Score:1

เหตุใดฉันจึงได้รับรายงานรวมของ DMARC โดยไม่มีรายงานความล้มเหลว (G Suite + Amazon SES)

ธง my

โดเมน: franzoni.eu

โดเมนดังกล่าวใช้ประโยชน์จาก G Suite (เวอร์ชันฟรีสำหรับรุ่นปู่) ในการรับอีเมล แต่ด้วยเหตุผลหลายประการ (ฉันไม่ต้องการสร้างผู้ใช้สำหรับ M2M SMTP บน G Suite และฉันไม่สามารถใช้ SMTP เพื่อส่งด้วยที่อยู่ต้นทางที่ใช้นามแฝงได้) ฉันตั้งค่า Amazon SES เพื่อส่ง อีเมล; โดเมนได้รับการยืนยันใน Amazon SES ฉันเพิ่มระเบียนทั้งหมดสำหรับ DKIM และ SPF

ปัญหาที่แปลกคือ: ฉันได้รับรายงานรวม DMARC ทุกครั้งที่ส่งเมลผ่าน Amazon SESฉันได้ลองผ่าน Postfix จากเซิร์ฟเวอร์ของฉันและผ่าน Gmail (ฉันตั้งค่าเซิร์ฟเวอร์ SMTP แบบกำหนดเองในบัญชี gmail.com ส่วนตัวของฉัน โดยใช้ตัวตนที่ยืนยันแล้ว @franzoni.eu เป็นนามแฝง)

แต่ รายงานดังกล่าวไม่แสดงความล้มเหลวและ DMARC ของฉัน fo ตั้งค่าเป็น 1ซึ่งควรหมายถึงการส่งรายงานหากพบข้อผิดพลาดใน SPF หรือ DKIM ถ้าฉันส่งอีเมลไปที่ gmail หรือผู้ให้บริการรายอื่น ฉันไม่พบความล้มเหลวในส่วนหัวเช่นกัน dkim และ spf เป็น "ผ่าน" ทุกที่

ตัวอย่างรายงานรวม:

<?xml version="1.0"?>
<feedback>
  <report_metadata>
    <org_name>google.com</org_name>
    <email>[email protected]</email>
    <extra_contact_info>https://support.google.com/a/answer/2466580</extra_contact_info>
    <report_id>17723215002606464836</report_id>
    <date_range>
      <begin>1636675200</begin>
      <end>1636761599</end>
    </date_range>
  </report_metadata>
  <policy_published>
    <domain>franzoni.eu</domain>
    <adkim>r</adkim>
    <aspf>r</aspf>
    <p>none</p>
    <sp>none</sp>
    <pct>100</pct>
  </policy_published>
  <record>
    <row>
      <source_ip>69.169.224.12 (Amazon SES)</source_ip>
      <count>1</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>pass</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>mercedes.franzoni.eu</header_from>
    </identifiers>
    <auth_results>
      <dkim>
        <domain>franzoni.eu</domain>
        <result>pass</result>
        <selector>t3mfs7y2mai3am32z7ordoghte2ff3lv</selector>
      </dkim>
      <dkim>
        <domain>amazonses.com</domain>
        <result>pass</result>
        <selector>54ecsf3zk7z4mwxwwox7z7bg6e5gwjsz</selector>
      </dkim>
      <spf>
        <domain>mailde.franzoni.eu</domain>
        <result>pass</result>
      </spf>
    </auth_results>
  </record>
</feedback>

นี่คือระเบียน DNS _dmarc.franzoni.eu:

_dmarc.franzoni.eu. 1800 ใน TXT "v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1;"

ฉันทดสอบการส่งอีเมลไปยังเครื่องมือวิเคราะห์ DMARC (เช่น https://www.mail-tester.com/ ) และทุกคนบอกว่า DMARC ของฉันไม่เป็นไร ส่วนฉัน ไม่เคย รับรายงานทางนิติเวชแม้ว่าฉันจะกำหนดค่าส่วน ruf สิ่งนี้ทำให้การดีบักยากขึ้น

ความคิดใด ๆ เกี่ยวกับสาเหตุที่สิ่งนี้เกิดขึ้นจะได้รับการชื่นชม

anx avatar
fr flag
anx
BTW เป็นเรื่องปกติมากในทุกวันนี้ที่จะปฏิบัติตามความปรารถนาของผู้ส่งสำหรับรายงานโดยรวม แต่ไม่เคยส่งนิติวิทยาศาสตร์ไปยังปลายทางที่ไม่น่าเชื่อถือ
Score:1
ธง cn

รายงานรวมจะถูกสร้างขึ้นตามช่วงเวลาและไม่ใช่ว่ามีความล้มเหลวหรือไม่

จาก RFC 7489 7.2:

การมองเห็นมาในรูปแบบของจดหมายรายวัน (หรือบ่อยกว่านั้น) รายงานความคิดเห็นที่มาจากผู้รับซึ่งมีข้อมูลรวม สตรีมข้อความที่เกี่ยวข้องกับเจ้าของโดเมน ข้อมูลเหล่านี้ รวมถึงข้อมูลเกี่ยวกับข้อความที่ผ่านการตรวจสอบสิทธิ์ DMARC ด้วย เช่นเดียวกับผู้ที่ไม่ได้

รายงานความล้มเหลวจะถูกสร้างขึ้นเมื่อมีความล้มเหลวเท่านั้น

จาก อาร์เอฟซี 7489 7.3

โดยปกติแล้วรายงานความล้มเหลวจะสร้างและส่งเกือบจะในทันที หลังจากที่ Mail Receiver ตรวจพบความล้มเหลวของ DMARC กว่าจะรอ สำหรับรายงานรวม รายงานเหล่านี้มีประโยชน์อย่างรวดเร็ว แจ้งเจ้าของโดเมนเมื่อมีการตรวจสอบล้มเหลว ไม่ว่าความล้มเหลวจะเกิดจากปัญหาโครงสร้างพื้นฐานหรือ ข้อความไม่น่าเชื่อถือ รายงานความล้มเหลวยังให้ข้อมูลเพิ่มเติมอีกด้วย เกี่ยวกับข้อความที่ล้มเหลวมากกว่าที่มีอยู่ในรายงานรวม

my flag
ขอบคุณพอล ดังนั้นฉันจึงไม่เคยพบความล้มเหลวของ DMARC นั่นคือเหตุผลที่แท้จริงที่ไม่ได้รับรายงานทางนิติวิทยาศาสตร์ (=ความล้มเหลว) ฉันไม่เคยดู RFC โดยตรง เฉพาะแหล่งข้อมูลอื่น ๆ รวมถึงเครื่องสร้างแผ่นเสียง และความแตกต่างระหว่าง "นิติวิทยาศาสตร์" กับ "รวม" นั้นค่อนข้างเบลอ ฉันคิดว่ารายงานทั้งหมดเป็นรายงานความล้มเหลวโดยที่ "รวม" กับ "นิติวิทยาศาสตร์" เป็นวิธีการเลือกปฏิบัติ บทเรียนที่ได้รับ: ดูสเป็คเดิมเสมอ!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา