Dkim

為什麼 Yahoo DMARC 報告顯示 DKIM 對來自 Google 伺服器的電子郵件有效?

  • September 21, 2015

我的以下問題的域名是 developmentcents.com,我在 CentOS 7 上執行我自己的 Postfix 實現。

幾個月來我一直遇到問題,我從我的郵件伺服器(在 Linode VPS 上執行 Postfix)發送的電子郵件有時(並非總是或什至大部分時間)會進入某人的垃圾郵件文件夾。這些不是群發消息,而且通常是我發送給過去已經通信過的人的電子郵件。這傷害了我的生意,我正在努力追根究底。

出於這個原因,我在幾天前實施了 DKIM,然後在昨天實施了 DMARC。

我從雅虎收到的第一份報告很有趣:來自“developcents.com”的 3 封電子郵件是從 Google 擁有的 IP 地址發送的。更有趣的是 DKIM 傳遞了這些電子郵件(而 SPF 沒有傳遞)。這裡有 1 個例子:

<record>
 <row>
   <source_ip>209.85.212.170</source_ip>
   <count>1</count>
   <policy_evaluated>
     <disposition>none</disposition>
     <dkim>pass</dkim>
     <spf>fail</spf>
   </policy_evaluated>
 </row>
 <identifiers>
   <header_from>developcents.com</header_from>
 </identifiers>
 <auth_results>
   <dkim>
     <domain>developcents.com</domain>
     <result>pass</result>
   </dkim>
   <spf>
     <domain>gmail.com</domain>
     <result>pass</result>
   </spf>
 </auth_results>
</record>

這是該IP地址解析的地方(Google):

$ host 209.85.212.170
   170.212.85.209.in-addr.arpa domain name pointer mail-wi0-f170.google.com.

我已經在我自己的郵件客戶端中仔細檢查了我的設置,以確保它是通過我自己的 SMTP 伺服器而不是通過 Google/Gmail 連接的。

為什麼來自 Google 系統的電子郵件會有“developcents.com”郵件發件人標頭,此外,為什麼 DKIM 檢查該電子郵件會通過?

當某人擁有 google(應用程序、gmail 等)帳戶並將其轉發到他們的 yahoo 帳戶(為什麼?!我無法幫助您)時,這很典型。

http://www.dmarcian.com設置一個免費帳戶,並獲取有關您的報告的更多詳細資訊,還可以為這些實例配置取證報告。

引用自:https://serverfault.com/questions/715525