Назад | Перейти на главную страницу

DMARC: должен ли электронный адрес rua соответствовать домену?

Я пытаюсь внедрить DMARC для домена, и для удобства адрес, указанный в теге rua, является моей личной электронной почтой. Я получал сводные отчеты только от горстки ESP, и все они второстепенные. Примечательно, что я ничего не получаю от Gmail, хотя знаю, что ежедневно отправляю тысячи писем на адреса Gmail.

Затем я заметил, что инспектор DMARC жалуется на несоответствие между доменом и доменом электронной почты rua. Может ли это быть причиной проблемы? В самой спецификации DMARC прямо указано, что такое несоответствие не запрещено. В статье Google о DMARC в любом случае ничего не говорится.

Если не в этом, в чем может быть проблема?

Прежде всего, я не знаю, есть ли какие-либо проблемы, связанные с тем, как Gmail справляется с этим.

Однако, как правило, хотя спецификация DMARC допускает отправку отчетов на внешний адрес, в ней также предусмотрены дополнительные шаги проверки для этого сценария, чтобы ограничить злоупотребления.

В домене получателя отчета должна быть специальная запись, указывающая, что он хочет принимать отчеты DMARC, касающиеся этого другого домена, и перед принятием такого адреса получателя отчета необходимо проверить наличие этой записи.

Пример из Спецификация DMARC:

Например, если запрос политики DMARC для blue.example.com содержал
rua=mailto:reports@red.example.net, хост, извлеченный из
последний (red.example.net) не совпадает blue.example.comтак что это
процедура введена в действие. Запрос TXT для
blue.example.com._report._dmarc.red.example.net выпущен. Если
возвращается один ответ, содержащий тег v=DMARC1, то
отношения между ними подтверждены. Более того,
red.example.net имеет возможность переопределить отчет
пункт назначения запрошен blue.example.com если нужно.

См. Полный раздел, указанный выше, для получения всех подробностей.