我希望有一个DMARC拒绝政策,但有一些问题,使其通过。我们使用谷歌应用程序/邮件作为我们的域名,并使用2第三方电子邮件供应商谁发送电子邮件作为我们。我正试图让其中一个工作到现在,并理解这个过程,这样我就可以轻松地添加第二个了。
我想了解如何让他们通过DMARC。现在SPF和DKIM都通过了(根据DMARC报告),但是使用拒绝策略-它停止“失败-未对齐”。
为了理解细节这里,我相信我需要创建一个子域dns记录"email.mydomain.com“,并将第三方服务中的From Address设置为"info@email.mydomain.com”。但是,我不确定如何设置DNS。
我是否只需要创建一个包含SPF的TXT记录?我需要创建一个CNAME email.mydomain.com吗?
我正试图严格的拒绝政策,以便我可以学习如何保持控制,所以我会感谢一些建议。
发布于 2018-01-05 05:08:54
严格的对齐意味着您需要一个精确的域匹配。DKIM d=same域名空间作为指示From名称的可见标头(信封)标头。
轻松的对齐使您有子域。
一个解决方案是检查您的ESP文档,看看是否可以添加指向ESP的弹跳头(bouncerzzzz.example.com)的自定义返回路径(弹跳头)。注意:您会在DNS中这样做。
或者你可能只需要让你的ESP用一个定制的DKIM键在你的电子邮件上签名。您可以在DNS中发布公钥。这是一个相当普遍的方法。
我会在一段时间内放弃拒绝策略,使用“报告”可能会使用一两个月。这是好的,确保所有的工作,你知道谁应该使用你的域名在电子邮件和谁正在使用它的邪恶目的。得到一块土地,然后设置为拒绝。
https://stackoverflow.com/questions/48104946
复制相似问题