首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >DMARC报告混乱

DMARC报告混乱
EN

Stack Overflow用户
提问于 2021-10-13 02:06:36
回答 1查看 105关注 0票数 0

在解释dmarc报告时遇到困难(来自谷歌)。我们的dmarc政策目前被设置为隔离。

代码语言:javascript
复制
  <record>
       <row>
           <source_ip>NOT.OUR.IP.ADDRESS</source_ip>
           <count>1</count>
           <policy_evaluated>
               <disposition>none</disposition>
               <dkim>pass</dkim>
               <spf>fail</spf>
           </policy_evaluated>
       </row>
       <identifiers>
           <header_from>OUR.DOMAIN</header_from>
       </identifiers>
       <auth_results>
           <dkim>
               <domain>OTHER.DOMAIN</domain>
               <result>pass</result>
               <selector>default</selector>
           </dkim>
           <dkim>
               <domain>OUR.DOMAIN</domain>
               <result>pass</result>
               <selector>OUR.SELECTOR</selector>
           </dkim>
           <spf>
               <domain>OTHER.DOMAIN</domain>
               <result>pass</result>
           </spf>
       </auth_results>
  </record>

OTHER.DOMAIN有一个spf记录。

我不知道为什么auth_results所有的通行证,但spf最终失败。这是因为我们的域名有一个dkim检查,但没有spf检查?

有人知道这里发生了什么吗?我们的域名是否被OTHER.DOMAIN欺骗过?IP地址与OTHER.DOMAIN匹配。

谢谢

J

EN

回答 1

Stack Overflow用户

发布于 2021-11-12 08:35:10

record//row//auth_results包括SPF和检查的结果。这里的pass是必要的,但不足以使您的DMARC策略通过。

接下来检查的是域是否对齐(有关详细信息,请参阅RFC 7489 3.1节 )。由于SPF支票是指OTHER.DOMAIN,record//row//policy_evaluated//spf,您在这里得到一个fail。这与存在OUR.DOMAIN结果的DKIM不同。在DMARC术语中,这个标识符是对齐的,所以record//row//policy_evaluated//dkimpass

请注意,它是足以让任何一个人通过。这意味着,没有理由拒绝/隔离来自此源IP的1条消息。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69548906

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档