ドメインに代わって受信したメールを示すDMARCアナライザーレポートを作成しました。
protonmail.ch
ドメインからの通常の承認済み(SPF + DKIMアラインメント)個人メールに加えて、google.com
ドメインからの未承認メールがあります。このドメインではGoogleメールサービスを使用していません。 私のドメインのDMARCポリシーは、これらの不正なメールを正しく拒否しています。
メールはgoogle.com
によって暗号的に署名されているため、ランダムなインターネットノイズだけでなく、Googleからのメールであることはわかっています。
(レインは、Googleによって転送されたmyドメインによって実際に署名されていることを指摘しました。)
以下は、GoogleのIPから送信された2つのメールを示すDMARC集計レポート(Googleから)の抜粋です。
<record>
<row>
<source_ip>(IP address owned by Google LLC)</source_ip>
<count>2</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>maxlaumeister.com</header_from>
</identifiers>
<auth_results>
<dkim>
<domain>maxlaumeister.com</domain>
<result>pass</result>
<selector>protonmail</selector>
</dkim>
<spf>
<domain>maxlaumeister.com</domain>
<result>fail</result>
</spf>
</auth_results>
</record>
私のSPF/DKIM/DMARCレコードは次のとおりです。
maxlaumeister.com: TXT "v=spf1 include:_spf.protonmail.ch mx -all"
protonmail._domainkey.maxlaumeister.com: TXT "v=DKIM1; k=rsa; p=(long key)"
_dmarc.maxlaumeister.com: TXT "v=DMARC1; p=reject; rua=mailto:(redacted)@rep.dmarcanalyzer.com,mailto:(redacted)@maxlaumeister.com; ruf=mailto:(redacted)@for.dmarcanalyzer.com,mailto:(redacted)@maxlaumeister.com; fo=1;
私の質問:そもそもgoogle.comがドメインに代わってメールを送信しようとするのはなぜですか?そして、これは私の正当な電子メールの配信の問題を引き起こす可能性がありますか?
Short Answer: Google GSuiteでホストされている受信者ドメインについて、DMARCレポートに内部的にルーティングされたメールが表示されています。
共有するスクリーンショットから、ドメインのSPFアライメントに失敗している間、ドメインのDKIM署名に基づいて、Googleサーバーから送信されたこれらのメールは実際に許可されているようです(100%DMARC準拠)。スクリーンショットには表示されませんが、Googleが電子メールのリターンパスを独自のドメインに書き換えたと思われます。集計レポートの実際のXMLファイルでその情報を見つけることができるはずです。
基本的に、これらは転送されたメールです。 GoogleのGSuite(Groups for Business)でホストされている配布リストに電子メールを送信すると、それらの電子メールは実際には最終受信者(通常は配布リストと同じ組織内のメールボックス)に転送されます。 Office 365配布リストでは、このタイプのルーティングはDMARCレポートに表示されませんが、Googleはこれについて非常に騒がしく、送信ドメインのドメイン所有者に送信される集約レポートにこれらの転送を含めます。
Googleカレンダーの招待を承認または拒否しましたか?イベントの作成者は、あなたのメールアドレスを「差出人」アドレスとして使用してGoogleからメールを受け取ります。
Googleが提供する他のサービスの場合があります。