了解DMARC电子邮件记录

时间:2017-01-29 10:26:31

标签: email dns spf dkim dmarc

我想了解我的DMARC记录。我已经在网上做了一些阅读,但我不明白为什么在<policy_evaluated>标签中, spf失败,但在详细说明之后它实际上已经过了。

<record>
    <row>
      <source_ip>2607:f8b0:400c:c05::230</source_ip>
      <count>1</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>fail</spf>                           <-- here
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>xxxxx</header_from>
    </identifiers>
    <auth_results>
      <dkim>
        <domain>xxxxx</domain>
        <result>pass</result>
        <selector>default</selector>
      </dkim>
      <spf>
        <domain>xxxxx</domain> 
        <result>pass</result>                     <-- here
      </spf>
    </auth_results>
  </record>

同样在另一张唱片上我有软故障

<auth_results>
      <dkim>
        <domain>xxxxx</domain>
        <result>pass</result>
        <selector>default</selector>
      </dkim>
      <spf>
        <domain>xxxxx</domain>
        <result>softfail</result>                 <-- here
      </spf>
    </auth_results>

1 个答案:

答案 0 :(得分:4)

<policy_evaluated><spf>&amp;之间差异的可能原因<auth_results><spf><result>是您的信封“邮寄来自”&amp;您的标题“from”不在同一个域中。 <policy_evaluated><spf>是SPF对齐测试,它会验证邮件标题和“邮件”中的“发件人”字段。 RFC 5321“MAIL FROM”来自同一个域,而<auth_results><spf><result>仅测试发送MTA是否是RFC 5321“MAIL FROM”中域中域的授权发件人。

这里有一个很好的答案:DMARC -spf and DKIM record queries