DMARC -spf 和 DKIM 记录查询

2023-11-22

我有一个与第三方供应商的场景……我们公司有很多第三方邮件服务。我已经使用 p – none 设置了 dmarc,并且使用已知的发送服务器更新了 SPF 记录。 您能否澄清我在 Dmarc.org 网站上读到的有关使第 3 方供应商符合 Dmarc 要求的声明。 1. 将第 3 方发送服务器添加到我们的 spf 记录中 2. 或者将您的 DKIM 私钥分享给他们

我的问题是,SPF 检查信封的发件人地址,因此当供应商代表我们发送邮件时,发件人地址将是我们公司的地址(例如,[电子邮件受保护]),信封来自将是供应商地址(例如,[电子邮件受保护])。那么SPF如何通过呢? SPF 会检查信封的 DNS 服务器吗?我的理解对吗?

其次,DKIM 支票来自地址还是信封来自地址?当我们向供应商共享私钥时,它是如何工作的?


SPF:您是对的,供应商需要更改信封地址以与您的组织域保持一致。有些人很容易做到这一点,有些人则很困难,有些人根本不会改变信封。当您让第三方更改其信封来源时,要记住的一件重要事情是,在大多数情况下,更改会使他们对退回邮件视而不见 - 第三方需要退回邮件以保持列表卫生等 - 这是一个问题。为了避免这种情况,请让他们使用您组织域的子域并在那里设置 MX。例如,如果您是companyname.com,您的第三方是vendorname.com,请让他们使用vendor-bounces.company.com 的信封发件人,然后将MX 记录设置回vendorname.com 以进行供应商退回。 Company.com 将以一致的方式解决问题。

DKIM:DKIM 本身不会检查任何地址。如果您查看 DKIM 签名,您会看到一个等同项,例如 d=gmail.com。该域用于检索公钥以验证消息。 DKIM 本身没有这样的要求,但 DMARC 要求 DKIM 签名中的 d= 域与 from 标头中的组织域匹配。这是标识符对齐,如 RFC 7489 的第 3.1 节中所述。(https://www.rfc-editor.org/rfc/rfc7489#section-3.1)在实际层面上,您必须在 DNS 命名空间中发布公钥,并且签名第三方必须使用附带的私钥来签署消息。通过在特定 DNS 命名空间(例如选择器._domainkey.companyname.com)中发布公钥,您将授权私钥的任何持有者(例如供应商名称.com)为公司名称.com 发送经过 DMARC 身份验证的电子邮件。

需要注意的是:DMARC 本身始终使用 from 标头(即用户看到的内容)作为记录域。然后,标识符对齐需要由 SPF 或 DKIM 等单独的身份验证协议(分别是 from 和 d= 域的信封)进行身份验证,以与 from 标头中的域对齐(基本匹配)。

这有帮助吗?

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

DMARC -spf 和 DKIM 记录查询 的相关文章

随机推荐

  • 如何从插件中的单独 C++ 线程调用发射器回调?

    对于上下文 我从this问题 我需要在另一个线程中调用发射器的回调 我做了一个最小的例子 但它出现了段错误emit Call cb result 我的第一直觉是我对生命周期有疑问env or the emit功能 插件 cpp includ
  • jpa使用标准api延迟获取多个级别的实体

    我使用 JPA2 及其 Criteria API 从数据库中选择我的实体 该实现是 WebSphere Application Server 上的 OpenJPA 我的所有实体都是使用 Fetchtype Lazy 建模的 我从数据库中选择
  • android中访问wifi的安全异常

    请看下面的代码 wifi WifiManager getSystemService Context WIFI SERVICE if wifi isWifiEnabled false Toast makeText getApplication
  • 即使设置了包含路径,Eclipse 也找不到头文件

    这是我们已经处理了一段时间的问题 我们正在使用 Cygwin 工具链构建 C 项目 无论我们在 C 编译器中添加项目设置下的包含路径 Eclipse 似乎都找不到必要的头文件 到目前为止 我们已经完成了 Stackoverflow 社区建议
  • 启动器和发送活动的意图过滤器

    我试图让我的主要活动成为启动器活动并接收发送事件 不知怎的 我似乎无法让两者同时工作 例如 我的应用程序托盘中有启动器图标 但不在图库中的图像共享菜单中 我怎样才能让两者同时工作 使用此意图过滤器 图标位于应用程序托盘中 但不在共享菜单中
  • SQL 数据透视日期列?

    我对 SQL 相当陌生 但相信我 在发布此内容之前我已经搜索过帮助 我有一个查询 它返回分配给工作的人员列表 这些工作的长度也不同 分配给这些工作的人员的工作长度也不同 我想做的是转换类似记录的列表 唯一改变的变量是日期 以及如何旋转此数据
  • 如何在 .net 内存转储中列出正在运行的任务

    我们有一个使用异步 等待模式的复杂 ASP Net Core 应用程序 该应用程序最近停止响应 我们为其进行了内存转储 我们怀疑有一些异步操作导致应用程序卡住 但不确定是哪一个 在对 Web 应用程序进行内存转储后 我们可以看到很少有正在运
  • 我想用 python 抓取印地语(印度语言)pdf 文件

    我已经编写了Python代码 可以从PDF文件中抓取所有数据 这里的问题是 一旦被刮掉 单词就失去了语法 如何解决这些问题 我附上代码 from pdfminer pdfinterp import PDFResourceManager PD
  • asyncio 中的合作收益

    我正在 龙卷风 网络服务器上运行一个长时间的 CPU 密集型任务 我不想将此任务卸载到线程 目前 在这个长时间运行的任务中 如何正确地 yield 控制事件循环 以便网络请求仍然得到服务 注意 我在这里以合作调度的方式使用 yield 而不
  • AWS 中的负载均衡器、侦听器目标、目标组之间有什么区别?

    您好 我是 AWS 新手 试图了解负载均衡 目标 目标组和安全组之间的区别 我有 2 个实例正在运行 现在我想平衡这些服务器的负载 是否会在新实例上创建负载平衡 什么是侦听器以及它们与负载均衡器有何不同 是的 负载均衡器是一个 EC2 实例
  • 非常量大小的数组:为什么这有效? [复制]

    这个问题在这里已经有答案了 include
  • 可调整大小的 Vue-good-table 或 Vue

    我在 Vue js 中有一个使用 Vue good table 制作的表格 我需要找到一种方法来调整大小 像这样的东西 https codepen io validide pen aOKLNo 不幸的是 据我所知 Vue good tabl
  • 为什么wcftestclient中无法调用WCF?

    我建立了一个WCF服务 它在IE addr中运行良好 但是当我将其添加到wcftestclient并调用方法时 会提示错误并显示为 调用服务失败 可能原因 服务离线或无法访问 客户端配置与代理不匹配 现有代理无效 有关更多详细信息 请参阅堆
  • Android 的基于位置的推送通知

    有没有办法在不使用第三方推送通知服务 例如 Parse 的情况下为 Android 设备发送基于位置的推送通知 我想向我的用户发送推送通知 而不会因为收到与该特定用户无关的通知而烦恼 因为他们不在某个区域 另外 我可以根据时间间隔获取用户位
  • 在 Electron 中出现“alert”后无法编辑输入元素

    TLDR 我正在学习电子 我有一个 HTML 元素
  • 什么是双箭头函数?

    什么是 让x something1 gt something2 gt something3 我有这段代码 但我无法理解它的作用 const myReducers person hoursWorked const combineReducer
  • Notepad++ 6.1.x 和 HTMLTidy

    有人可以使用 Notepad 6 1 x 和 HTMLTidy 并可以告诉我在哪里下载 dll config 使用 Notepad 6 1 4 Win 7 x86 是的 这个 Notepad TidyHTML 问题已经被问过 但它要么引用过
  • 根据条件从列表中删除重复项目

    我有一个具有属性 名称 价格 的项目类 Item1 100 Item2 200 Item3 150 Item1 500 Item3 150 仅当名称存在多次且价格为 500 美元时 我才想使用 LINQ 删除项目 而不创建自定义比较器 对于
  • 防止保存时删除主体为空的方法

    一直按 Ctrl S 是我的一个很矛盾的习惯 不利的一面是delphi在保存时删除空函数 过程 有没有办法防止 IDE 删除保存时主体为空的函数 过程 根据 OP 请求从评论转换而来 我的评论太小 无法回答 所以我将添加一些可能对OP来说已
  • DMARC -spf 和 DKIM 记录查询

    我有一个与第三方供应商的场景 我们公司有很多第三方邮件服务 我已经使用 p none 设置了 dmarc 并且使用已知的发送服务器更新了 SPF 记录 您能否澄清我在 Dmarc org 网站上读到的有关使第 3 方供应商符合 Dmarc