3 - dmarc 对齐

DMARC 标志


DMARC(基于域的消息认证、报告和一致性)
是一种电子邮件认证标准,旨在打击伪造的域邮件。

在“3.1 标识符对齐”一章中提到:

   电子邮件身份验证技术对单个邮件的各个(且不同的)方面进行身份验证。例如,DKIM 用于验证附加到邮件签名的域,而 SPF 可以验证 SMTP 协议中 RFC5321.MailFrom(邮件发件人)部分出现的域或 RFC5321.EHLO/HELO 域,或者两者都验证。这些域可能不同,并且通常对最终用户不可见。DMARC 通过要求 RFC5322.From 域与已验证标识符匹配(保持一致)来验证其使用。——https://tools.ietf.org/html/rfc7489#section-3.1

它的意思是:

   当发件人使用 SPF 和/或 DKIM 验证其电子邮件时,至少有一个域必须与发件人域一致。

这种方法被广泛接受,并且通常被认为
是识别可信发件人域的良好做法。


**RealSender MX Protect 会检查 dmarc 默认的“宽松”对齐方式:**
  • 对于 SPF 身份验证,
    邮件发件人地址的根域名必须与目标地址的根域名匹配。
    宽松的域名对齐方式允许使用任何子域名,并且仍然满足域名对齐要求。

  • 对于 DKIM 身份验证,
    DKIM 签名域的根域必须与发件人域匹配。
    宽松的对齐方式允许使用任何子域,并且仍然满足域对齐要求。


可能的结果:
  1. 两条规则均得到遵守,
    发件人域完全可信,
    邮件完好无损地送达。

  2. 如果满足以下两条规则中的一条,
    则会在主题中添加波浪号 (~) 符号,
    并在邮件头中插入以下解释性注释之一。

~ ...主题... X-RealSender:~ | spf=pass(域未对齐) | dkim=pass | ~
~ ...主题... X-RealSender:~ | spf=pass | dkim=pass(域名未对齐) | ~
  1. 主题中完全没有显示“::spf-diff::”和“::dkim-diff::”警告。


请告诉我更多