
Для почтовых ящиков, перенесенных в наш клиент, в заголовке полученного сообщения внешних получателей после миграции отображается следующее:
arc=fail (несоответствие хеша тела);
SPF/DKIM/DMARC все проходят с использованием записей, опубликованных в нашем собственном DNS. В настоящее время мы находимся в гибридной конфигурации с несколькими почтовыми ящиками в EXO. Проблема исчезает, если вы перемещаете ее обратно на локальную среду. Входящая/исходящая почта проходит через локальную среду, по-прежнему используя централизованный почтовый транспорт для конфигурации EXO.
Я даже добавил «Microsoft.com» в качестве доверенного герметика ARC, но проблема осталась.
решение1
Я бы проверил вашу конфигурацию и убедился, что вы создали специальное правило в своем арендаторе, чтобы исходящая электронная почта направлялась на правильный порог.
В гибридной настройке соединение tenant <-> onprem используется только для синхронизации почтового ящика, а не для маршрутизации электронной почты. Это означает, что если вы не сделали ничего, кроме этого коннектора, то исходящий поток электронной почты Exchange Online идет напрямую через Microsoft.