DMARC relata IP SPF inesperado, mas o DKIM ainda passa

2

Eu tenho SPF e DKIM ativados no meu domínio. Este domínio é para uma pequena empresa e só temos um servidor (hMailServer, se alguém acha que é relevante).

Recentemente decidi habilitar o relatório do DMARC e notei algo muito peculiar sobre os resultados. Algumas mensagens passam DKIM e são alinhadas DKIM (e, portanto, passam DMARC), mas vêm de um endereço IP que eu não esperava (e estão falhando SPF). Pelo que entendi, os emails do meu servidor só devem vir do meu IP estático (para o qual tenho um registro SPF).

Se eles tentassem usar spam no meu domínio, eles não deveriam passar o DKIM. Depois de um pouco de pesquisa, decidi tentar girar minha chave DKIM mas ainda está acontecendo.

Como isso poderia estar acontecendo e eu deveria estar preocupado com isso?

    
por Fr33dan 11.09.2017 / 15:22

1 resposta

3

Eu trabalho na equipe do Postmark e essa é uma pergunta que recebemos com frequência. Quando o DKIM passa e o SPF falha, geralmente é por causa do encaminhamento de mensagens.

Por exemplo. Diga que alguém do seu domínio envia para alguém de fora do seu domínio, que encaminha a mensagem para a conta do Gmail automaticamente. Essa mensagem deve passar o DKIM, mas não se alinhar ao SPF porque ele é originado de uma fonte que não está em sua política.

Nada fora do comum ou muito preocupado. Mais informações aqui se você está interessado .

    
por 13.09.2017 / 17:02

Tags