O que um registro SPF com falha informa de um relatório do DMARC Aggregate?

1

Eu tenho tentado encontrar uma resposta direta para isso, mas não tenho tido sorte. Eu também tentei perguntar no site Stackexchange focado em segurança, mas não tive sorte. Eu estou esperando que alguém aqui possa ter algum insight.

Estou tentando entender o que significa para um IP de origem falhar no SPF. Isso significa que o domínio que falhou no SPF tentou enviar um email em nome do meu domínio? (essencialmente spoof meu domínio?). Se isso não estiver correto, existe uma maneira de usar esse relatório para descobrir quais domínios estão enviando e-mail em nome do meu domínio?

Obrigado

    
por Dave 03.03.2017 / 16:24

1 resposta

0

Does this mean that the domain that failed the SPF tried to send an email on behalf of my domain? (essentially spoof my domain?)

Não. O que isso significa é que (ou seja, de alguma forma, um cliente válido do seu domínio passou por uma lista de discussão fora do seu controle de domínio ou um redirecionamento de caixa de correio de seu ex-funcionário, e isso foi detectado pelo relatório. Esta é uma falha conhecida e maior com o próprio SPF - ele falha sempre que o email é redirecionado ao longo do caminho com um remetente alterado.

    
por 03.03.2017 / 21:57

Tags