DMARC:必须 rua 电子邮件匹配域?

Bin*_*ntz 3 spam dmarc

我正在尝试为域实施 DMARC,为方便起见,rua 标记中指定的地址是我自己的个人电子邮件。我只收到了少数 ESP 的汇总报告,而且都是次要的。值得注意的是,我没有收到任何来自 Gmail 的邮件,尽管我知道我每天都会向 Gmail 地址发送数千封电子邮件。

然后,我注意到 DMARC 检查员抱怨域和 rua 电子邮件域之间的不匹配。这可能是问题的原因吗?DMARC 规范本身明确指出这种不匹配是不被禁止的。谷歌关于 DMARC 的文章没有指定任何方式。

如果不是这个,可能是什么问题?

Håk*_*ist 5

首先,我不知道 Gmail 是如何处理这个问题的。

然而,一般来说,虽然 DMARC 规范确实允许将报告发送到外部地址,但它也有针对这种情况的额外验证步骤,以限制滥用。

报告收件人域应该有一个特殊的记录,以表明它希望接受有关此其他域的 DMARC 报告,并且在接受此类报告收件人地址之前,应验证此记录的存在。

DMARC 规范中的示例:

例如,如果 DMARC 策略查询所blue.example.com包含的
rua=mailto:reports@red.example.net,从
后者 ( red.example.net) 中提取的主机不匹配blue.example.com
则制定此过程。
blue.example.com._report._dmarc.red.example.net发出TXT 查询。如果返回的
单个回复包含 标签v=DMARC1,则确认
两者之间的关系。此外,如果需要,
red.example.net有机会覆盖所
请求的报告目的地blue.example.com

有关所有详细信息,请参阅上面链接的完整部分。