【问题标题】:SPF / DKIM / DMARC with AWS SES dns setupSPF / DKIM / DMARC 与 AWS SES dns 设置
【发布时间】:2023-03-10 06:26:02
【问题描述】:

我一直在尝试弄清楚如何为我们用来通过 AWS SES API 分发电子邮件的域设置 DNS。

使用example.com 之类的域我已经使用 3 条生成的 CNAME 记录验证了 DKIM。 然后我启用了MAIL FROM Doman,在这里我只能生成具有以下记录的子域mail.example.com

MX
name: mail
value: 10 feedback-smtp.eu-west-2.amazonses.com.
TXT
name: mail
value: "v=spf1 include:amazonses.com ~all"

我还有一个TXTDMARK 的记录:

name: _dmark
value: "v=DMARC1; p=quarantine; fo=1; pct=25; rua=mailto:dmarcreports@example.com ruf=mailto:dmarcreports@example.com"

对于发件人电子邮件地址,我使用mail@example.com,它使用所有相同的验证。

我的 DMARC 政策为 DKIM 指定了宽松的对齐方式,因为 From 标头使用带有纯域 mail@example.com 的电子邮件地址,而 MAIL FROM 子域 mail.example.com

目前所有电子邮件都被退回,我不完全确定原因。 此外 - 在预览退回的消息时 - 来自显示为 From: MAILER-DAEMON@eu-west-2.amazonses.com 而不是经过验证的子域 mail.example.com - 不完全确定更改需要多长时间才能生效,但一切都在几个小时前得到了验证仍然失败。

我使用 Gsuite 设置了发送电子邮件 mail@example.com - 所以它还有一组标准的 Gmail MX 记录。

问题

我是否应该删除 mail.example.com 的 SPF TXT 记录并创建一个包含子域和 amazonses.com 的记录?:

TXT
name: 
value: "v=spf1 include:mail.example.com include:amazonses.com ~all"

还有什么其他方法可以让这一切顺利进行吗? 我边学边学,所以也许我错过了一些明显的东西,但任何帮助都将不胜感激。

【问题讨论】:

  • 对 mailfrom 进行 SPF 检查并在配置自定义邮件来自之后,应该存在 mail.example.com 的 txt 记录并且应该包括 amazonses.com,好像你做的所有验证都是正确的,那里将 mail.example.com 包含在 txt 记录中没有任何重要性,您是否记录退回电子邮件以查看它是什么?弹跳可能是因为 SES IP 在某处被列入黑名单,

标签: dns amazon-ses spf dkim dmarc


【解决方案1】:

不确定这是否能解决您的具体问题,但 SPF 记录可能会更好:

TXT
name: 
value: "v=spf1 a include:amazonses.com ~all"

您的第一个版本不包含“a”,它会从 A 记录中提取“example.com”。

第二个例子会引起循环引用警告。

如果您更改了来自域的邮件,您的 SPF 将需要包含“example.com”

【讨论】:

    猜你喜欢
    • 2018-03-18
    • 2022-07-23
    • 2020-05-01
    • 1970-01-01
    • 2017-10-09
    • 2015-09-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多