DMARC Failing, не могу понять, почему

При отправке сообщения с salesforce.com через домен моей компанииurgishop.com я получаю ошибку DMARC. Я считаю, что у меня правильно настроены SPF и DKIM, но мне нужна помощь, чтобы выяснить, почему не работает DMARC.

Заголовок электронной почты:

https://pastebin.com/zbK4TFaQ

Ключи:

urgishop.com . 14400 IN TXT v = spf1 mx include: _spf.google.com include: _spf.salesforce.com ~ all

google._domainkey.surgishop.com. 14400 IN TXT v = DKIM1; k = rsa; р = MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCCpntjPXwGg8te96R6sBKmsUIQeIou8tgZWa8o + k0hMYnMQivNcDQG + TlZ6YHI5VfVoxrFbRoh5cDl7RXX9mc2GdO2dnqhlCEVgUY0ElxZrQ00k72KPYJ0wRJT5mSEMVO / VAN / л / yFaSRCrNeHJFbZNL6ttfX5T / 1XIVo4gLf7ywIDAQAB

_dmarc.surgishop.com. 14400 В TXT v = DMARC1; p = карантин; sp = нет; (скрытый) (скрытый) rf = afrf; pct = 100; ri = 86400

1
задан 16 January 2019 в 21:09
1 ответ
  1. DMARC пройдет, только если пройдут SPF или DKIM при согласовании с доменом адреса электронной почты FROM .
  2. Salesforce (все, кроме Marketing Cloud AFAIK) добавит обратный путь адрес электронной почты, содержащий [...]. Bnc.salesforce.com домен, для обработки отказов. И домен, используемый в поле return-path , проверяется на предмет SPF.Так что там нет согласования с вашим доменом. С этим ничего не поделаешь, просто Salesforce работает.
  3. Вы можете добавить подпись DKIM в Salesforce, как описано здесь . После добавления DKIM в Salesforce и добавления открытого ключа к вашему DNS, а также включения пары ключей DKIM в Salesforce, Salesforce начнет подписывать ваши электронные письма с вашим доменом как значение DKIM.d = . Это БУДЕТ согласовано с вашим доменом и, следовательно, пройдет DMARC.

В заключение: SPF вашего домена игнорируется, поскольку Salesforce устанавливает свой собственный домен в качестве пути возврата для обработки отказов. DKIM отсутствует в Salesforce, и вам необходимо его добавить.

1
ответ дан 3 December 2019 в 23:08

Теги

Похожие вопросы