web-dev-qa-db-ja.com

DMARCテストは失敗しましたが、明確な理由は見つかりませんでした。 SPFとDKIMが通過するのにDMARCが通過しない

約7日前、私は https://www.mail-tester.com ということを知りましたときどき(数日間の50%の試行)私の会社メールが合格しません [〜#〜] dmarc [〜#〜] テスト。それがそうではないと述べているように理由を知っている、私は今無力であり、何が起こっているのか本当に理解していません。

私はこのメッセージを受け取ります:

DMARCテストは失敗しましたが、明確な理由は見つかりませんでした。最近DNSを変更した場合は、数時間待ってからもう一度テストしてください。

ドメインのDMARC DNSエントリが見つかりました_ dmarc.vlastimilburian.cz

"v=DMARC1; p=reject; adkim=s; aspf=s"

検証の詳細:

  • mail-tester.com; dkim=pass (1024-bit key; unprotected) header.d=vlastimilburian.cz [email protected] header.b=CefZgBpZ; dkim-atps=neutral
    
  • mail-tester.com; dmarc=none header.from=vlastimilburian.cz
    
  • mail-tester.com; dkim=pass (1024-bit key; unprotected) header.d=vlastimilburian.cz [email protected] header.b=CefZgBpZ; dkim-atps=neutral
    
  • From Domain: vlastimilburian.cz
    
  • DKIM Domain: vlastimilburian.cz
    

私はProtonMailプレミアムプランと1つのカスタムドメインと1つのメールアドレスを持っています。私のドメインDNSは[〜#〜] dnssec [〜#〜]で保護されています。

DKIM(DomainKeys Identified Mail -- wiki )もあります。

私のSPFレコードはハードフェイルです:

v=spf1 include:_spf.protonmail.ch mx -all

奇妙なことに、 [〜#〜] spf [〜#〜][〜#〜] dkim [〜#〜] の両方が通過しています:

DMARC not passing while SPF and DKIM do


3日間DNSを変更しませんでしたが、 [〜#〜] dmarc [〜#〜] が失敗する他の考えられる理由はありますか?


2019年5月27日更新

Mail-Tester.com のスタッフから返信がありました:

このリンクを共有していただきありがとうございます。あそこの答えがまだよくわからないのではないかと思います…基本的には大丈夫、DMARCは合格すべきだと書いてあります…ね。もしそうなら、私はそれがあまり役に立たないのではないかと思います...私たちは有名なOpenDMARCライブラリを使用してDMARCを分析します「明らかな理由が見つかりませんでした」は、OpenDMARCが、メールがDMARCを通過しないと言ったときに生成されます。独自のテストで問題は見つかりませんでした。


これは OpenDMARC のエラーである可能性がありますが、報告する必要がありますか?


私は今テストを試しました、そしてそれは合格しました。


さらに、PASSの結果を含むメッセージをGmailの無料メールに送信しました。

gmail test

4

結果からわかるように:

  • SPF検証に合格し、エンベロープ送信者で使用されるドメインがFromヘッダーと一致します。
  • DKIM検証は、一致するd=で合格します。

これは、両方からDMARCアライメントをパスしていることを意味しますが、一方のみが必要です。それに基づいて、それを誤って分析したことでmail-tester.comを非難することができます。

3
Esa Jokinen