web-dev-qa-db-ja.com

矛盾するデータがあると思われるDMARCレポートの解釈

最近、管理するすべてのドメインの準備を開始するために、DMARCを監視モードで実装しました。これが昨日の集計レポートです。 DKIMがauth_resultsで合格とマークされている場合に、policy_evaluatedでDKIMがfalseと評価される理由がわかりません。このドメイン(mydomain.io)は、昨日1つのメッセージ(自分のサーバーはSMTPサーバー)を、MXがGoogle Appsである私が管理する別のドメイン(myotherdomain.net)に送信しました。

<?xml version="1.0" encoding="UTF-8" ?> <feedback> <report_metadata> <org_name>google.com</org_name> <email>[email protected]</email> <extra_contact_info>https://support.google.com/a/answer/2466580</extra_contact_info> <report_id>xxx711</report_id> <date_range> <begin>1469923200</begin> <end>1470009599</end> </date_range> </report_metadata> <policy_published> <domain>my.domain.io</domain> <adkim>r</adkim> <aspf>r</aspf> <p>none</p> <sp>none</sp> <pct>100</pct> </policy_published> <record> <row> <source_ip>23.92.28.xx</source_ip> <count>1</count> <policy_evaluated> <disposition>none</disposition> <dkim>fail</dkim> <spf>pass</spf> </policy_evaluated> </row> <identifiers> <header_from>mydomain.io</header_from> </identifiers> <auth_results> <dkim> <domain>myotherdomain.net</domain> <result>pass</result> </dkim> <spf> <domain>mydomain.io</domain> <result>pass</result> </spf> </auth_results> </record> </feedback>

1
samh

ドメインがDKIMに対応していないため、失敗しています

「ポリシー評価済み」の結果の計算は、次のように行うことができます。

  1. 結果は「認証結果」パスになりますか?
  2. 「認証結果」のドメインは調整されていますか?つまり、「認証結果」のドメインは「ポリシー公開」のドメインと同じですか?

1と2が「はい」の場合、結果は「合格」、それ以外の場合は「不合格」になります。

あなたの場合、DKIMの場合#1は「はい」ですが、「ポリシー公開」のドメインは「mydomain.io」であるが、DKIMの「認証結果」で報告されるドメインは「myotherdomain.net」であるため、#2は「いいえ」です。

2
Edwin Jaime