首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >用于AmazonSES的DMARC失败。为什么?

用于AmazonSES的DMARC失败。为什么?
EN

Server Fault用户
提问于 2016-05-19 11:05:45
回答 3查看 4.7K关注 0票数 2

我已经设置了SPF和DKIM为我的自定义域发送电子邮件。虽然SPF和DKIM测试通过了,但DMARC测试对于有回复的电子邮件失败--地址不同于“从”字段。我的SPF记录:

代码语言:javascript
运行
复制
v=spf1 include:amazonses.com include:_spf.google.com -all

我的DMARC记录

代码语言:javascript
运行
复制
v=DMARC1; p=none; pct=100; rua=mailto:dmarc-rua@mydomain.com; ruf=mailto:reports@mydomain.com

发送的电子邮件中的标题:

代码语言:javascript
运行
复制
Delivered-To: contact@mydomain.com
Received: by 10.129.165.193 with SMTP id c184csp206242ywh;
        Thu, 19 May 2016 03:56:53 -0700 (PDT)
X-Received: by 10.233.239.210 with SMTP id d201mr13984760qkg.41.1463655413313;
        Thu, 19 May 2016 03:56:53 -0700 (PDT)
Return-Path: <01000154c8a933ce-e7e039ee-6c9d-4e64-9693-28708e049ecf-000000@amazonses.com>
Received: from a8-86.smtp-out.amazonses.com (a8-86.smtp-out.amazonses.com. [54.240.8.86])
        by mx.google.com with ESMTPS id g90si11881962qgg.13.2016.05.19.03.56.53
        for <contact@mydomain.com>
        (version=TLS1 cipher=ECDHE-RSA-AES128-SHA bits=128/128);
        Thu, 19 May 2016 03:56:53 -0700 (PDT)
Received-SPF: pass (google.com: domain of 01000154c8a933ce-e7e039ee-6c9d-4e64-9693-28708e049ecf-000000@amazonses.com designates 54.240.8.86 as permitted sender) client-ip=54.240.8.86;
Authentication-Results: mx.google.com;
       dkim=pass header.i=@amazonses.com;
       spf=pass (google.com: domain of 01000154c8a933ce-e7e039ee-6c9d-4e64-9693-28708e049ecf-000000@amazonses.com designates 54.240.8.86 as permitted sender) smtp.mailfrom=01000154c8a933ce-e7e039ee-6c9d-4e64-9693-28708e049ecf-000000@amazonses.com;
       dmarc=fail (p=NONE dis=NONE) header.from=mydomain.com
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple;
    s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1463655412;
    h=From:Reply-To:To:Subject:MIME-Version:Content-Type:Content-Transfer-Encoding:Message-ID:Date:Feedback-ID;
    bh=F8+/Ni/QwQrszhKD2uANwAa3fcsUlA2ym/y/2fXINhY=;
    b=AlNNHzoGT1Ezy9haiRXTLviRYW5XGIGE8IXIMjGcLxogxh2tSPGCOt7yJCix/sI0
    5sGh1EHuBHkrd3sTlQ5i5/O2/ci+dXc47mS7Efo8snkyVK7Kf8FlfwsrTontTGoUJWB
    L76+pQCzbzs+HZS9HXym8EO7ZEWp+7g33IX+W0oE=
From: "MYDOMAIN.COM" <no-reply@mydomain.com>
Reply-To: someaddress@gmail.com
To: contact@mydomain.com

这里有什么问题吗?

EN

回答 3

Server Fault用户

发布于 2016-05-19 18:22:29

您的DKIM是未对齐的,您的SPF可能是不结盟的(如果没有真正的域名我无法判断),这将导致您的DMARC失败。两者之一必须对齐,您可以在这里读到更多关于这一点的信息:识别剂对齐

您也可以发送电子邮件到mailtest@unlocktheinbox.com,并将指出DMARC的问题。但报告中的DMARC报告部分是付费功能,但它很便宜。

票数 1
EN

Server Fault用户

发布于 2021-09-16 03:35:40

Amazon将来自域的邮件设置为您发送到默认值的邮件,在您的示例中是01000154c8a933ce-e7e039ee-6c9d-4e64-9693-28708e049ecf-000000@amazonses.com (参见返回路径)

这将使DMARC测试失败。

我使用的是53号公路,所以我按照这里的指示解决了这个问题,如下所示:

  • 创建并验证了一个仅用于从SES (例如mail.mydomain.com )发送邮件的新域。
  • 选定的“生成DKIM设置”
  • SES使用路由53自动应用DKIM设置
票数 1
EN

Server Fault用户

发布于 2020-11-21 15:18:36

我也有同样的问题,这是因为我在SES中用"www“验证了我的域。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/777733

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档