SPF + DKIM传递和DMARC失败

Ste*_*oud 3 email spf dkim mail-sender dmarc

域名s****g.nl具有以下DMARC记录:

"v = DMARC1; p =拒绝; rua = mailto:postmaster @ s****g.nl,mailto:dmarc @ s****g.nl"

发送邮件服务器的有效SPF记录,没有DKIM记录.

域名fo***de.com拥有有效的SPF和DKIM记录.


例1

  • 来自:from@s****g.nl
  • 致:thetoadres@mail.com

结果:

  • SPF:通过
  • DKIM:失败
  • DMARC:通过

例2

  • 来自:from@s****g.nl
  • 发件人:response@fo***de.com
  • 致:thetoadres@mail.com

结果:

  • SPF:通过
  • DKIM:通过
  • DMARC:失败

因此,当我使用发件人(代表)发送电子邮件时,DMARC失败并且邮件送达.

有没有对此的解释,也许是一个代表域发送电子邮件的解决方案,该域包含DMARC拒绝策略并且具有发送邮件服务器的有效SPF?

编辑:

[截图结果......] [1]

Hen*_*nry 6

我有一种感觉,你的ADKIM和DMARC的ASPF测试都失败了.如果SPF和DKIM通过,则两个对齐测试都必须失败.

阅读本文以了解有关标识符对齐的更多信息

我看到几种情况,其中DKIM Validator编码错误,当它失败1对齐测试时它将失败DMARC,但两者都必须根据RFC标准失败.

我知道的唯一对齐测试程序是这个电子邮件测试程序,如果您发布已发送电子邮件的完整标题.理解可能出错的地方要容易得多.您只是分享部分信息,而且无法进行100%准确的评估.但我有80%的信心,这个问题与对齐有关.

根据您标题链接的图像,我在开头添加了"a",在结尾添加了"1",因此机器人不会向您发送垃圾邮件.

Return-Path = response@afo***de1.com
DKIM Signature = d=afo***de1.com
From = info@as**g1.nl 
Run Code Online (Sandbox Code Playgroud)

因此,对于ADKIM对齐,传递"from"域必须与dkim签名的"d ="域匹配

info@as**g1.nl <> afo***de1.com
Run Code Online (Sandbox Code Playgroud)

对于ASPF Alignment传递"返回路径"域必须匹配"来自"域

afo***de1.com <> as**g1.nl 
Run Code Online (Sandbox Code Playgroud)

其中一个需要匹配才能让DMARC通过.