Я настроил DMARC p=reject на сервере, но теперь не могу отправлять письма через gmail на gmail (используя адрес электронной почты сервера From)

Я настроил DMARC p=reject на сервере, но теперь не могу отправлять письма через gmail на gmail (используя адрес электронной почты сервера From)

Я выстрелил себе в ногу?

Я в основном использую gmail для отправки и получения писем. Поддержка и т. д. Мой профиль по умолчанию «отправить письмо как» — это не сам адрес gmail, а адрес на моем сервере (также адрес для ответа). Пример: «Мое имя <[email protected]>"

На моем сервере SPF и DKIM настроены оптимально, поскольку я время от времени отправляю «массовые» письма своим пользователям (после обновления программного обеспечения).

SPF включает gmail ( +include:_spf.google.com )

Все это прекрасно работает уже год. Вчера я также настроил DMARC, чтобы убедиться, что люди не могут выдавать себя за меня по электронной почте. До вчерашнего дня не было записи DMARC. Я настроил свою политику DMARC на отклонение (p=отклонение), чтобы избежать подмены и т. д.

Сегодня я отправил несколько писем (через gmail) на другие адреса gmail, и они вернулись из-за политики. Как ни странно, письма на hotmail.com (например) дошли (я проверил у получателей). Я отправил письмо (через gmail) наhttps://www.learndmarc.com/(сгенерированный адрес электронной почты для тестирования), где проблема была подтверждена

Интересно, что лучше всего сделать?

  • Удалить DMARC снова?
  • Сохранить DMARC, но изменить политику на смягченную (p=нет)
  • Настройте gmail для отправки через SMTP моего сервера

В идеале был бы четвертый вариант (о котором я не знаю), который оставил бы все как есть.нокаким-то образом «улучшает» DMARC, чтобы он по-прежнему p=reject, но при этом принимал gmail в качестве отправителя?

Ваш вклад ценится

решение1

По состоянию на декабрь 2022 г. добавление адресов «Отправить почту как» в личные учетные записи Gmail, похоже, поддерживает только внешние SMTP-серверы, так что это, вероятно, лучшее решение. Таким образом, вы можете контролировать все, независимо от того, как Gmail настраивает свои SPF и DKIM.

Если вы действительно хотите отправлять почту напрямую из Gmail, вам нужно проверить и убедиться, что

  1. либо SPF, защищающийотправитель конвертаили DKIM защищает заголовки проходов (в идеале оба)
  2. Механизм передачи - этовыровненсорганизационный домениспользуется в Fromзаголовке, т.е.
    • для SPF, доменотправитель конвертаадреса совпадают
    • для DKIM d=домен подписи совпадает.

Связанный контент