DMARC 的工作原理

2020 年 DMARC 如何与 Google Mail 和 Office 365 配合使用?

我们测试了电子邮件身份验证对 Google Mail 和 Office 365(最受欢迎的企业电子邮件提供商)邮件投递的影响。

结果可分为两类:

  1. 电子邮件投递
    (SPF、DKIM 和 DMARC 如何影响已发送邮件的投递)
    Google 邮箱:邮件总是能被接收,似乎完全不考虑身份验证。Office
    365:通常对 SPF 和 DKIM 有响应。要获得稳定的投递结果,确保邮件能够送达收件箱,唯一的方法是将它们与 DMARC 关联。
     

  2. 欺骗防护
    (SPF、DKIM 和 DMARC 如何保护发件人的电子邮件地址免遭欺骗*)
    * = 使邮件显示来自非实际来源。Google
    邮箱:结合 DMARC 和 SPF(失败或软失败限定符),欺骗的发件人会被过滤到垃圾邮件文件夹或被拒绝(取决于您的 DMARC 设置)。Office
    365:SPF(失败或软失败限定符)足以将虚假发件人发送到垃圾邮件文件夹。

 
总结如下:

电子邮件发送 欺骗防护
Google Mail 始终接受,完全不考虑身份验证。 dmarc + spf(失败  软失败)
Office 365 dmarc + spf 通行证 dmarc + dkim 通行证 SPF(失败  软失败)

 
下面列出了所有已进行的测试。.

Google Mail Office 365
SPF 通行证 - DKIM 无 收件箱 收件箱
spf 失败 - dkim 无 收件箱 垃圾
spf SoftFail - dkim 无 收件箱 垃圾
SPF 中性 - DKIM 无 收件箱 收件箱
SPF 无 - DKIM 无 收件箱 垃圾
SPF 通行证 - DKIM 通行证 收件箱 垃圾*
SPF 失败 - DKIM 通过 收件箱 垃圾
spf SoftFail - dkim 通过 收件箱 垃圾*
SPF 中性 - DKIM 通行证 收件箱 垃圾*
SPF 无 - DKIM 通行证 收件箱 垃圾*
SPF 密码 - DKIM 无效 收件箱 垃圾
SPF 失败 - DKIM 无效 收件箱 垃圾
spf SoftFail - dkim 无效 收件箱 垃圾
SPF 中性 - DKIM 无效 收件箱 垃圾
spf none - dkim 无效 收件箱 垃圾
spf 通过 - dkim 无效 - dmarc 拒绝 收件箱 收件箱
SPF 失败 - DKIM 无效 - DMARC 拒绝 dsn=5.0.0,stat=服务不可用 垃圾
spf SoftFail - dkim 无效 - dmarc 拒绝 dsn=5.0.0,stat=服务不可用 垃圾
spf 中性 - dkim 无效 - dmarc 拒绝 收件箱 收件箱
spf 无 - dkim 无效 - dmarc 拒绝 dsn=5.0.0,stat=服务不可用 垃圾
spf 通过 - dkim 通过 - dmarc 拒绝 收件箱 收件箱
SPF 验证失败 - DKIM 验证通过 - DMARC 验证失败 收件箱 收件箱
spf SoftFail - dkim 通过 - dmarc 拒绝 收件箱 收件箱
spf 中性 - dkim 通过 - dmarc 拒绝 收件箱 收件箱
spf 无 - dkim 通过 - dmarc 拒绝 收件箱 收件箱
spf 通过 - dkim diff - dmarc 拒绝 收件箱 收件箱
spf 失败 - dkim 差异 - dmarc 拒绝 dsn=5.0.0,stat=服务不可用 垃圾
spf SoftFail - dkim diff - dmarc 拒绝 dsn=5.0.0,stat=服务不可用 垃圾
spf 中性 - dkim diff - dmarc 拒绝 收件箱 收件箱
spf 无 - dkim diff - dmarc 拒绝 dsn=5.0.0,stat=服务不可用 垃圾

笔记:

  • 发件人地址(可见发件人)和信封寄件人地址(退信地址)来自同一域
  • “DKIM密码”:DKIM签名域与发件人地址的域相同
  • “dkim diff”:dkim 签名域与发件人地址的域不同
  • 第二组中的星号表示结果随时间推移并不一致。