web-dev-qa-db-ja.com

google.comがドメインからメールを送信しようとするのはなぜですか?

ドメインに代わって受信したメールを示すDMARCアナライザーレポートを作成しました。

DMARC report

protonmail.chドメインからの通常の承認済み(SPF + DKIMアラインメント)個人メールに加えて、google.comドメインからの未承認メールがあります。このドメインではGoogleメールサービスを使用していません。 私のドメインのDMARCポリシーは、これらの不正なメールを正しく拒否しています。

メールはgoogle.comによって暗号的に署名されているため、ランダムなインターネットノイズだけでなく、Googleからのメールであることはわかっています。

(レインは、Googleによって転送されたmyドメインによって実際に署名されていることを指摘しました。)

以下は、GoogleのIPから送信された2つのメールを示すDMARC集計レポート(Googleから)の抜粋です。

<record>
    <row>
      <source_ip>(IP address owned by Google LLC)</source_ip>
      <count>2</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>fail</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>maxlaumeister.com</header_from>
    </identifiers>
    <auth_results>
      <dkim>
        <domain>maxlaumeister.com</domain>
        <result>pass</result>
        <selector>protonmail</selector>
      </dkim>
      <spf>
        <domain>maxlaumeister.com</domain>
        <result>fail</result>
      </spf>
    </auth_results>
</record>

私のSPF/DKIM/DMARCレコードは次のとおりです。

maxlaumeister.com: TXT "v=spf1 include:_spf.protonmail.ch mx -all"
protonmail._domainkey.maxlaumeister.com: TXT "v=DKIM1; k=rsa; p=(long key)"
_dmarc.maxlaumeister.com: TXT "v=DMARC1; p=reject; rua=mailto:(redacted)@rep.dmarcanalyzer.com,mailto:(redacted)@maxlaumeister.com; ruf=mailto:(redacted)@for.dmarcanalyzer.com,mailto:(redacted)@maxlaumeister.com; fo=1;

私の質問:そもそもgoogle.comがドメインに代わってメールを送信しようとするのはなぜですか?そして、これは私の正当な電子メールの配信の問題を引き起こす可能性がありますか?

Short Answer: Google GSuiteでホストされている受信者ドメインについて、DMARCレポートに内部的にルーティングされたメールが表示されています。

共有するスクリーンショットから、ドメインのSPFアライメントに失敗している間、ドメインのDKIM署名に基づいて、Googleサーバーから送信されたこれらのメールは実際に許可されているようです(100%DMARC準拠)。スクリーンショットには表示されませんが、Googleが電子メールのリターンパスを独自のドメインに書き換えたと思われます。集計レポートの実際のXMLファイルでその情報を見つけることができるはずです。

基本的に、これらは転送されたメールです。 GoogleのGSuite(Groups for Business)でホストされている配布リストに電子メールを送信すると、それらの電子メールは実際には最終受信者(通常は配布リストと同じ組織内のメールボックス)に転送されます。 Office 365配布リストでは、このタイプのルーティングはDMARCレポートに表示されませんが、Googleはこれについて非常に騒がしく、送信ドメインのドメイン所有者に送信される集約レポートにこれらの転送を含めます。

6
Reinto

Googleカレンダーの招待を承認または拒否しましたか?イベントの作成者は、あなたのメールアドレスを「差出人」アドレスとして使用してGoogleからメールを受け取ります。

Googleが提供する他のサービスの場合があります。

3
Pit