Kann jemand diesen DMARC-Bericht erklären? Ist er fehlgeschlagen oder erfolgreich gewesen? Warum bekomme ich ihn, wenn er erfolgreich war?

Kann jemand diesen DMARC-Bericht erklären? Ist er fehlgeschlagen oder erfolgreich gewesen? Warum bekomme ich ihn, wenn er erfolgreich war?

Kann mir jemand sagen, was das bedeutet? Soweit ich das beurteilen kann, sind sie alle erfolgreich, aber ich weiß nicht, ob Yahoo mir das schickt oder mein Server mir mitteilt, dass es erfolgreich war oder was. Ich glaube, ich habe DMARC auf meinem Server eingerichtet.

<?xml version="1.0"?>   
<feedback>  
  <report_metadata> 
    <org_name>Yahoo! Inc.</org_name>    
   <email>[email protected]</email>    
    <report_id>1607044194.282815</report_id>    
   <date_range> 
    <begin>1606953600</begin>   
     <end>1607039999</end>  
    </date_range>   
  </report_metadata>    
  <policy_published>    
    <domain>finelinewow.com</domain>    
    <adkim>r</adkim>    
   <aspf>r</aspf>   
   <p>quarantine</p>    
    <pct>100</pct>  
 </policy_published>    
<record>    
  <row> 
  <source_ip>209.85.160.174</source_ip> 
  <count>1</count>  
  <policy_evaluated>    
    <disposition>none</disposition> 
    <dkim>pass</dkim>   
    <spf>pass</spf> 
  </policy_evaluated>   
   </row>   
 <identifiers>  
  <header_from>finelinewow.com</header_from>    
   </identifiers>   
  <auth_results>    
  <dkim>    
    <domain>finelinewow.com</domain>    
    <result>pass</result>   
  </dkim>   
  <spf> 
    <domain>finelinewow.com</domain>    
    <result>pass</result>   
  </spf>    
 </auth_results>    
 </record>  
 <record>   
 <row>  
  <source_ip>209.85.219.49</source_ip>  
  <count>1</count>  
  <policy_evaluated>    
    <disposition>none</disposition> 
    <dkim>pass</dkim>   
    <spf>pass</spf> 
  </policy_evaluated>   
  </row>    
  <identifiers> 
    <header_from>finelinewow.com</header_from>  
    </identifiers>  
  <auth_results>    
   <dkim>   
    <domain>finelinewow.com</domain>    
    <result>pass</result>   
  </dkim>   
  <spf> 
    <domain>finelinewow.com</domain>    
    <result>pass</result>   
  </spf>    
  </auth_results>   
 </record>  
 <record>   
   <row>    
      <source_ip>209.85.222.174</source_ip> 
     <count>1</count>   
      <policy_evaluated>    
    <disposition>none</disposition> 
    <dkim>pass</dkim>   
       <spf>pass</spf>  
     </policy_evaluated>    
   </row>   
   <identifiers>    
      <header_from>finelinewow.com</header_from>    
    </identifiers>  
    <auth_results>  
      <dkim>    
        <domain>finelinewow.com</domain>    
        <result>pass</result>   
      </dkim>   
      <spf> 
        <domain>finelinewow.com</domain>    
        <result>pass</result>   
     </spf> 
   </auth_results>  
 </record>  
</feedback> 

Antwort1

Dies ist ein DMARC-Bericht. Suchen Sie in Ihrem DNS-Eintrag nach den Feldern ruaund .ruf

Dies dient im Wesentlichen nur dazu, Ihnen Informationen über die Erfolge und Misserfolge Ihrer DMARC-Richtlinie zu geben.

AusRFC 7489:

rua: Adressen, an die aggregiertes Feedback gesendet werden soll (durch Kommas getrennte Klartextliste von DMARC-URIs; OPTIONAL). Ein Komma oder Ausrufezeichen, das Teil einer solchen DMARC-URI ist, MUSS gemäß Abschnitt 2.1 von [URI] codiert werden, um es vom Listentrennzeichen oder einer OPTIONALEN Größenbeschränkung zu unterscheiden.

Sehen Sie sich dieAnhang Cdes RFC für Einzelheiten zum Format.

Antwort2

Jemand, vermutlich die Person, die Ihre E-Mails verwaltet,speziell angefordertYahoo zum SendenDMARCWir senden Ihnen aggregierte Berichte.

Das ist reinOpt-in, wenn es für Sie nicht nützlich ist, ziehen Sie in Erwägung, Ihre Adresse aus Ihren veröffentlichtenDMARCDatensatz. Die Empfänger würden dann aufhören, diese Informationsberichte zu senden, während sie weiterhin gemäß Ihrer veröffentlichten Richtlinie handeln.

Sie können dies erreichen, indem Sie Ihren aktuellen Datensatz ändern:

v=DMARC1;p=Quarantäne;sp=keine;adkim=r;aspf=r;pct=100;fo=0;rf=afrf;ri=86400;rua=mailto:[email geschützt];ruf=mailto:[email geschützt]

um die gesamte mit der Berichterstellung verbundene Konfiguration zu entfernen und gleichzeitig die Richtlinie beizubehalten:

v=DMARC1;p=Quarantäne;sp=keine;adkim=r;aspf=r;pct=100

Oder,Aktualisieren Sie einfach den Empfänger auf ein anderes Postfach, das für normalerweise nicht von Menschen genutzte E-Mails besser geeignet ist, damit Sie diese Informationen empfangen und irgendwo speichern können, falls Sie später Nachforschungen anstellen möchten.

Obwohl dieser spezielle Bericht nicht darauf hinweist, dass eine von Yahoo empfangene E-Mail gegen Ihre veröffentlichte Richtlinie verstoßen hat, werden die Berichte normalerweise gesendet fürbeliebigE-Mail, sowohl erfolgreich als auch nicht erfolgreich. Normalerweise werden solche Berichte an spezielle Software (oder einen kommerziellen Dienstanbieter) weitergeleitet, die nur auf Warnungen reagiert, die aus aggregierten Daten erstellt wurden, anstatt einzelne Berichte zu lesen.

verwandte Informationen