Điểm:1

Bạn có thể thiết lập bản ghi DMARC không có thẻ rua và ruf không?

lá cờ de

Tất cả các hệ thống của tôi đều yêu cầu tôi thiết lập bản ghi DMARC và tôi muốn. Nó dường như được khuyến khích phổ biến bây giờ. Tuy nhiên, sẽ không có ai giám sát hiệu suất email của trang web hoặc biết cách diễn giải các báo cáo nếu chúng được tạo. Trang web đã có bản ghi SPF và DKIM rồi.

Có ổn không và tương đối an toàn khi thiết lập bản ghi DMARC không có thẻ "rua" và không có thẻ "ruf"? Tôi đang nghĩ về một cái gì đó đơn giản như:

v=DMARC1; p=cách ly; cho=1; phần trăm=100 

Kết quả hy vọng là email giả mạo sẽ được chuyển đến bộ lọc thư rác (đã cách ly) nhưng sẽ không bị xóa tự động. Đó dường như là kết quả tốt nhất, trong hoàn cảnh.

Nếu chúng tôi biết rằng thư không được gửi như mong đợi (và chúng tôi có thể chạy thử nghiệm để kiểm tra) và chúng tôi thấy rằng thư thực sự nằm trong bộ lọc thư rác của người nhận, thì chúng tôi có thể xem xét.

Kết quả có thể khác đi không nếu không có bản ghi DMARC nào cả?

Tốt hơn là thiết lập điều này theo cách nào đó tương tự như cách trên (không có rua hoặc ruf) hoặc hoàn toàn không xuất bản bản ghi DMARC?

Vui lòng giúp tôi hiểu các tùy chọn và bất kỳ lý do nào khiến đây có thể là một ý tưởng tồi!

Tôi không biết nhiều về bản ghi DMARC, mặc dù đã cố gắng đọc về chúng, nhưng với tư cách là nhà phát triển web, tôi được giao nhiệm vụ thiết lập chúng.

anx avatar
lá cờ fr
anx
Câu hỏi dường như không có ý nghĩa gì ngoài việc lọc thư rác. Tôi có thể xử lý thư của bạn như cũ, nhưng vẫn điều chỉnh các biện pháp giảm thiểu thủ công. Từ chối tin nhắn hợp lệ dựa trên kinh nghiệm của tôi? Công việc của tôi là tìm một giải pháp lâu dài.DMARC không thành công mặc dù bạn báo hiệu tuân thủ? Bạn đi sửa thiết lập của mình, nếu không nó có thể xảy ra lần nữa.
anx avatar
lá cờ fr
anx
Có vẻ như * được khuyến nghị phổ biến ngay bây giờ * không chạy máy chủ internet (thư) nếu "không có ai giám sát".
lá cờ fr
Bạn có thể. Nhưng đến một lúc nào đó, khi bạn tự tin rằng mọi thứ đang hoạt động bình thường, bạn nên chuyển đến "p=reject". Nếu một số người gửi thư rác đang giả mạo miền của bạn trong tiêu đề Từ: của họ, thì miền của bạn sẽ bị mang tiếng là người gửi thư rác chứ không phải của họ - tất cả những gì người dùng biết là họ luôn nhìn thấy yourdomain.com trong thư mục thư rác. Họ sẽ không nhìn vào các tiêu đề khác để tìm ra thư rác thực sự đến từ đâu.
Điểm:0
lá cờ cn

đối với miền trỏ hướng, thông lệ tiêu chuẩn là thiết lập dmarc với p=reject với spf trống. theo cách này, không ai có thể gửi email từ miền đó.

Vì vậy, để trả lời câu hỏi của bạn: vâng, bạn có thể thiết lập nó theo cách đó, nhưng nó có hợp lý hay không tùy thuộc vào trường hợp sử dụng.

Điểm:0
lá cờ ng

Tiêu đề của bạn có thể được rút ngắn:

v=DMARC1; p=cách ly

Bạn đang bật báo cáo với cho, nhưng nếu bạn không có địa chỉ thì cũng chẳng ích gì. Và vâng, có một bản ghi DMARC không có RUA hoặc RUF là tốt và hợp pháp.

Nhưng, bạn có thể thử p=không có. Sau đó, bạn có thể xem tiêu đề thư của những người nhận thư từ bạn để xem liệu DMARC có được thông qua hay không. Nếu bạn 'hiển thị bản gốc' trong Gmail, nó sẽ tóm tắt trạng thái DMARC ở định dạng dễ đọc.

Lưu ý: đối với người nhận sử dụng Microsoft Office 365, p=từ chối là vô nghĩa:

Nếu chính sách DMARC của máy chủ gửi là p=reject, Exchange Online Protection (EOP) sẽ đánh dấu thư là giả mạo thay vì từ chối thư. Nói cách khác, đối với email gửi đến, Microsoft 365 xử lý p=từ chối và p=cách ly theo cùng một cách.

Nếu bạn muốn RUA/RUF, bạn có thể sử dụng một dịch vụ như người Dmarcia để tổng hợp chúng cho bạn.

hommealone avatar
lá cờ de
Cảm ơn, điều đó có ích. Nhưng tôi vẫn tự hỏi: điều này có tốt hơn việc không có bản ghi DMARC nào không, và làm như thế nào?
lá cờ ng
`p=none` dùng để chẩn đoán cho đến khi bạn đặt `reject` hoặc `quarantine`.
Điểm:0
lá cờ us

Không phải cùng một câu hỏi, nhưng câu trả lời ở đây sẽ trả lời câu hỏi của bạn: rua và ruf có nghĩa là gì trong thông số kỹ thuật DMARC?

Để trả lời trực tiếp câu hỏi của bạn, không phải là "bắt buộc". Có nghĩa là bạn thậm chí có thể đặt địa chỉ email làm địa chỉ giả. Nhưng trong thực tế trong thế giới thực, ít nhất bạn nên sử dụng RUA để hiểu một số loại bản ghi DMARC của bạn đang ảnh hưởng đến email như thế nào và để có thể sử dụng thông tin đó khi bạn thấy phù hợp.

hommealone avatar
lá cờ de
Ở đây một lần nữa, tôi hiểu rằng lý tưởng hơn là thêm RUA sẽ tốt hơn, nhưng sẽ không có ai nhận và giải thích kết quả RUA, vì vậy tôi vẫn không thấy ích lợi gì khi tạo chúng, nơi chúng sẽ chỉ phục vụ để làm tắc nghẽn của ai đó hộp thư. Tôi đang cố gắng hiểu: trong tình huống không hoàn hảo này, bản ghi DMARC không có báo cáo có giúp ích được gì không?
lá cờ us
@hommealone - Nó vẫn có thể được sử dụng để thực hiện những việc như kiểm tra địa chỉ giả mạo và tương tự. Xem tại đây: https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/use-dmarc-to-validate-email?view=o365-worldwide nhưng về cơ bản như bạn nói trong email ban đầu của bạn mà bạn vẫn có thể sử dụng nó để thực hiện những việc như cách ly khi không thành công, đặt quy tắc cho đạt/không đạt, v.v. mà không cần các khía cạnh báo cáo.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.