web-dev-qa-db-ja.com

Yahoo DMARCレポートにDKIMがGoogleのサーバーからのメールに有効であると表示されるのはなぜですか?

以下の問題の私のドメイン名はdevelopcents.comであり、CentOS7で独自のPostfix実装を実行しています。

メールサーバー(Linode VPSでPostfixを実行している)から送信する電子メールが時々(常にまたはほとんどの場合)誰かのスパムフォルダーに送られるという問題が数か月続いています。これらは一括メッセージではなく、過去に連絡を取り合った人に送信したメールであることがよくあります。これは私のビジネスを傷つけています、そして私はそれの底に到達しようとしています。

そのため、数日前にDKIMを実装し、昨日DMARCを実装しました。

Yahooから受け取った最初のレポートは興味深いものです。「developcents.com」からの3通のメールがGoogleが所有するIPアドレスから送信されました。さらに興味深いのは、DKIMがそれらの電子メールを渡したことです(SPFは渡されませんでした)。これが1つの例です:

<record>
  <row>
    <source_ip>209.85.212.170</source_ip>
    <count>1</count>
    <policy_evaluated>
      <disposition>none</disposition>
      <dkim>pass</dkim>
      <spf>fail</spf>
    </policy_evaluated>
  </row>
  <identifiers>
    <header_from>developcents.com</header_from>
  </identifiers>
  <auth_results>
    <dkim>
      <domain>developcents.com</domain>
      <result>pass</result>
    </dkim>
    <spf>
      <domain>gmail.com</domain>
      <result>pass</result>
    </spf>
  </auth_results>
</record>

そして、ここでそのIPアドレスが解決されます(Google):

$ Host 209.85.212.170
    170.212.85.209.in-addr.arpa domain name pointer mail-wi0-f170.google.com.

自分のメールクライアントの設定を再確認して、Google/Gmailではなく自分のSMTPサーバーを介して接続していることを確認しました。

Googleのシステムから送信されたメールに「developcents.com」のMailFromヘッダーが含まれるのはなぜですか。さらに、DKIMがそのメールパスをチェックするのはなぜですか。

2
David W

これは、誰かがgoogle(apps、gmailなど)アカウントを持っていて、それをyahooアカウントに転送する場合によく見られます(なぜですか?!そこではお手伝いできません)。

http://www.dmarcian.com を使用して無料のアカウントを設定し、レポートの詳細を取得し、これらのインスタンスのフォレンジックレポートも構成します。

1
Jacob Evans