ServerRecords

Analizzatore di report DMARC

Strumenti correlati

Domande frequenti

Con quale frequenza vengono inviati i report DMARC?
I report aggregati arrivano circa una volta al giorno. Ogni provider di posta che riceve messaggi che dichiarano di provenire dal tuo dominio raggruppa l'attività di una giornata in un unico riepilogo XML inviato al tuo indirizzo rua, quindi con diversi grandi provider ne riceverai alcuni al giorno. L'intervallo è richiesto dal tag ri (predefinito 86400 secondi, cioè 24 ore), anche se la maggior parte dei riceventi invia comunque i report ogni giorno. I report di errore/forensi (ruf) sono diversi: vengono generati per ogni messaggio non conforme quasi in tempo reale, ma la maggior parte dei grandi provider non li invia affatto.
Report aggregati e report di errore (forensi): qual è la differenza?
I report aggregati (rua) sono riepiloghi XML periodici con conteggi per IP di origine, la disposizione applicata e i risultati dell'allineamento SPF/DKIM, senza contenuto dei messaggi né destinatari. Mostrano chi invia a nome del tuo dominio e se si autentica. I report di errore/forensi (ruf) sono per singolo messaggio e quasi in tempo reale, e contengono dettagli a livello di messaggio oscurati (intestazioni, il risultato di autenticazione non riuscito, l'IP di origine) per approfondire un singolo errore. I report aggregati vengono inviati ampiamente; i report forensi sono rari, perché le preoccupazioni sulla privacy fanno sì che Google, Microsoft e la maggior parte degli altri non li inviino.
Che cos'è il tag fo?
fo (failure reporting options) controlla quando viene generato un report di errore/forense e si applica solo se imposti un indirizzo ruf. fo=0 (il valore predefinito) genera un report solo quando sia SPF sia DKIM non producono un pass allineato; fo=1 (consigliato) genera un report quando l'uno o l'altro fallisce l'allineamento; fo=d genera un report in caso di errore della firma DKIM; fo=s in caso di errore SPF. Puoi combinarli, ad esempio fo=1:d:s. Non ha alcun effetto sui report aggregati.
Cosa contiene un report aggregato e come si legge?
L'intestazione mostra chi ha inviato il report, l'intervallo di date e la policy pubblicata (p, sp, pct, adkim, aspf). Ogni riga è un IP di invio: quanti messaggi ha inviato, la disposizione applicata dal ricevente (none, quarantine o reject) e se SPF e DKIM erano allineati. Leggilo sorgente per sorgente: conferma che ogni IP sia un mittente legittimo, poi fai in modo che qualsiasi sorgente legittima non allineata superi l'allineamento SPF o DKIM. Una volta che i tuoi mittenti reali si allineano correttamente, alza la policy da none a quarantine a reject.