以下ではプライバシーのために username@example.net を使用していますが、これは実際のドメインとメール アドレスで発生しています。
私たちが送信する大量の電子メールでは、DMARC が失敗しています。
私のTXTレコードでは、これはDMARCについて私が持っているものです:
_dmarc 14400 IN TXT "v=DMARC1; p=none; rua=mailto:username@example.net; sp=none; aspf=r"
https://mxtoolbox.comでDMARC レコードを検証すると、次のようになります。
バリデーターがパスし、構文エラーがなく、すべてが正しく見えると言った場合でも、DMARC が失敗するのはなぜですか? SPF と DKIM がどのように通過しているかに注目してください。問題は、私が理解しようとしている何らかの理由でDMARCにのみあります.
更新 1: https://support.google.com/a/answer/2466563?hl=enでこの段落を見つけました:
調整モードは、送信者レコードが SPF および DKIM 署名と比較される精度を指し、2 つの可能な値は緩和または厳密です。それぞれ "r" と "s" で表されます。つまり、リラックスでは特定のドメインのサブドメインなどの部分一致が許可されますが、厳密には完全一致が必要です。
_dmarc 14400 IN TXT "v=DMARC1; p=none; rua=mailto:username@example.net; sp=none; aspf=r"
リラックスモードをどのように使用しようとしているかに注意してください。