Zanim zaostrzysz politykę DMARC, uwzględnij systemy, które wysyłają prawidłową pocztę z Twojej domeny. Raporty mogą ujawnić nadawcę, który wymaga zmian w uwierzytelnianiu, zanim egzekwowanie zablokuje jego wiadomości.
Którego raportu użyć?
Używaj raportów zbiorczych, aby porównywać źródła wysyłki i wyniki uwierzytelniania w danym okresie raportowania. Adres rua w Twoim rekordzie DMARC żąda tych podsumowań XML od uczestniczących odbiorców.
Adres ruf żąda indywidualnych raportów o błędach, czasem nazywanych raportami forensycznymi. Używają formatu raportowania błędów uwierzytelniania i mogą zawierać nagłówki lub treść wiadomości. Odbiorcy mogą je redagować lub pomijać, ponieważ taka treść może ujawniać dane osobowe. Reguły raportowania RFC 7489 opisują oba typy raportów.
Raporty zbiorcze obejmują ruch zaobserwowany przez każdego raportującego odbiorcę. Brak raportu nie jest dowodem, że żadne wiadomości nie użyły Twojej domeny. Objaśnienie rekordu DMARC opisuje, gdzie ustawić adresy raportowania.
Co zawiera raport zbiorczy?
Raport zbiorczy identyfikuje organizację raportującą, okres raportowania i opublikowaną politykę, a następnie rekordy grupujące wiadomości o wspólnych cechach. Adres IP źródła może pojawić się w kilku rekordach, gdy ich wyniki uwierzytelniania lub inne pola grupujące się różnią.
Ten ilustracyjny fragment zawiera pola potrzebne do porównania źródła z jego wynikami uwierzytelniania:
<report_metadata>
<org_name>google.com</org_name>
<date_range><begin>1718323200</begin><end>1718409600</end></date_range>
</report_metadata>
<policy_published>
<domain>example.com</domain>
<p>none</p>
</policy_published>
<record>
<row>
<source_ip>203.0.113.10</source_ip>
<count>42</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>pass</spf>
</policy_evaluated>
</row>
<identifiers><header_from>example.com</header_from></identifiers>
<auth_results>
<dkim><domain>example.com</domain><result>pass</result></dkim>
<spf><domain>example.com</domain><result>pass</result></spf>
</auth_results>
</record>
Ten rekord reprezentuje 42 wiadomości z 203.0.113.10 używające example.com w widocznym adresie From. Obie metody uwierzytelniania przeszły pomyślnie i są wyrównane. Odbiorca nie zastosował egzekwowania DMARC wobec tych wiadomości; nie przesądza to o ich dostarczeniu do skrzynki odbiorczej.
Które pola wskazują problem z uwierzytelnianiem?
Porównaj policy_evaluated z auth_results, aby odróżnić błąd uwierzytelniania od błędu wyrównania domen.
| Pole | Co sprawdzić |
|---|---|
source_ip | Zidentyfikuj serwer wysyłający i usługę za niego odpowiedzialną. |
count | Policz wiadomości reprezentowane przez ten rekord, nie przez cały raport. |
header_from | Potwierdź domenę widoczną dla odbiorcy. |
disposition | Sprawdź, czy odbiorca zastosował none, quarantine czy reject. |
dkim i spf w policy_evaluated | Sprawdź, czy każda metoda przeszła pomyślnie i jest wyrównana dla DMARC. |
auth_results | Porównaj surowe wyniki uwierzytelniania i domeny, które uwierzytelniły. |
Na przykład SPF może przejść w ramach auth_results, ale nie przejść w ramach policy_evaluated, gdy jego uwierzytelniona domena nie jest wyrównana z domeną From. Wyrównane przejście DKIM może mimo to sprawić, że wiadomość przejdzie DMARC. Jak działa DMARC wyjaśnia tę zależność.
Co zrobić z każdym źródłem wysyłki?
Dopasuj każde źródło do usługi, którą autoryzujesz, zanim zmienisz politykę. Same wyniki uwierzytelniania nie mówią, czy Twoja organizacja zamierzała, aby ta usługa wysyłała wiadomości.
- Jeśli znany nadawca przechodzi pomyślnie i jest wyrównany, potwierdź, że raportowany wolumen odpowiada oczekiwanemu ruchowi.
- Jeśli znany nadawca nie przechodzi, popraw jego uwierzytelnianie lub wyrównanie i sprawdź wynik w kolejnych raportach.
- Jeśli nieznany nadawca przechodzi pomyślnie, ustal, kto go skonfigurował i czy powinien zachować autoryzację.
- Jeśli nieznany nadawca nie przechodzi, zbadaj, czy jest to błędnie skonfigurowana prawidłowa usługa, czy nieautoryzowane użycie Twojej domeny.
Rozwiąż prawidłowe błędy przed przejściem z monitorowania do kwarantanny lub odrzucania, ponieważ te wiadomości stałyby się kandydatami do egzekwowania. Naprawianie błędów DMARC opisuje typowe przyczyny.
Jak sprawdzić raporty dla domeny wysyłającej Bird?
Możesz kierować raporty zbiorcze do własnej skrzynki pocztowej za pomocą adresu rua w rekordzie DMARC. Użyj analizatora raportów DMARC, aby zbadać XML, lub otwórz raport w edytorze tekstu.
Weryfikacja DNS Bird sprawdza Twoją opublikowaną politykę, a raporty odbiorców opisują wyniki uwierzytelniania wiadomości. To osobne kontrole. Przewodnik po uwierzytelnianiu opisuje politykę i rekordy DNS do opublikowania.