Ovo je najčešći nesporazum pri uvođenju DMARC-a. Netko postavi politiku, i za koji dan stigne prijava da poruka nije došla — obično nekome tko poštu prosljeđuje na drugu adresu.
Što se zapravo dogodilo
SPF provjerava poslužitelj koji je poruku predao. Kad poslužitelj primatelja poruku proslijedi dalje, on postaje novi pošiljatelj — a on nije na Vašem popisu i ne može biti. SPF stoga pada, i to potpuno očekivano.
DKIM radi drugačije. On potpisuje samu poruku, pa potpis putuje s njom. Ako se sadržaj i potpisana zaglavlja ne mijenjaju, potpis vrijedi i nakon prosljeđivanja.
Kad ni DKIM ne pomogne
- Mailing liste koje mijenjaju naslov ili dodaju podnožje — time razbijaju potpis.
- Sustavi koji poruku ponovno sastavljaju umjesto da je proslijede.
- Filtri koji u tijelo poruke ubacuju upozorenje.
Za taj slučaj postoji ARC, koji bilježi rezultat provjere prije prosljeđivanja. Podrška postoji, ali nije svugdje i ne oslanjamo se na nju kao na rješenje.
Praktično: prije stezanja politike prođu se poznati putevi prosljeđivanja i provjeri se preživljava li potpis. Ako ne preživljava, to se rješava prije nego što se politika promijeni — ne poslije, kad se javi prvi kolega.
Kako stoji Vaša domena?
Ista provjera koju napravi svaki server koji primi Vašu poštu. Besplatno, bez registracije.
Provjerite svoju domenu