gpt4 book ai didi

mailchimp - SPF 失败我不明白 mailchimp

转载 作者:行者123 更新时间:2023-12-05 03:58:46 27 4
gpt4 key购买 nike

一言以蔽之

我已经在我的域上配置了 SPF 政策,但我收到了一份失败的 dmarc 报告。我不明白为什么会出现这种故障。

更多上下文

我为我的域配置了以下 spf 策略 zerowasteparis.fr : v=spf1 include:spf.infomaniak.ch include:servers.mcsv.net include:_spf.google.com ~all .我看到了 servers.mcsv.net解析为 v=spf1 ip4:205.201.128.0/20 ip4:198.2.128.0/18 ip4:148.105.8.0/21 ?all(我还配置了一个似乎工作正常的 dkim 策略)。

我不明白为什么我会收到 dmarc 报告,其中特别包含:

  <record>
<row>
<source_ip>198.2.190.251</source_ip>
<count>1</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>zerowasteparis.fr</header_from>
</identifiers>
<auth_results>
<dkim>
<domain>automations.mcsv.net</domain>
<result>pass</result>
<selector>k1</selector>
</dkim>
<dkim>
<domain>zerowasteparis.fr</domain>
<result>pass</result>
<selector>k1</selector>
</dkim>
<spf>
<domain>mail251.suw12.mcsv.net</domain>
<result>pass</result>
</spf>
</auth_results>
</record>

我不明白为什么它包含行 <spf>fail</spf> .

为什么我很困惑

  • 从技术工程的角度来看,如果我没记错的话 198.2.190.251ip4:198.2.128.0/18 范围内(因为它代表范围 198.2.128.0198.2.191.255 )
  • 从社会工程学的角度来看,这意味着 mailchimp spf doc是不正确的,但由于他们的工作是发送电子邮件,我有难以置信。

长话短说:我不明白为什么我会在这份报告中看到这个失败

最佳答案

Mailchimp(与许多其他知名 ESP 一样)的设计方式是在 MailFrom (RFC5321.MailFrom) 中使用自己的电子邮件地址。这背后的主要原因是为了处理事件电子邮件的退回。

SPF 验证执行检查源/发件人 IP 是否包含在 domain mentioned in MailFrom 的 SPF 记录中字段。

    XML 文件中的
  1. domain 标记包含从邮件 header 的 smtp.mailfrom 检索到的域:mail251.suw12.mcsv.net
  2. source_ip 标签:198.2.190.251
  3. SPF record defined for mail251.suw12.mcsv.net域:v=spf1 ip4:198.2.190.251 include:spf.mandrillapp.com ?all,即发送 IP 被 SPF 覆盖。

这就是为什么在 auth_results 部分设置 SPF=pass 的原因。

  <spf>
<domain>mail251.suw12.mcsv.net</domain>
<result>pass</result>
</spf>

与 SPF 不同,DMARC 验证执行检查是否 domain mentioned in From字段 (RFC5322.From) 与 MailFrom (RFC5321.MailFrom) 中提到的域匹配/对齐

  1. 来自 source_ip 标签的 198.2.190.251 的 rDNS/PTR:mail251.suw12.mcsv.net
  2. header_from 标签中提到的域:zerowasteparis.fr
  3. 因此,RFC5322.From (zerowasteparis.fr) 中的域与 RFC5321.MailFrom (mcsv.net) 中的域不匹配/不对齐

这就是您在 policy_evaluated 部分得到 SPF=fail 的原因。

  <policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>zerowasteparis.fr</header_from>
</identifiers>

除上述解释外,我建议您部署 DMARC Analytics and Implementation solutions 之一,在 DMARC.org 网站上列出,例如EasyDMARC .

关于mailchimp - SPF 失败我不明白 mailchimp,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57737117/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com