Articles of dmarc

改善传出电子邮件的垃圾邮件信任等级(SCL)

我在Ubuntu上有一个postfix SMTP服务器。 我有有效的SPF和DKIMlogging,经我的客户收到的电子邮件标题validation。 身份validation结果:spf = pass(发件人IP是XXX.XXX.XXX.XXX)smtp.mailfrom = mydomain.com; hotmail.com; dkim = pass(签名已被validation)header.d = mydomain.com; hotmail.com; dmarc = bestguesspass action = none header.from = mydomain.com; 但是,该电子邮件只有在Outlook / Live.com / Hotmail中才会成为垃圾邮件。 垃圾邮件的可信度(SCL)是5 (垃圾邮件)。 X-MS-Exchange-Organization-SCL: 5 X-MS-Exchange-Organization-PCL: 2 SCL的常见问题要求我join第三方ReturnPathauthentication计划,以validation每封电子邮件的发送,但authentication计划非常昂贵。 有没有其他办法可以降低SCL评分? 添加DMARClogging是否有帮助? 更新: DNSconfiguration正确,包括A,MX,PTRlogging。 服务器IP地址不在DNSRBL(黑名单)上 没有足够的发送量来计算Sender Score在http://www.senderscore.org 没有假头。 邮件通过PHP库SwiftMailer发送 这个问题不是通用的垃圾邮件过滤策略; 这是关于微软的垃圾邮件信任级别(SCL)。

我应该在仅用于别名/redirect入站电子邮件的域上使用DKIM,SPF和DMARC吗?

我有一堆域名,让我们说: example.org example.com example.net example.be 我的邮件服务器正在mail.example.net上运行。 我只使用域example.com发送和接收电子邮件。 所有其他域只用于接收任何方式redirect到example.com域的电子邮件。 example.com有SPF,DKIM和DMARC正常工作。 为了知道我是否正在从其他域中模仿(由ruf DMARC报告给出的信息),我想知道是否需要configuration除DMARC之外的DKIM以及.be,.org和.net以及? 如果我没有错,从我的理解,我想我只应该configurationDKIM和DMARC只用于redirect的域。 我不认为SPF是不用于发送电子邮件的域名。 请给我你的build议。 这个问题可能与这个问题有些联系。

DMARC的date格式是什么?

我有一个DMARC报告,其中包括: <date_range> <begin>1500249600</begin> <end>1500335999</end> </date_range> 如何将date转换为人类?

在exim中禁用邮件列表中的DKIM

我订阅了一些邮件列表,不删除我的DKIM签名,但改变邮件(改变),并添加自己的DKIM。 结果消息有2个DKIM签名,一个失败,一个通过。 DMARC对我来说可能是最大的问题。 当我通过这样的邮件列表发送邮件时,我开始收到几十条DMARC报告,指出我的邮件包含DKIM签名失败。 将邮件发送到这些邮件列表时,如何禁用我的DKIM签名? 我有标准的DKIM相关configurationexim: DKIM_CANON = relaxed DKIM_SELECTOR = default DKIM_DOMAIN = ${lc:${domain:$h_from:}} DKIM_FILE = /etc/exim4/DKIM_DOMAIN/DKIM_SELECTOR.private.pem DKIM_PRIVATE_KEY = ${if exists{DKIM_FILE}{DKIM_FILE}{0}} 据我所知,我不能检查$recipients ,对吧? 所以我想我会configuration我的MUA(mutt)来改变本地部分,并检查本地部分。 就像是 DKIM_PRIVATE_KEY = ${if and {!eq{$local_part}{phd+list}}{exists{DKIM_FILE}} {DKIM_FILE}{0}} 有没有更好的方法来做到这一点? 更新 我决定采取一种稍微不同的方式:添加/检查自定义标题X-Skip-DKIM-Sig 。 所以在我的.muttrc添加已知邮件列表的标题: send-hook ~u \ unmy_hdr Reply-To; \ my_hdr X-Skip-DKIM-Sig: mailing list 并在进一步检查: DKIM_PRIVATE_KEY = ${if and{{!def:h_x-skip-dkim-sig:}{exists{DKIM_FILE}}} {DKIM_FILE}{0}}

DMARC:必须rua电子邮件匹配域?

我正在尝试为一个域实现DMARC,为了方便起见,在rua标签中指定的地址是我自己的私人邮件。 我只收到一些ESP的汇总报告,而且都是小的。 值得注意的是,我没有收到任何Gmail,但我知道我每天都会将数千封电子邮件发送到Gmail地址。 然后,我注意到DMARC检查员抱怨rua电子邮件域和域之间的不匹配。 这可能是问题的原因吗? DMARC规范本身明确规定这种不匹配是不被禁止的。 Google关于DMARC的文章没有说明任何一种方式。 如果不是这样,那可能是什么问题?

SPF和DKIM帮助:来自DMARC的FAIL报告是否表明存在问题?

我无法确定我的SPF和DKIM是否正确configuration。 以下是关键细节: 我的域名是mysteryscience.com 我们从谷歌应用发送邮件,从SendGrid和Intercom发送邮件。 所有似乎都正常工作,虽然我确实听到我们的电子邮件案件被标记为垃圾邮件,这就是为什么我正在调查这一点。 我已经启用了SPF,DKIM和DMARC 我的SPFlogging似乎在语义上是正确的(在这里检查: http : //www.kitterman.com/spf/validate.html ) 我的SPF TXTlogging是:v = spf1 ip4:198.21.0.234包括:_spf.google.com包括:spf.mail.intercom.io -all 198.21.0.234是我通过SendGrid发送的专用IP地址(mail.mysteryscience.com是我的CNAME转发给他们) 我启用了DMARC,并且正在审阅从各种邮件服务器获得的电子邮件。 当从Google.com上查看我的结果时,我注意到一堆SPF和DKIM失败。 它看起来像这些可能是拒绝我发送的合法电子邮件,但我不知道如何阅读此文件。 以下是一些结果,请注意一些<dkim>和<spf>行中的“失败”。 这里是一个dmarcian处理版本的XML文件: https ://dmarcian.com/dmarc-xml/details/Ybk591jex3JpVBmW/ <record> <row> <source_ip>207.46.163.143</source_ip> <count>1</count> <policy_evaluated> <disposition>none</disposition> <dkim>pass</dkim> <spf>fail</spf> </policy_evaluated> </row> <identifiers> <header_from>mysteryscience.com</header_from> </identifiers> <auth_results> <dkim> <domain>mysteryscience.com</domain> <result>pass</result> </dkim> <spf> <domain>granderie.ca</domain> <result>pass</result> </spf> </auth_results> </record> <record> <row> <source_ip>209.85.212.178</source_ip> <count>1</count> <policy_evaluated> <disposition>none</disposition> […]

DKIM:我可以直接更改DKIM中使用的RSA密钥而无需更改DKIMselect器吗?

我可以只更改DKIM(DNS TXTlogging)中使用的RSA密钥,而不更改DKIMselect器,否则会导致任何问题? 如果不是,DKIMselect器的目的是什么? 顺便说一句: 20120113是我在20120113._domainkey.gmail.com谈论的select

为什么Yahoo DMARC报告显示DKIM对来自Google服务器的电子邮件有效?

以下问题的我的域名是developcents.com,我在CentOS 7上运行我自己的Postfix实现。 我有几个月的问题,我从邮件服务器(在Linode VPS上运行Postfix)发送的电子邮件有时(并不总是或者甚至大部分时间)进入某人的垃圾邮件文件夹。 这些不是批量消息,而且往往是我发送给我已经与之通信的人的电子邮件。 这伤害了我的生意,而我正在努力去做到这一点。 出于这个原因,我几天前实施了DKIM,然后在昨天实施了DMARC。 我从雅虎收到的第一份报告很有意思:来自“developcents.com”的3封电子邮件是从Google拥有的IP地址发出的。 更有趣的是,DKIM传递了这些邮件(而SPF没有通过)。 这里有一个例子: <record> <row> <source_ip>209.85.212.170</source_ip> <count>1</count> <policy_evaluated> <disposition>none</disposition> <dkim>pass</dkim> <spf>fail</spf> </policy_evaluated> </row> <identifiers> <header_from>developcents.com</header_from> </identifiers> <auth_results> <dkim> <domain>developcents.com</domain> <result>pass</result> </dkim> <spf> <domain>gmail.com</domain> <result>pass</result> </spf> </auth_results> </record> 这里是IP地址parsing的地方(Google): $ host 209.85.212.170 170.212.85.209.in-addr.arpa domain name pointer mail-wi0-f170.google.com. 我已经在我自己的邮件客户端中检查了我的设置,以确保它通过我自己的SMTP服务器连接,而不是通过Google / Gmail连接。 为什么来自Google系统的电子邮件有一个“developcents.com”Mail From标题,此外,为什么对该电子邮件的DKIM检查通过?

服务器邮件中缺less或无效的DMARClogging

我的主要问题是,我没有收到邮件到我的域名后MXML服务器到我的域名在Webmin邮寄,并通过mxtoolbox.com工具testing服务器后,我发现在DMARClogging有问题,它说失踪或无效logging如下图所示: 我添加了这个DMARClogging,但是没有什么改变是我的configuration中有什么缺失或错误 … magicmax.ca. IN A XXX.XXX.XXX.XXX www.magicmax.ca. IN A XXX.XXX.XXX.XXX ftp.magicmax.ca. IN A XXX.XXX.XXX.XXX m.magicmax.ca. IN A XXX.XXX.XXX.XXX localhost.magicmax.ca. IN A 127.0.0.1 webmail.magicmax.ca. IN A XXX.XXX.XXX.XXX admin.magicmax.ca. IN A XXX.XXX.XXX.XXX mail.magicmax.ca. IN MX 1 magicmax.ca. … _dmarc.magicmax.ca. IN TXT "v=DMARC1; pct=100; ruf=mailto:[email protected]; rua=mailto:[email protected]; p=quarantine; adkim=r; aspf=r"

DMARC for AmazonSES失败。 为什么?

我为自定义域名设置了SPF和DKIM来发送电子邮件。 当SPF和DKIMtesting通过时,DMARCtesting对于回复地址不同于“发件人”字段的电子邮件将失败。 我的SPFlogging: v=spf1 include:amazonses.com include:_spf.google.com -all 我的DMARClogging: v=DMARC1; p=none; pct=100; rua=mailto:[email protected]; ruf=mailto:[email protected] 发送邮件的标题: Delivered-To: [email protected] Received: by 10.129.165.193 with SMTP id c184csp206242ywh; Thu, 19 May 2016 03:56:53 -0700 (PDT) X-Received: by 10.233.239.210 with SMTP id d201mr13984760qkg.41.1463655413313; Thu, 19 May 2016 03:56:53 -0700 (PDT) Return-Path: <01000154c8a933ce-e7e039ee-6c9d-4e64-9693-28708e049ecf-000000@amazonses.com> Received: from a8-86.smtp-out.amazonses.com (a8-86.smtp-out.amazonses.com. [54.240.8.86]) by mx.google.com with ESMTPS […]