TL; DR
Ricevo molti feedback DMARC da account / siti Web con i quali non ho contatti e desidero chiarire se dovrei intraprendere un'azione o se questi rapporti di feedback sono informativi di problemi gravi?
Gestisco un server WHM e utilizzo SPF e DKIM (e _DMARC), tutte le e-mail vengono inviate dallo stesso server di dominio.
Un esempio di configurazione DNS per il mio _DMARC (e DKIM e SPF):
mydomain.co.uk 14400 IN TXT "v=spf1 mx a ip4:11.22.33.44 ip4:11.22.33.55 ~all"
default._domainkey 14400 IN TXT "v=DKIM1; k=rsa; p=<code>;
_dmarc 14400 IN TXT "v=DMARC1; p=quarantine; sp=none;
rua=mailto:me@mydomain.co.uk!90m;
ruf=mailto:me@mydomain.co.uk;
rf=afrf; pct=100; ri=86400"
e per quanto posso dire questo è impostato e funziona come previsto.
tuttavia, ricevo molti messaggi automatici da vari domini nel World Wide Web, che non hanno nulla a che fare con il mio dominio. Sono l'unica persona che utilizza le e-mail dal mio dominio, nessun altro sta inviando e-mail dal mio dominio.
Ad esempio, questa mattina ho ricevuto un rapporto aggregato DMARC da Comcast in cui si afferma:
<?xml version="1.0" encoding="UTF-8" ?>
<feedback>
<version>1.0</version>
<report_metadata>
<org_name>comcast.net</org_name>
<email>dmarc-admin@alerts.comcast.net</email>
<report_id>v1-1483425166-mydomain.co.uk</report_id>
<date_range>
<begin>1483315200</begin>
<end>1483401600</end>
</date_range>
</report_metadata>
<policy_published>
<domain>mydomain.co.uk</domain>
<adkim>r</adkim>
<aspf>r</aspf>
<p>quarantine</p>
<sp>none</sp>
<pct>100</pct>
<fo>0</fo>
</policy_published>
<record>
<row>
<source_ip>72.167.218.164</source_ip>
<count>1</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>fail</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>mydomain.co.uk</header_from>
</identifiers>
<auth_results>
<spf>
<domain>bounce.secureserver.net</domain>
<scope>mfrom</scope>
<result>pass</result>
</spf>
</auth_results>
</record>
</feedback>
No, non riconosco nessuno dei dettagli indicati qui a parte il mio dominio, l'indirizzo IP fornito <source_ip>
non è il mio indirizzo IP e non sono a conoscenza di alcun contatto con Comcast.
Fondamentalmente, ricevo un sacco di questi avvisi e non riesco a trovare alcun feedback per dirmi se sono solo informativi e possono essere dimenticati (nel qual caso che senso hanno?) O se posso fare qualcosa con il mio server per migliorare i guasti di cui la comunicazione mi informa.
COSÌ:
- Questi rapporti sono qualcosa su cui si può agire?
- In che modo i rapporti DMARC come questi devono essere gestiti alla mia fine?
- Questi rapporti sono indicatori di qualsiasi forma di compromissione dell'account
- può / il numero di questi rapporti [potenzialmente] riflettere male sul mio nome di dominio sul resto del web?
Vale la pena notare che sospetto che la risposta agli ultimi due proiettili sia "No", ma non sono un esperto di questi.
Ho già letto questo post , le FAQ DMARC e questo argomento , ma non ci sono molte informazioni. su come intendiamo reagire ai rapporti aggregati. Sono consapevole che i rapporti DMARC "non riusciti" possono essere causati dai programmi di inoltro della posta, anche se spero di annullare questa possibilità con il mio SPF ~all
.
Nel complesso penso che non dovrei preoccuparmi di questi rapporti, ma vorrei una seconda opinione a causa di ciò che percepisco come regolarità e ( penso ) un numero relativamente significativo di rapporti aggregati che sto ricevendo.
dmarcian.com
ma non sono stato immediatamente sicuro del motivo per cui sarebbe utile in quanto tale, ma suppongo che riassuma i dati di feedback che i rapporti mi danno.