Чтобы ответить на ваши конкретные вопросы: 1. Да, это кажется правильным.2. Да, это кажется правильным.3. Да, это кажется правильным.
Существует множество примеров возникновения таких ситуаций.Простые правила пересылки для получения вашего рабочего электронного письма в личном почтовом ящике одно.Другой случай, когда ваша компания (как получатель) использует GSuite и использует группы (списки рассылки) для пересылки электронных писем конечному получателю - пользователям.Google также сообщит об этом в DMARC.
Еще один распространенный случай - внешние фильтры безопасности электронной почты пересылают входящие электронные письма на сервер электронной почты, который проверяет соответствие DMARC и отправляет отчеты.
Что произойдет со всеми этими электронными письмами, когда я включу p = карантин?
Как правило, DMARC будет проходить, когда SPF или DKIM генерирует результат прохождения в соответствии с Header.From
домен, найденный в узле <identifiers>
в отчете XML.Эти результаты перечислены в узле <policy_evaluated>
.
Во всех ваших примерах результаты <policy_evaluated>
показывают результат DKIM Pass, поэтому он должен передавать DMARC.Однако в ваших примерах все оценки DKIM в узле <auth_results>
показывают результат neutral
для DKIM, включая результат, отправленный с вашего IP-адреса записи MX.
RFC 7601 заявляет следующеедля результата neutral
для DKIM :
нейтральный: сообщение было подписано, но подпись или подписи содержали синтаксические ошибки или не могли быть обработаны иным образом.Этот результат также используется для других сбоев, не описанных в других разделах этого списка.
Это может быть специфическая проблема с проверкой DKIM в Yahoo, но лучше всего проверять состояние DKIM в отчетах DMARC Google (и других).а также.
Окончательный совет: Перед тем как перейти к p = карантину, проверьте результаты DKIM в других отчетах DMARC.