Score:1

เหตุใด spf จึงล้มเหลวในรายงาน DMARC จาก Google

ธง jp

ฉันเพิ่งได้รับรายงาน DMARC จาก Google แจ้งเตือนฉันเกี่ยวกับความล้มเหลวของ SPF สองสามรายการด้วยเมลที่มาจากที่อยู่ IP ที่เป็นของ Amazon SES ระเบียนตัวอย่างมีดังนี้ (ฉันได้แทนที่โดเมนของเราด้วย example.com):

  <record>
    <row>
      <source_ip>54.240.27.187</source_ip>
      <count>1</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>fail</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>example.com</header_from>
    </identifiers>
    <auth_results>
      <dkim>
        <domain>example.com</domain>
        <result>pass</result>
      </dkim>
      <dkim>
        <domain>amazonses.com</domain>
        <result>pass</result>
      </dkim>
      <spf>
        <domain>mail.example.com</domain>
        <result>pass</result>
      </spf>
    </auth_results>
  </record>

SPF ล้มเหลวเนื่องจาก ส่วนหัว_จาก ค่าเป็น ตัวอย่าง.คอม ในขณะที่ค่า SPF โดเมน ค่าเป็น mail.example.com?

เราใช้ Amazon WorkMail และ Amazon SES เพื่อส่งทั้งอีเมลด้วยตนเองและอีเมลอัตโนมัติ เดอะ จากที่อยู่ มักจะเป็น เว็บมาสเตอร์@example.comและเราได้ตั้งค่าของเรา จดหมายจาก โดเมนถึง mail.example.com. ดังนั้นฉันจึงงงเล็กน้อยว่าทำไม Google ถึงรายงาน ส่วนหัว_จาก โดเมนเป็น ตัวอย่าง.คอม ค่อนข้างมากกว่า mail.example.com. เราได้ตั้งค่าระเบียน SPF ที่เหมาะสมสำหรับทั้งคู่ ตัวอย่าง.คอม และ mail.example.com.

นอกจากนี้ ฉันได้ลองส่งอีเมลทดสอบไปยังที่อยู่ Gmail โดยใช้ทั้ง Amazon WorkMail และ Amazon SES ในทั้งสองกรณี ค่า SPF ผ่าน เช่นเดียวกับ DKIM และ DMARC

Paul avatar
cn flag
ดูเหมือนว่าการทดสอบ DMARC บน SPF ล้มเหลว ซึ่งไม่เหมือนกับการทดสอบ SPF ที่ไม่ผ่าน คุณไม่ได้โพสต์ระเบียน DMARC คุณกำหนดค่า adkim หรือ aspf ให้เข้มงวดหรือไม่
Leo Galleguillos avatar
jp flag
ใช่ ทั้ง adkim และ aspf ถูกตั้งค่าเป็นแบบเข้มงวด บันทึก DMARC ของเรามีดังนี้: `v=DMARC1; p = ปฏิเสธ; rua=mailto:[email protected]; ruf=mailto:[email protected]; แอดคิม=s; aspf=s; pct=100`
Score:2
ธง cn

DMARC เปรียบเทียบ RFC5322.From โดเมนที่มีโดเมนที่ตรวจสอบสิทธิ์ด้วย SPF ในรายงานของคุณ เราพบว่าโดเมน RFC5322.From คือ ตัวอย่าง.คอม และโดเมนที่ตรวจสอบสิทธิ์ด้วย SPF คือ mail.example.com.

เดอะ แอสฟัลต์ แท็กใช้เพื่อระบุว่าการทดสอบการจัดตำแหน่ง DMARC SPF ควรเข้มงวดหรือไม่ () หรือผ่อนคลาย () โดยผ่อนปรนเป็นค่าเริ่มต้น

ชุดบันทึก DMARC ด้วย aspf=r มูลค่าหรือไม่ แอสฟัลต์ แท็กจะตรวจสอบ RFC5322.From โดเมนขององค์กร ตรงกับโดเมนขององค์กรที่ตรวจสอบสิทธิ์ด้วย SPFบันทึกของคุณจะผ่านการจัดตำแหน่งนี้เนื่องจากโดเมนขององค์กร ตัวอย่าง.คอม สำหรับทั้ง.

บันทึก DMARC ด้วย aspf=เอส ค่าจะตรวจสอบการจับคู่โดเมน DNS ที่แน่นอนสำหรับโดเมน RFC5322.From และโดเมนที่ตรวจสอบสิทธิ์ SPF

การทดสอบ DMARC ล้มเหลวเนื่องจาก aspf=เอส ได้รับการกำหนดค่าในระเบียน DMARC ของคุณและ RFC5322.From โดเมนของ ตัวอย่าง.คอม และโดเมนที่ตรวจสอบสิทธิ์ด้วย SPF ของ mail.example.com ไม่เหมือนกัน

Leo Galleguillos avatar
jp flag
ขอขอบคุณ. Btw https://docs.aws.amazon.com/ses/latest/DeveloperGuide/send-email-authentication-dmarc.html ระบุว่า "ตรวจสอบให้แน่ใจว่าโดเมนที่ส่งของคุณใช้นโยบายที่ผ่อนคลายสำหรับ SPF" ดังนั้น แม้ว่าเราต้องการนโยบายที่เข้มงวดเพื่อความปลอดภัย แต่ฉันเดาว่าเราจะต้องผ่อนปรนก่อน
Paul avatar
cn flag
คุณสามารถกำหนดนโยบาย DMARC ที่เข้มงวดในโดเมนย่อยและใช้สิ่งนั้นเป็นจาก เพื่อให้การจัดตำแหน่งโดเมนและใช้สำหรับอีเมลถือว่าสำคัญ แม้ว่าโดเมนจะมีลักษณะอย่างไรสมมติว่าตัวเลือกนั้นเข้ากันได้กับบริการของพวกเขา
Leo Galleguillos avatar
jp flag
ขอขอบคุณ. อย่างไรก็ตาม เราต้องส่งอีเมลจาก `[email protected]` ไม่ใช่จาก `[email protected]` และโดเมน `MAIL FROM` ต้องเป็น `mail.example.com` ดังนั้นฉันจึงไม่ คิดว่าเป็นไปได้ในกรณีของเรา

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา