我们服务中的一些(但不是全部)电子邮件被gmail标记为网络钓鱼,而hotmail则标记为垃圾邮件。
被标记为网络钓鱼的电子邮件是从部署在EC2 VM上的应用程序发送的,该应用程序使用amazon SES进行实际发送。该应用程序发送其他未标记的电子邮件(我们目前有4种电子邮件发送给应用程序)。
我们还有一个用户使用OVH上托管的MS交换帐户发送来自该域的电子邮件,这就是spf记录包含ovh条目的原因。
我们在域上配置了以下记录:
_amazonses.mydomain.com. 1799 IN TXT "JiAZ9E5gIc7VbPfMI4rYSBGZJeTe3lTF+eigtVUF1fg="
_amazonses.mydomain.com. 1799 IN TXT "vkSOtQqrtz2frIPg+6SeU7CmCenkTPjjvZdCQe/u0Qk="
_dmarc.mydomain.com. 299 IN TXT "v=DMARC1\;p=none\;rua=mailto:postmaster@mydomain.com"
2anucjune6cx5dfjwtpg5w7xi5bivkdi._domainkey.mydomain.com. 1799 IN CNAME 2anucjune6cx5dfjwtpg5w7xi5bivkdi.dkim.amazonses.com.
5m7pppm63mxlxz3w3al3juxlgwb4j67m._domainkey.mydomain.com. 1799 IN CNAME 5m7pppm63mxlxz3w3al3juxlgwb4j67m.dkim.amazonses.com.
7tpgaubzvve5ekkq3pyu7rhmrxhgif5f._domainkey.mydomain.com. 1799 IN CNAME 7tpgaubzvve5ekkq3pyu7rhmrxhgif5f.dkim.amazonses.com.
mydomain.com. 299 IN TXT "v=spf1 a mx include:amazonses.com include:mx.ovh.com ~all"
mydomain.com. 299 IN SPF "v=spf1 a mx include:amazonses.com include:mx.ovh.com ~all"
以下是我们从谷歌获得的DMARC报告:
<record>
<row>
<source_ip>54.240.6.219</source_ip>
<count>1</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>mydomain.com</header_from>
</identifiers>
<auth_results>
<dkim>
<domain>mydomain.com</domain>
<result>pass</result>
</dkim>
<spf>
<domain>eu-west-1.amazonses.com</domain>
<result>pass</result>
</spf>
</auth_results>
</record>
这是来自hotmail.com的一个
<record>
<row>
<source_ip>54.240.6.212</source_ip>
<count>1</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>mydomain.com</header_from>
</identifiers>
<auth_results>
<spf>
<domain>eu-west-1.amazonses.com</domain>
<result>pass</result>
</spf>
<dkim>
<domain>mydomain.com</domain>
<result>pass</result>
</dkim>
</auth_results>
正如您所看到的,policy_evaluated的SPF条目有一个 fail
状态,但auth_results列表spf为 pass
。
什么可以解释不连贯的状态?
这种不连贯性是否会被我们的邮件标记为网络钓鱼/垃圾邮件?