TL; DR
我从没有联系的帐户/网站上获得了很多DMARC反馈,并且想知道我是否应该采取任何措施或这些反馈报告是否提供了有关严重问题的信息?
我运行WHM服务器并使用SPF和DKIM(和_DMARC),所有电子邮件均从同一域服务器发送。
我的_DMARC(以及DKIM和SPF)的DNS设置示例:
mydomain.co.uk 14400 IN TXT "v=spf1 mx a ip4:11.22.33.44 ip4:11.22.33.55 ~all"
default._domainkey 14400 IN TXT "v=DKIM1; k=rsa; p=<code>;
_dmarc 14400 IN TXT "v=DMARC1; p=quarantine; sp=none;
rua=mailto:me@mydomain.co.uk!90m;
ruf=mailto:me@mydomain.co.uk;
rf=afrf; pct=100; ri=86400"
据我所知,它已经建立并按预期工作。
但是,我从万维网上的各个域中获得了很多自动消息,这些消息与我的域无关。我是唯一使用来自我的域的电子邮件的人,没有其他人使用来自我的域的电子邮件。
例如,今天早上我收到了康卡斯特(Comcast)的DMARC汇总报告,内容是:
<?xml version="1.0" encoding="UTF-8" ?>
<feedback>
<version>1.0</version>
<report_metadata>
<org_name>comcast.net</org_name>
<email>dmarc-admin@alerts.comcast.net</email>
<report_id>v1-1483425166-mydomain.co.uk</report_id>
<date_range>
<begin>1483315200</begin>
<end>1483401600</end>
</date_range>
</report_metadata>
<policy_published>
<domain>mydomain.co.uk</domain>
<adkim>r</adkim>
<aspf>r</aspf>
<p>quarantine</p>
<sp>none</sp>
<pct>100</pct>
<fo>0</fo>
</policy_published>
<record>
<row>
<source_ip>72.167.218.164</source_ip>
<count>1</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>fail</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>mydomain.co.uk</header_from>
</identifiers>
<auth_results>
<spf>
<domain>bounce.secureserver.net</domain>
<scope>mfrom</scope>
<result>pass</result>
</spf>
</auth_results>
</record>
</feedback>
不,除了域之外,我不认识这里列出的任何详细信息,提供的IP地址<source_ip>
不是我的IP地址,我完全不知道与Comcast有任何联系。
基本上,我会收到很多这样的通知,并且找不到任何反馈可以告诉我它们是否只是信息性的并且可以被遗忘(在这种情况下,它们的意义是什么?)或者我是否可以做点什么与我的服务器一起改善通知通知我的失败。
所以:
- 这些报告是否可以采取行动?
- 我该如何对 DMARC这样的报告采取行动?
- 这些报告是否表明有任何形式的帐户泄露
- 这些报告的数量能否(可能)严重反映我的域名对其余“网络”的影响?
值得一提的是,我怀疑最后两个项目符号的答案都是“否”,但我不是这方面的专家。
我已经阅读了这篇文章以及DMARC FAQ和本主题,但是没有太多信息。关于我们如何对汇总报告做出反应。我知道DMARC报告“失败”可能是由邮件转发程序引起的,尽管我希望通过我的SPF消除这种可能性~all
。
总的来说,我认为我不必担心这些报告,但是由于我认为是定期性的,而且我要接收的报告数量相对较大,因此我想第二点意见。
dmarcian.com
但是我不确定为什么这样做会有好处,但是我想它总结了报告提供给我的反馈数据。