LINUX.ORG.RU
ФорумAdmin

вопросы по DKIM, успешная провера левых доменов в отчетах DMARC.

 


0

1

Приветствую, сервак один, релеи не используются, настроил недавно DKIM, SPF, ну и к этому делу решил добавить dmark.Сразу же начали приходить отчеты, пример куска от гугла с отчетам о левом домене с моими комментариями и вопросами:

  <record>
    <row>
      <source_ip>XXX.XXX.XXX.XXX</source_ip>  //ип не моего сервака
      <count>2</count>
      <policy_evaluated>
        <disposition>none</disposition> // что за поле? пропущены письма или нет ?
        <dkim>pass</dkim>   // pass? как так ?
        <spf>fail</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>example.com</header_from>  //мой домен
    </identifiers>
    <auth_results>
      <dkim>
        <domain>example.com</domain>  //мой домен
        <result>pass</result>  //pass ? 
      </dkim>
      <spf>
        <domain>not-examle.com</domain> //не мой! домен
        <result>pass</result>  //pass? зачем он вообще проверяет spf левого домена.
      </spf>
    </auth_results>
  </record>
Может кто-нибудь объяснить почему dkim проверка прошла успешно? Ключи бы точно не успели скомпрометировать, такие отчеты сразу же после настройки стали приходить. Отправка через релеи исключена.
И как понять отклонил сервер подобные письма или нет ?



Последнее исправление: whyme (всего исправлений: 2)

Оставайтесь на линии, наши штатные телепаты скоро выяснят содержимое ваших SPF, DKIM и DMARC записей.

hizel ★★★★★
()
Ответ на: комментарий от hizel

не думал что могут возникнуть проблемы с добавлением или настройкой, но Вы правы, стоило выложить сразу...

@       IN      TXT     "v=spf1 a:mx.example.com -all"
<...selector...>._domainkey IN      TXT     "v=DKIM1; k=rsa; p=<...public key...>"
_dmarc.example.com.        IN      TXT     "v=DMARC1; p=reject; sp=reject; adkim=s; aspf=s; pct=100; rua=mailto:postmaster@example.com"
ADSP запись не добавлена, селектор и публичный ключ правильные, DKIM настроена на Zimbra, там вся настройка в одну команду с указанием домена, ошибиться негде, на google и пр. почтовых серверках проверка spf, dkim проходит успешно.

whyme
() автор топика

После нескольких разборов подобных отчетов пришел к выводу, что, на сервере получателя стоит пересылка на гугл (к примеру в яндекс аккаунте поставили пересылку на аккаунт гугл), все это работает как релей, в этом случае dkim пройдет проверку успешно.

whyme
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.