DMARC 报告意外的 SPF IP,但 DKIM 仍然通过

Fr3*_*dan 5 spf dkim dmarc

我的域上同时启用了 SPF 和 DKIM。该域适用于一家小公司,我们只有一台服务器(如果有人认为它相关,则为 hMailServer)。

最近我决定启用 DMARC 报告并注意到结果中的一些非常奇怪的东西。一些消息通过 DKIM 并且与 DKIM 对齐(因此通过 DMARC),但来自我没想到的 IP 地址(并​​且未通过 SPF)。据我了解,来自我服务器的电子邮件应该只来自我的静态 IP(我有 SPF 记录)。

如果他们是试图使用我的域的垃圾邮件发送者,那么他们不应该通过 DKIM。经过一番研究,我决定尝试旋转我的 DKIM 密钥,但它仍在发生。

这怎么会发生,我应该担心吗?

小智 6

我在 Postmark 团队工作,这是我们经常收到的问题。当 DKIM 通过而 SPF 像这样失败时,通常是因为消息转发。

例如。假设您域中的某个人发送给您域外的某个人,然后该人将其邮件自动转发到他们的 Gmail 帐户。该消息应通过 DKIM,但不符合 SPF,因为它源自不在您的策略中的来源。

没有什么不寻常的或太在意。如果您有兴趣,请在此处了解更多信息