DKIM согласован, но не аутентифицирован для почтовых ящиков, перемещенных в Exchange Online в гибридной конфигурации

DKIM согласован, но не аутентифицирован для почтовых ящиков, перемещенных в Exchange Online в гибридной конфигурации

Для почтовых ящиков, перенесенных в наш клиент, в заголовке полученного сообщения внешних получателей после миграции отображается следующее:

arc=fail (несоответствие хеша тела);

SPF/DKIM/DMARC все проходят с использованием записей, опубликованных в нашем собственном DNS. В настоящее время мы находимся в гибридной конфигурации с несколькими почтовыми ящиками в EXO. Проблема исчезает, если вы перемещаете ее обратно на локальную среду. Входящая/исходящая почта проходит через локальную среду, по-прежнему используя централизованный почтовый транспорт для конфигурации EXO.

Я даже добавил «Microsoft.com» в качестве доверенного герметика ARC, но проблема осталась.

решение1

Я бы проверил вашу конфигурацию и убедился, что вы создали специальное правило в своем арендаторе, чтобы исходящая электронная почта направлялась на правильный порог.

В гибридной настройке соединение tenant <-> onprem используется только для синхронизации почтового ящика, а не для маршрутизации электронной почты. Это означает, что если вы не сделали ничего, кроме этого коннектора, то исходящий поток электронной почты Exchange Online идет напрямую через Microsoft.

Связанный контент