Eu configurei o DMARC p=reject no servidor, mas agora não consigo enviar via Gmail para Gmail (usando o endereço de e-mail do servidor)

Eu configurei o DMARC p=reject no servidor, mas agora não consigo enviar via Gmail para Gmail (usando o endereço de e-mail do servidor)

Eu dei um tiro no pé?

Eu uso principalmente o Gmail para enviar e receber e-mails. Suporte, etc. Meu perfil padrão 'enviar e-mail como' não é o endereço do Gmail em si, mas um endereço no meu servidor (também o endereço de resposta). Exemplo: "Meu nome <[e-mail protegido]>"

No meu servidor, tenho o SPF e o DKIM configurados de maneira ideal, porque envio e-mails "em massa" de tempos em tempos para minha base de usuários (depois de atualizar meu software).

SPF inclui Gmail (+include:_spf.google.com)

Tudo isso tem funcionado bem há um ano. Ontem também configurei o DMARC para garantir que as pessoas não possam se passar por mim por e-mail. Não havia registro DMARC antes de ontem. Eu configurei minha política DMARC para rejeitar (p = rejeitar) para evitar falsificação, etc.

Hoje enviei alguns e-mails (via Gmail) para outros endereços do Gmail e eles foram devolvidos por causa da política. Estranhamente, chegaram e-mails para hotmail.com (por exemplo) (verifiquei com os destinatários). Enviei um e-mail (via gmail) parahttps://www.learndmarc.com/(endereço de e-mail gerado para teste) onde o problema foi confirmado

Eu me pergunto o que fazer de melhor?

  • Remover DMARC novamente?
  • Mantenha o DMARC, mas mude a política para relaxada (p=nenhuma)
  • Configure o Gmail para enviar através do SMTP do meu servidor

Idealmente, haveria uma quarta opção (não sei sobre) que manteria as coisas como estãomasde alguma forma 'melhora' o DMARC para ainda p = rejeitar e ainda aceitar o Gmail como remetente de alguma forma?

Sua opinião foi apreciada

Responder1

Em dezembro de 2022, adicionar endereços "Enviar e-mail como" a contas pessoais do Gmail parecia oferecer suporte apenas a servidores SMTP externos, então essa provavelmente é a melhor solução. Dessa forma, você pode controlar tudo, independentemente de como o Gmail configura seu SPF e DKIM.

Se você realmente deseja enviar e-mails diretamente do Gmail, verifique e certifique-se de que

  1. ou FPS protegendo oremetente do envelopeou passes de cabeçalhos de proteção DKIM (idealmente ambos)
  2. o mecanismo de passagem éalinhadocom odomínio organizacionalusado no Fromcabeçalho, ou seja,
    • para SPF, o domínio doremetente do envelopecorrespondências de endereço
    • para DKIM, o d=domínio da assinatura corresponde.

informação relacionada