Я получаю 6,1/10 баллов на mail-tester.com, где проверка DMARC является единственным применимым штрафом (-3).
* Ваша DKIM-подпись действительна
* Ваше сообщение не прошло проверку DMARC
Политика DMARC позволяет отправителю указать, что его электронная почта защищена SPF и/или DKIM, и дать инструкции, если ни один из этих методов аутентификации не проходит. Перед использованием DMARC убедитесь, что у вас установлены DKIM и SPF.
Вам не разрешено отправлять сообщения с этого адреса
Найдена DNS-запись DMARC для домена _dmarc.mail.example.com:
"v=DMARC1;p=reject;rua=mailto:[email protected]"
Детали проверки:
mail-tester.com; dmarc=fail header.from=mail.example.com
mail-tester.com; dkim=fail Reason="ошибка проверки подписи" (1024-битный ключ; незащищенный) header.d=mail.example.com [email protected] header.b=MVNy47/y; dkim-atps = нейтральный
Из домена: mail.example.com
Домен DKIM: mail.example.com
Электронная почта отправляется через платную учетную запись mailjet через ретранслятор SMTP.
Это моя конфигурация DNS, и mailjet сообщает DKIM и SPF как «хорошо»:
@ В TXT "v=spf1 include:_spf.google.com ~all"
_dmarc.example.com. В TXT "v=DMARC1;p=нет;sp=нет;pct=50;adkim=r;aspf=r;"
_dmarc.mail В TXT "v=DMARC1;p=reject;rua=mailto:[email protected]"
default2103._domainkey IN TXT "v=DKIM1; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAwBTlvBdpQXS3+g6rPM4fd" "O5EFHrt6EDRS6HMAzf4yYVsp9JwC145ftSzmw/qwdeW3c+JlwvqAipM2qf//A4HG/tpxV9ASX7Qa" "Yew6QlngiXB+T/ih37NrgUE0B2sUpijQ0n5mVd3sAstOQNPhyg5JeWOiJLLJS7xWbu/zwJ+WMB8h" "Phl5ZLrtfscsB56EawBJS/spGTKdOcq6aNm1yPUYvnWQsbWziuV9Y7NLb1yapauks1Yxug75HA12" "Zf7YTuaHPXuK+BSOSEzSUd5R/Fk7UZ1Ba1uX /OdcNKxZtaI0oYePHp9xzSMlWrj2RGbQP9WCKA0R" "HPHEKIwchsqXbIW6QIDAQAB"
mail IN TXT "v=spf1 include:spf.mailjet.com -all"
mailjet._bf00f643.mail В TXT bf00f643e7c8377f55faab9307581acd
mailjet._domainkey.mail IN TXT "k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCs9LUxwgF8P0uV+ulltAAyITc3aRqgsAVlr2ZygTnuYJQ10gSPU2M7NAKJTck3P10F8F49t2BnBYsKzUo4AHlZ7V5kafYu3c9Gd50TfcMyqbGB1CL+ITfRxxh3opTTMZAvcCv/EpH9+dG1iw1a1ahZHTC2TvfF6k0thbIWjWIgQwIDAQAB"
@ 3600 IN MX 10 ALT4.ASPMX.L.GOOGLE.COM.
@ 3600 IN MX 5 ALT2.ASPMX.L.GOOGLE.COM.
@ 3600 IN MX 1 ASPMX.L.GOOGLE.COM.
@ 3600 IN MX 10 ALT3.ASPMX.L.GOOGLE.COM.
@ 3600 IN MX 5 ALT1.ASPMX.L.GOOGLE.COM.
Я заменил фактический домен на пример.com
. Основной домен используется рабочими областями Google, но mail.exmaple.com используется для транзакционных электронных писем. Я пытаюсь отправить через mail.example.com.
Это электронная почта:
Получено: mail-tester.com (Postfix, от пользователя 500)
идентификатор 4C207A988D; Вт, 27 июля 2021 г., 16:51:48 +0200 (CEST)
X-Spam-Checker-Version: SpamAssassin 3.4.2 (2018-09-13) на mail-tester.com
X-уровень спама:
Статус X-Спама: Нет/0.9/5.0
X-Spam-Test-Score: DKIM_SIGNED=0,1,DKIM_VALID=-0,1,DKIM_VALID_AU=-0,1,
HEADER_FROM_DIFFERENT_DOMAINS=0,249,HTML_MESSAGE=0,001,
HTML_MIME_NO_HTML_TAG=0,635,MIME_HTML_ONLY=0,1,SPF_HELO_PASS=-0,001,
SPF_PASS=-0,001, URIBL_BLOCKED=0,001
X-Spam-Last-External-IP: xx.xxx.xxx.xxx
X-Spam-Last-External-HELO: o123.p8.mailjet.com
X-Spam-Last-External-rDNS: o123.p8.mailjet.com
X-Spam-Date-of-Scan: вторник, 27 июля 2021 г., 16:51:48 +0200
X-Спам-Отчет:
* 0.0 URIBL_BLOCKED УВЕДОМЛЕНИЕ АДМИНИСТРАТОРА: запрос к URIBL был
* заблокирован. Видеть
* http://wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-блок
* для дополнительной информации.
* [URI: mjt.lu]
* -0.0 SPF_PASS SPF: отправитель соответствует записи SPF
* -0.0 SPF_HELO_PASS SPF: HELO соответствует записи SPF
* 0,2 HEADER_FROM_DIFFERENT_DOMAINS From и EnvelopeFrom 2-го уровня
* почтовые домены разные
* 0.1 MIME_HTML_ONLY BODY: сообщение содержит только части text/html MIME
* 0.0 HTML_MESSAGE BODY: HTML, включенный в сообщение
* 0.1 DKIM_SIGNED Сообщение имеет подпись DKIM или DK, не обязательно
* действительный
* -0.1 DKIM_VALID Сообщение имеет хотя бы одну действительную подпись DKIM или DK
* -0.1 DKIM_VALID_AU Сообщение имеет действительную подпись DKIM или DK от
* авторский домен
* 0.6 HTML_MIME_NO_HTML_TAG Сообщение только в формате HTML, но без HTML
* тег
Received-SPF: Pass (отправитель авторизован SPF) identity=mailfrom; клиент-ip=xx.xxx.xxx.xxx; helo=o123.p8.mailjet.com; конверт-от[email protected]; получатель = [email protected]
DMARC-фильтр: фильтр OpenDMARC v1.3.1 mail-tester.com 9F060A988C
Результаты аутентификации: mail-tester.com; dmarc=fail header.from=mail.example.com
Результаты аутентификации: mail-tester.com;
dkim=fail Reason="ошибка проверки подписи" (1024-битный ключ; незащищенный) header.d=mail.example.com [email protected] header.b=MVNy47/y;
dkim-atps = нейтральный
Получено: от o123.p8.mailjet.com (o123.p8.mailjet.com [xx.xxx.xxx.xxx])
(с использованием TLSv1.2 с шифром ECDHE-RSA-AES128-GCM-SHA256 (128/128 бит))
(Сертификат клиента не запрошен)
через mail-tester.com (Postfix) с идентификатором ESMTPS 9F060A988C
для <[email protected]>; Вт, 27 июля 2021 г., 16:51:39 +0200 (CEST)
DKIM-подпись: v=1; а=rsa-sha256; c=расслабленный/простой; д=днс/текст;
д=mail.example.com; [email protected]; с = почтовый самолет;
h = идентификатор сообщения: mime-версия: от: ответ-кому: кому: тема: дата: список-отписаться-сообщение:
список-отписка: идентификатор обратной связи: x-csa-жалобы: x-mj-середина: x-mj-smtpguid:
x-отчет о злоупотреблениях-к:типу-контента:кодирование-передачи-контента;
bh=TIkRui7Va59h4geTtPXAKHua6pDPeJyum82T2lGo2Ww=;
b=MVNy47/y6hs1gHGz8eiJlWuG18UsJ/Fhxa5vf7K5tDJt1jSfpePjd2YCb
N1jbcfPt57l77VjSd8+vcwC2g5+yWyBHfkTuF8F7fGA9Vgn740zOLpMVjxlx
PX71Bkay8jB4kG7Shtpus9XU+/a9WN5E9ygqWReclkE7X3uNqd78pQ=
Идентификатор сообщения: <[email protected]>
MIME-версия: 1.0
От: Пример <[email protected]>
Ответить на: [email protected]
Кому: [email protected]
Тема: Пример регистрации
Дата: Вт, 27 июля 2021 г. 14:51:38 +0000
List-Unsubscribe-Post: List-Unsubscribe=One-Click
Список-Отписаться:
<mailto:xxxxx.mailjet.com>,
<https://ххххххххххххххх>
Идентификатор обратной связи: 42.1636236.1611053:MJ
X-CSA-жалобы: [email protected]
X-MJ-средний:
ххххххх
X-MJ-SMTPGUID: 4c0f08ce-7ed4-457b-9f60-fdf493ab9e3e
X-REPORT-ABUSE-TO: Сообщение, отправленное Mailjet, сообщите об этом по адресу
[email protected] с копией сообщения
Тип содержимого: текст/html; кодировка = UTF-8
Content-Transfer-Encoding: кавычки-печать
Я не понимаю, почему не проходит проверка и что с этим делать? Другие инструменты dmarcanalzer говорят, что конфигурация в порядке.
РЕДАКТИРОВАТЬ
При отправке письма на почту gmail оно попадает в спам. Однако отображение «исходного сообщения» в gmail сообщает «пройдено» для SPF, DKIM и DMARC: