TL; DR
Saya mendapatkan banyak umpan balik DMARC dari akun / situs web yang tidak saya hubungi dan ingin kejelasan apakah saya harus mengambil tindakan atau apakah laporan umpan balik ini informatif tentang masalah serius?
Saya menjalankan server WHM dan menggunakan SPF dan DKIM (dan _DMARC), semua email dikirim dari server domain yang sama.
Contoh pengaturan DNS untuk _DMARC saya (dan DKIM dan SPF):
mydomain.co.uk 14400 IN TXT "v=spf1 mx a ip4:11.22.33.44 ip4:11.22.33.55 ~all"
default._domainkey 14400 IN TXT "v=DKIM1; k=rsa; p=<code>;
_dmarc 14400 IN TXT "v=DMARC1; p=quarantine; sp=none;
rua=mailto:me@mydomain.co.uk!90m;
ruf=mailto:me@mydomain.co.uk;
rf=afrf; pct=100; ri=86400"
dan sejauh yang saya tahu ini sudah diatur dan berfungsi seperti yang diharapkan.
namun, saya mendapatkan beberapa pesan otomatis dari berbagai domain di seluruh web, yang tidak ada hubungannya dengan domain saya. Saya satu-satunya orang yang menggunakan email dari domain saya, tidak ada orang lain yang mengirim email dari domain saya.
Sebagai contoh, pagi ini saya menerima laporan agregat DMARC dari Comcast yang menyatakan:
<?xml version="1.0" encoding="UTF-8" ?>
<feedback>
<version>1.0</version>
<report_metadata>
<org_name>comcast.net</org_name>
<email>dmarc-admin@alerts.comcast.net</email>
<report_id>v1-1483425166-mydomain.co.uk</report_id>
<date_range>
<begin>1483315200</begin>
<end>1483401600</end>
</date_range>
</report_metadata>
<policy_published>
<domain>mydomain.co.uk</domain>
<adkim>r</adkim>
<aspf>r</aspf>
<p>quarantine</p>
<sp>none</sp>
<pct>100</pct>
<fo>0</fo>
</policy_published>
<record>
<row>
<source_ip>72.167.218.164</source_ip>
<count>1</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>fail</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>mydomain.co.uk</header_from>
</identifiers>
<auth_results>
<spf>
<domain>bounce.secureserver.net</domain>
<scope>mfrom</scope>
<result>pass</result>
</spf>
</auth_results>
</record>
</feedback>
Tidak, saya tidak mengenali detail yang ditetapkan di sini selain dari domain saya, alamat IP yang diberikan <source_ip>
bukan alamat IP saya dan saya sama sekali tidak mengetahui adanya kontak dengan Comcast.
Pada dasarnya, saya mendapatkan cukup banyak pemberitahuan ini dan saya tidak dapat menemukan umpan balik untuk memberi tahu saya apakah itu hanya informatif dan dapat dilupakan (dalam hal apa gunanya mereka?) Atau jika saya dapat melakukan sesuatu dengan server saya untuk meningkatkan kegagalan yang diberitahukan pemberitahuan kepada saya.
BEGITU:
- Apakah laporan ini sesuatu yang dapat ditindaklanjuti?
- Bagaimana seharusnya laporan DMARC seperti ini ditindaklanjuti di akhir saya?
- Apakah laporan ini merupakan indikator segala bentuk kompromi akun
- bisakah / apakah jumlah laporan ini [berpotensi] mencerminkan buruk pada nama domain saya ke seluruh 'web?
Mungkin perlu dicatat saya menduga jawaban dari dua peluru terakhir untuk keduanya menjadi "Tidak", Tapi saya bukan ahli dalam hal ini.
Saya sudah membaca posting ini serta FAQ DMARC dan topik ini , tetapi tidak ada banyak info. tentang bagaimana kami seharusnya bereaksi terhadap laporan agregat. Saya menyadari bahwa laporan DMARC "gagal" dapat disebabkan oleh program penerusan surat, meskipun saya berharap untuk meniadakan kemungkinan ini dengan SPF saya ~all
.
Secara keseluruhan saya pikir saya tidak perlu khawatir tentang laporan ini tetapi saya ingin pendapat kedua karena apa yang saya anggap sebagai keteraturan dan ( saya pikir ) jumlah laporan agregat yang relatif signifikan yang saya terima.
dmarcian.com
tetapi saya tidak segera yakin mengapa itu akan menguntungkan seperti itu, tapi saya kira itu merangkum data umpan balik yang diberikan laporan kepada saya.