我已经在我们的电子邮件服务器中实现了 DMARC,并从一些电子邮件域中获得了以下响应,
<?xml version="1.0"?>
<feedback>
<report_metadata>
<org_name>Yahoo! Inc.</org_name>
<email>[email protected]</email>
<report_id>1422758871.723265</report_id>
<date_range>
<begin>1422662400</begin>
<end>1422748799 </end>
</date_range>
</report_metadata>
<policy_published>
<domain>subdomain.domain.com</domain>
<adkim>r</adkim>
<aspf>r</aspf>
<p>none</p>
<pct>100</pct>
</policy_published>
<record>
<row>
<source_ip>11.22.33.44</source_ip>
<count>2</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>pass</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>subdomain.domain.com</header_from>
</identifiers>
<auth_results>
<dkim>
<domain>subdomain.domain.com</domain>
<result>pass</result>
</dkim>
<spf>
<domain>subdomain.domain.com</domain>
<result>pass</result>
</spf>
</auth_results>
</record>
</feedback>
根据元数据,SPF 和 DKIM 已正确验证。从上述结果来看,还有其他需要注意的细节吗?
实施此措施后,来自我们电子邮件服务器的邮件也会被发送到 Outlook 和 Yahoo 中的垃圾邮件文件夹。还有其他方法可以处理这种垃圾邮件吗?
答案1
您是否已使用以下方式检查域名MX 工具箱也许进入DNS工具?可能是您没有与发送服务器 IP 地址/域关联的正确 PTR 记录(反向 DNS 记录)。如前所述在这个网站上:
反向 DNS 的设置与普通(正向)DNS 的设置非常相似。当您委派正向 DNS 时,域所有者会告诉注册商让您的域使用某些名称服务器。反向 DNS 的工作方式相同,因为 IP 的所有者也需要将反向 DNS 委派给 DNS Made Easy 名称服务器。IP 的所有者通常是 ISP、托管提供商或您自己的组,或者他们直接从 ARIN 委派。
这基本上意味着,如果发送邮件的服务器的 IP 地址为11.22.33.44
,且邮件声称来自该域,则应在连接到 的subdomain.domain.com
ISP 端设置 PTR 记录。11.22.33.44
subdomain.domain.com
要手动检查 IP 地址的 PTR 记录,您可以运行以下命令dig
从命令行命令;使用 Google 的 DNS 作为8.8.8.8
示例:
dig -x 8.8.8.8
输出结果如下:
; <<>> DiG 9.8.3-P1 <<>> -x 8.8.8.8
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 25644
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;8.8.8.8.in-addr.arpa. IN PTR
;; ANSWER SECTION:
8.8.8.8.in-addr.arpa. 86400 IN PTR google-public-dns-a.google.com.
;; Query time: 98 msec
;; SERVER: 208.67.222.222#53(208.67.222.222)
;; WHEN: Mon Feb 2 01:47:23 2015
;; MSG SIZE rcvd: 82
google-public-dns-a.google.com.
请注意显示为连接到的 PTR 记录的“ANSWER SECTION:” 8.8.8.8
。或者直接切入正题,只需使用+short
如下选项:
dig -x 8.8.8.8 +short
该命令的输出应如下所示:
google-public-dns-a.google.com.