我可以简单地更改 DKIM(DNS TXT 记录)中使用的 RSA 密钥而不更改 DKIM 选择器,否则会导致任何问题吗?
如果不是,那么 DKIM 选择器的目的是什么?
顺便说一句:20120113是我正在谈论的选择器20120113._domainkey.gmail.com
由我的域发送的邮件将始终经过 DKIM 签名,收件人应立即丢弃任何未签名的邮件。但是严格的 SPF 实施会导致内部邮件转发规则和其他类型的实施细节导致虚假破坏的问题。什么是 SPF、DKIM 和 DMARC 记录的适当组合,以导致接收系统将 DKIM 故障视为绝对的“停止发送,它肯定是垃圾邮件”,但 SPF 只是一个提示?
人们,
使用网站:https://easydmarc.com/tools/dmarc-lookup ?domain=name.com
我收到这个错误:
DMARC 记录有效,但您的域的无/隔离策略尚未保护其免受电子邮件欺骗和网络钓鱼。
这是什么意思以及如何解决上述问题?我是否必须手动检查邮箱dmarc@name.com,然后确定它是合法的还是实际的垃圾邮件/欺骗电子邮件?
我有一堆域名,让我们说:
我的邮件服务器正在运行mail.example.net。我只使用域example.com来发送和接收电子邮件。所有其他域仅用于接收以任何方式重定向到该example.com域的电子邮件。
example.com使 SPF、DKIM 和 DMARC 正常工作。
为了知道我是否被其他域冒充(rufDMARC 报告提供的信息),我想知道除了 DMARC 之外,我是否还需要在 .be、.org 和 .net 上配置 DKIM?
如果我没有猜错的话,根据我的理解,我认为我应该只在仅用于重定向的域上配置 DKIM 和 DMARC。我不认为 SPF 对不用于发送电子邮件的域是强制性的。
请给我你的建议。
如果有更合适的地方可以问这个问题或者它是重复的,请告诉我。
\n我有一位客户使用 Network Solutions 托管其域。由于某些接收邮件服务器强制执行更严格的授权要求,他们的一些电子邮件被退回。这是因为他们没有 DKIM、SPF 或 DMARC 策略。因此,我为它们设置了 SPF 和 DKIM - DMARC 正在等待以下问题的解决方案:
\n问题是,记录似乎经常无法检索。具体来说,这是来自 ns89.worldnic.com 和 ns90.worldnic.com 。我已经使用 dig 和 mxtoolbox.com 来执行重复测试,但这是一个冒险。
\n我已经设置了很多很多 DKIM、SPF 和 DMARC 记录,或者对它们进行了必要的调整和更改——到目前为止可能已经数百次了。我知道 48 小时规则。距离我创下 SPF 记录已经超过 48 小时了。DKIM 还不到 24 小时。
\n在设置此类记录的许多实例中,我很少需要等待超过 5 或 10 分钟才能获得可靠的记录检索。通常这是与其他注册商一起进行的。不确定上次在 Network Solutions 上设置 SPF、DKIM 和 DMARC 是什么时候。
\n客户端仍然收到一些退回邮件,特别指出是由于缺少 SPF 记录,这正是我开始反复测试检索的原因,果然 - 我想说这两个特定名称服务器的成功率约为 80 到 90%。这意味着此特定接收 MX 的跳出率至少为 10% 到 20%,该 MX 对 SPF 和/或 DKIM 身份验证机制的存在采取了强硬立场。
\n他们的域名服务器是否存在问题,是否有其他原因可能导致他们的域名服务器经常不返回记录,或者我只是不耐烦?我以前从未遇到过这个问题,但找不到任何报告其名称服务器中断的信息。他们是否受到 DDOS 攻击?他们似乎在回复,但回复却显得不稳定。
\n不幸的是,我的 …