我们正在进行一个项目,使我们所有的邮件来源,包括第三方代表我们发送,DMARC兼容。我们遇到了一个障碍,即整个数据中心都有发送邮件的服务器(通常只是状态更新或错误)。如果邮件地址是user@hostname.domain.tld,而且我们有很多邮件,而且几乎每周都会添加新邮件,那么如何使这些邮件符合要求呢?
我对DKIM和SPF的理解是,每个主机都需要一个DNS条目,因为接收邮件的服务器根据from地址的FQDN对这些记录进行检查。
是否有合理的方法继续使用user@hostname.domain.tld作为from地址,并仍然使这些200+ (和正在更改的)服务器兼容DMARC?
发布于 2022-03-24 23:30:05
是的,这就是DMARC的“放松”模式的目的。通过将这些元素添加到DMARC记录中,可以为SPF和DKIM匹配设置这些元素:
aspf=r; adkim=r但是,这是默认行为,因此您实际上根本不需要添加它们!
在这种模式下,来自user@hostname.domain.tld的消息将轻松地匹配domain.tld。
https://stackoverflow.com/questions/71610008
复制相似问题