Galleguillos avatar
lá cờ jp
Có, cả adkim và aspf đều được đặt thành nghiêm ngặt. Bản ghi DMARC của chúng tôi như sau: `v=DMARC1; p=từ chối; rua=mailto:[email protected]; ruf=mailto:[email protected]; adkim=s; aspf=s; pct=100`
Điểm:2
lá cờ cn

DMARC so sánh RFC5322Miền .From với miền được SPF xác thực. Trong báo cáo của bạn, chúng tôi có thể thấy rằng miền RFC5322.From là ví dụ.com và miền xác thực SPF là mail.example.com.

Các aspf thẻ được sử dụng để cho biết liệu thử nghiệm căn chỉnh SPF của DMARC có nghiêm ngặt hay không (S) hay thảnh thơi (r), với thư giãn là mặc định.

Bản ghi DMARC được thiết lập với aspf=r giá trị hay không aspf thẻ sẽ xác minh RFC5322.Từ miền tổ chức khớp với miền tổ chức được SPF xác thực.Bản ghi của bạn sẽ vượt qua với sự liên kết này vì các miền tổ chức ví dụ.com cho cả hai.

Một bản ghi DMARC với aspf=s value sẽ xác minh miền DNS khớp chính xác cho miền RFC5322.From và miền được SPF xác thực.

Thử nghiệm DMARC không thành công vì aspf=s được định cấu hình trong bản ghi DMARC của bạn và miền RFC5322.From của ví dụ.com và miền xác thực SPF của mail.example.com không giống nhau.

Leo Galleguillos avatar
lá cờ jp
Cảm ơn bạn. Nhân tiện, https://docs.aws.amazon.com/ses/latest/DeveloperGuide/send-email-authentication-dmarc.html nói rằng "Đảm bảo rằng miền gửi của bạn sử dụng chính sách thoải mái cho SPF." Vì vậy, mặc dù chúng tôi muốn có một chính sách nghiêm ngặt về bảo mật, nhưng tôi đoán chúng tôi sẽ cần nới lỏng điều này ngay bây giờ.
Paul avatar
lá cờ cn
Bạn có thể đặt chính sách DMARC nghiêm ngặt trên tên miền phụ và sử dụng chính sách đó làm Từ để các tên miền căn chỉnh và sử dụng cho thư được coi là quan trọng mặc dù nó trông như thế nào.Giả sử tùy chọn đó tương thích với dịch vụ của họ.
Leo Galleguillos avatar
lá cờ jp
Cảm ơn bạn. Tuy nhiên, chúng tôi cần gửi thư từ `[email protected]` chứ không phải từ `[email protected]` và miền `MAIL FROM` phải là `mail.example.com`, vì vậy tôi không nghĩ là có thể trong trường hợp của chúng tôi.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.