- DMARC raporları ne sıklıkta gönderilir?
- Toplu raporlar günde yaklaşık bir kez gelir. Alan adınızdan geliyormuş gibi görünen posta alan her posta kutusu sağlayıcısı, bir günlük etkinliği tek bir XML özetinde toplayıp rua adresinize gönderir; dolayısıyla birkaç büyük sağlayıcıyla günde birkaç tane alırsınız. Aralık, ri etiketiyle talep edilir (varsayılan 86400 saniye, yani 24 saat), ancak çoğu alıcı yine de günlük gönderir. Başarısızlık/adli raporlar (ruf) farklıdır: başarısız her ileti için neredeyse gerçek zamanlı olarak üretilir, ancak çoğu büyük sağlayıcı bunları hiç göndermez.
- Toplu ile başarısızlık (adli) raporları arasındaki fark nedir?
- Toplu (rua) raporlar; kaynak IP bazında sayımları, uygulanan işlemi ve SPF/DKIM hizalama sonuçlarını içeren periyodik XML özetleridir — ileti içeriği veya alıcılar yer almaz. Alan adınız olarak kimin gönderdiğini ve kimlik doğrulaması yapıp yapmadıklarını gösterirler. Başarısızlık/adli (ruf) raporlar ileti başınadır ve neredeyse gerçek zamanlıdır; tek bir başarısızlığı derinlemesine incelemek için düzenlenmiş ileti düzeyinde ayrıntı (başlıklar, başarısız kimlik doğrulama sonucu, kaynak IP) taşırlar. Toplu raporlar yaygın biçimde gönderilir; adli raporlar ise nadirdir, çünkü gizlilik kaygıları nedeniyle Google, Microsoft ve diğerlerinin çoğu bunları göndermez.
- fo etiketi nedir?
- fo (başarısızlık raporlama seçenekleri), bir başarısızlık/adli raporun ne zaman üretileceğini denetler ve yalnızca bir ruf adresi belirlediğinizde geçerlidir. fo=0 (varsayılan) yalnızca hem SPF hem DKIM hizalı bir geçiş üretemediğinde rapor verir; fo=1 (önerilen) ikisinden herhangi biri hizalamayı geçemediğinde rapor verir; fo=d bir DKIM imza başarısızlığında, fo=s bir SPF başarısızlığında rapor verir. Bunları birleştirebilirsiniz, örneğin fo=1:d:s. Toplu raporlar üzerinde hiçbir etkisi yoktur.
- Bir toplu raporda ne bulunur ve onu nasıl okurum?
- Başlık; kimin rapor verdiğini, tarih aralığını ve yayımlanmış politikanızı (p, sp, pct, adkim, aspf) gösterir. Her satır bir gönderim IP'sidir: kaç ileti gönderdiği, alıcının uyguladığı işlem (none, quarantine veya reject) ve SPF ile DKIM'in hizalanıp hizalanmadığı. Kaynak kaynak okuyun — her IP'nin meşru bir gönderen olduğunu doğrulayın, ardından hizalı olmayan her meşru kaynağı SPF veya DKIM hizalamasını geçecek duruma getirin. Gerçek gönderenleriniz sorunsuzca hizalandığında, politikanızı none'dan quarantine'e, sonra reject'e yükseltin.