3 - dmarc 对齐

DMARC(基于域的消息认证、报告和一致性)
是一种电子邮件认证标准,旨在打击伪造的域邮件。
在“3.1 标识符对齐”一章中提到:
电子邮件身份验证技术对单个邮件的各个(且不同的)方面进行身份验证。例如,DKIM 用于验证附加到邮件签名的域,而 SPF 可以验证 SMTP 协议中 RFC5321.MailFrom(邮件发件人)部分出现的域或 RFC5321.EHLO/HELO 域,或者两者都验证。这些域可能不同,并且通常对最终用户不可见。DMARC 通过要求 RFC5322.From 域与已验证标识符匹配(保持一致)来验证其使用。——https://tools.ietf.org/html/rfc7489#section-3.1它的意思是:
当发件人使用 SPF 和/或 DKIM 验证其电子邮件时,至少有一个域必须与发件人域一致。这种方法被广泛接受,并且通常被认为
是识别可信发件人域的良好做法。
**RealSender MX Protect 会检查 dmarc 默认的“宽松”对齐方式:**
-
对于 SPF 身份验证,
邮件发件人地址的根域名必须与目标地址的根域名匹配。
宽松的域名对齐方式允许使用任何子域名,并且仍然满足域名对齐要求。 -
对于 DKIM 身份验证,
DKIM 签名域的根域必须与发件人域匹配。
宽松的对齐方式允许使用任何子域,并且仍然满足域对齐要求。
可能的结果:
-
两条规则均得到遵守,
发件人域完全可信,
邮件完好无损地送达。 -
如果满足以下两条规则中的一条,
则会在主题中添加波浪号 (~) 符号,
并在邮件头中插入以下解释性注释之一。
~ ...主题... X-RealSender:~ | spf=pass(域未对齐) | dkim=pass | ~~ ...主题... X-RealSender:~ | spf=pass | dkim=pass(域名未对齐) | ~- 主题中完全没有显示“::spf-diff::”和“::dkim-diff::”警告。