关于DMARC报告异常情况的技术咨询
关于DMARC报告异常情况的技术咨询
嘿,我来帮你拆解这两个DMARC报告里的奇怪问题,这些情况其实比你想象的常见,咱们一个个捋清楚:
第一个问题:收到来自Amazon SES的DMARC报告
你可能搞反了DMARC报告的生成逻辑——DMARC报告不是由发送方的邮件系统生成,而是由接收方的邮件服务商生成并发送的。
也就是说,不是你朋友的域名通过SES发邮件,而是有某个使用Amazon SES作为接收邮件服务的域名(比如某个客户的邮箱托管在SES上),收到了声称来自你朋友域名的邮件(不管是正常邮件还是伪造的)。Amazon SES作为接收方,按照DMARC协议的要求,把这份验证报告发送到你朋友域名DMARC记录里指定的报告邮箱。
举个简单的例子:如果有个客户用的是托管在SES上的企业邮箱,他收到了你朋友用Google Apps发给他的邮件,SES就会生成DMARC报告发给你;甚至如果有人伪造你朋友的域名发垃圾邮件到SES托管的邮箱,SES也会发报告过来。
第二个问题:报告中出现无关的{UNRELATED_DOMAIN}.onmicrosoft.com DKIM签名通过,且源IP为微软服务器
这其实是邮件转发/中转过程中很正常的现象,咱们拆解两点:
- 首先,一封邮件可以同时拥有多个有效的DKIM签名。如果邮件从Google发出后,被某个使用微软365服务的用户(比如你的客户或联系人)转发了,微软在转发这封邮件时,可能会在不修改原邮件内容的前提下,添加自己的DKIM签名(用于验证转发后的邮件完整性),同时原Google的DKIM签名因为内容没被改动,依然能验证通过,所以报告里会同时显示两个有效的签名。
- 至于那个陌生的{UNRELATED_DOMAIN}.onmicrosoft.com,大概率是某个使用微软365的租户(比如某个合作方的企业租户),他们的默认域名后缀就是onmicrosoft.com。当这个租户下的用户转发你朋友的邮件时,微软的服务器(对应报告里的微软IP)会处理这封邮件,添加自己租户的DKIM签名,所以报告里会出现这个域名的DKIM通过记录。
另外还有一种可能:这封邮件被微软的某种中转服务(比如垃圾邮件过滤、邮件归档服务)处理过,这类服务在中转时也会添加自己的DKIM签名,同时保留原签名。
备注:内容来源于stack exchange,提问作者Jonathan Vanasco
相关产品推荐
相关产品推荐

