Score:1

DMARC ล้มเหลวสำหรับรายงานการนำส่ง

ธง us

ฉันมีเมลเซิร์ฟเวอร์ที่ใช้ Docker (ไมลู) ติดตั้ง. ใช้งานได้ดี ยกเว้นรายงานการจัดส่งที่ส่งโดยอัตโนมัติ (กล่องจดหมายของผู้ใช้กล่องหนึ่งเต็มและมีการแจ้งเตือน "เกินโควต้า" ไปยังผู้ส่ง)

ผู้รับปฏิเสธรายงานเนื่องจาก DMARC ล้มเหลว:

นี่คือรายงานการละเมิดทางอีเมลสำหรับข้อความอีเมลที่ได้รับจาก IP xxx.xxx.xxx.xxx ในวันอังคารที่ 28 กันยายน 2021 เวลา 05:16:31 น. +0000 ข้อความด้านล่างไม่เป็นไปตามนโยบาย dmarc ของโดเมนที่ส่ง

ส่วนหัวของข้อความที่ถูกปฏิเสธ:

ประเภทคำติชม: การรับรองความถูกต้องล้มเหลว
ตัวแทนผู้ใช้: Lua/1.0
เวอร์ชัน: 1.0
จดหมายต้นฉบับจาก: 
ต้นฉบับ Rcpt-ถึง: [email protected]
มาถึง-วันที่: อ. 28 ก.ย. 2564 05:16:31 +0000
รหัสข้อความ: <[email protected]>
ผลลัพธ์การตรวจสอบสิทธิ์: dmarc=fail (p=reject; dis=reject) header.from=domainB.com
IP ที่มา: xxx.xxx.xxx.xxx
การส่งมอบ-ผลลัพธ์: ปฏิเสธ
การตรวจสอบสิทธิ์ล้มเหลว: dmarc
โดเมนที่รายงาน: domainB.com

เมลเซิร์ฟเวอร์ทำงานต่อไป mail.domainB.com, มี โดเมนเอ.คอม กำหนดค่าและส่งอีเมลไปที่ [email protected].

มีการกำหนดค่า SPF สำหรับทั้งสองโดเมน:

  • โดเมน ก: v=spf1 a mx รวม:domainB.com -ทั้งหมด
  • โดเมน B: v=spf1 a mx include:_spf.google.com include:servers.mcsv.net include:relay.mailchannels.net -all

DMARC สำหรับทั้งคู่: v=DMARC1;p=reject;rua=mailto:[email protected];ruf=mailto:[email protected];adkim=s;aspf=s;fo=1;

MX สำหรับทั้งสองโดเมนคือ mail.domainB.com และบันทึก PTR สำหรับ IP "xxx.xxx.xxx.xxx" ชี้ไปที่ srv.domainB.com. โดเมนทั้งหมดทำงานบนและชี้ไปที่เซิร์ฟเวอร์เดียวกัน

ฉันสงสัยว่ามีข้อผิดพลาดในการกำหนดค่า DNS/DMARC แต่ฉันไม่สามารถชี้ให้เห็นได้ ฉันจำเป็นต้องรวมโดเมน โดเมนบี.คอม ในค่า SPF ด้วย (ดู header.form).

แก้ไข: ข้อความบางข้อความมีเนื้อหาของข้อความ (นอกเหนือจากส่วนหัวด้านบน):

ได้รับ-SPF: ไม่มี (ไม่มีระเบียน SPF) ตัวตน=ไม่มีระเบียน SPF; ลูกค้า-ip=xxx.xxx.xxx.xxx; helo=mail.domainB.com; ซองจดหมายจาก =<>; ผู้รับ = <UNKNOWN> 
ตัวกรอง DKIM: ตัวกรอง OpenDKIM v2.10.3 mx.hostpark.net F224D16527
ได้รับ: โดย mail.domainB.com (Postfix)
    รหัส 61B3BDFF1; วันพุธที่ 29 กันยายน 2021 06:16:50 +0000 (UTC)
วันที่: วันพุธที่ 29 กันยายน 2021 06:16:50 +0000 (UTC)
จาก: [email protected] (ระบบจัดส่งจดหมาย)
เรื่อง: จดหมายที่ไม่ได้ส่งถูกส่งกลับถึงผู้ส่ง
ถึง: [email protected]
ส่งอัตโนมัติ: ตอบกลับอัตโนมัติ
MIME-เวอร์ชัน: 1.0
ประเภทเนื้อหา: หลายส่วน/รายงาน; ประเภทรายงาน = สถานะการจัดส่ง;
    border="25F89DFEB.1632896210/mail.domainB.com"
รหัสข้อความ: <[email protected]>

ใครช่วยชี้ฉันไปในทิศทางที่ถูกต้อง? ชื่นชมมาก ขอบคุณ!

sebix avatar
ie flag
`อีเมลถูกส่งไปที่ [email protected]` ฉันถือว่าอีเมลถูกส่ง *จาก* [email protected] *ถึง* [email protected]?
us flag
@sebix อีเมลต้นฉบับคืออีเมลบางส่วนจาก Linkedin เนื่องจากกล่องจดหมายของผู้ใช้เต็ม เซิร์ฟเวอร์จดหมาย (Mailu) จะส่งการตีกลับไปที่ `[email protected]` ตามคำจำกัดความ FROM ของการตีกลับนั้นว่างเปล่า ฉันถือว่าหรือ `domainA.com` เป็น `header.form` กันเถอะ เนื่องจาก DMARC ล้มเหลว การตีกลับจึงถูกปฏิเสธ
Score:1
ธง us

การแก้ไขดูเหมือนจะค่อนข้างง่าย ระเบียน SPF มีการค้นหามากกว่า 10 ครั้ง ดังนั้นจึงถูกต้องตามการสังเคราะห์ แต่ถูกตีความว่าไม่ถูกต้อง วิธีแก้ไขคือลบหนึ่งในนั้นออก รวม:.

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา