You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于DMARC报告异常情况的技术咨询

关于DMARC报告异常情况的技术咨询

嘿,我来帮你拆解这两个DMARC报告里的奇怪问题,这些情况其实比你想象的常见,咱们一个个捋清楚:

第一个问题:收到来自Amazon SES的DMARC报告

你可能搞反了DMARC报告的生成逻辑——DMARC报告不是由发送方的邮件系统生成,而是由接收方的邮件服务商生成并发送的。

也就是说,不是你朋友的域名通过SES发邮件,而是有某个使用Amazon SES作为接收邮件服务的域名(比如某个客户的邮箱托管在SES上),收到了声称来自你朋友域名的邮件(不管是正常邮件还是伪造的)。Amazon SES作为接收方,按照DMARC协议的要求,把这份验证报告发送到你朋友域名DMARC记录里指定的报告邮箱。

举个简单的例子:如果有个客户用的是托管在SES上的企业邮箱,他收到了你朋友用Google Apps发给他的邮件,SES就会生成DMARC报告发给你;甚至如果有人伪造你朋友的域名发垃圾邮件到SES托管的邮箱,SES也会发报告过来。

第二个问题:报告中出现无关的{UNRELATED_DOMAIN}.onmicrosoft.com DKIM签名通过,且源IP为微软服务器

这其实是邮件转发/中转过程中很正常的现象,咱们拆解两点:

  • 首先,一封邮件可以同时拥有多个有效的DKIM签名。如果邮件从Google发出后,被某个使用微软365服务的用户(比如你的客户或联系人)转发了,微软在转发这封邮件时,可能会在不修改原邮件内容的前提下,添加自己的DKIM签名(用于验证转发后的邮件完整性),同时原Google的DKIM签名因为内容没被改动,依然能验证通过,所以报告里会同时显示两个有效的签名。
  • 至于那个陌生的{UNRELATED_DOMAIN}.onmicrosoft.com,大概率是某个使用微软365的租户(比如某个合作方的企业租户),他们的默认域名后缀就是onmicrosoft.com。当这个租户下的用户转发你朋友的邮件时,微软的服务器(对应报告里的微软IP)会处理这封邮件,添加自己租户的DKIM签名,所以报告里会出现这个域名的DKIM通过记录。

另外还有一种可能:这封邮件被微软的某种中转服务(比如垃圾邮件过滤、邮件归档服务)处理过,这类服务在中转时也会添加自己的DKIM签名,同时保留原签名。

备注:内容来源于stack exchange,提问作者Jonathan Vanasco

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 12:10:33