Ce document décrit comment dépanner la raison pour laquelle le rapport de commentaires agrégés DMARC n'est pas généré.
La solution matérielle-logicielle peut vérifier les e-mails entrants à l'aide de DMARC (Domain-based Message Authentication, Reporting, and Conformance) et envoyer des rapports de commentaires agrégés DMARC aux propriétaires de domaines pour les aider à renforcer leurs déploiements d'authentification. Ces rapports sont au format XML, archivés dans un fichier GZip et peuvent être envoyés quotidiennement. Un rapport d'agrégation DMARC est généré s'il existe au moins une instance de vérification dans la fenêtre de 24 heures, quel que soit le résultat de la vérification.
Un rapport généré avec succès peut être confirmé dans mail_logs comme suit :
Mar Feb 4 00:00:00 2014 Info : RAPPORT DMARC : Démarrage de la génération du rapport Aggregate
Mar Feb 4 00:00:05 2014 Info : RAPPORT DMARC : Un rapport d'agrégation a été généré pour le domaine gmail.com
Mar Feb 4 00:00:05 2014 Info : RAPPORT DMARC : Distribution du rapport DMARC pour le domaine example.com à dmarc_reply@example.com, user@internaldomain.com
Mar Feb 4 00:00:06 2014 Info : RAPPORT DMARC : Génération de rapport d'agrégation terminée
Si aucun rapport de commentaires agrégés DMARC n'est généré, vérifiez les points suivants :
Étape 1. Déterminez dans mail_logs quelle stratégie de flux de messages a été appliquée sur l'hôte de connexion et vérifiez si l'option Envoyer des rapports de commentaires agrégés dans les paramètres de vérification DMARC de cette stratégie de flux de messages a été activée.
Étape 2. Déterminez le résultat de la vérification DMARC dans les extraits mail_log correspondants :
Un rapport d'évaluation global est généré lorsque la vérification DMARC a réussi ou échoué :
Lun Feb 3 16:04:33 2014 Info : MID 1122 DMARC : Vérification réussie.
Mer 5 fév 23:59:33 2014 Info : MI 1234 DMARC : La vérification a échoué.
Un rapport de commentaires global NE PEUT PAS être généré lorsque la vérification DMARC est ignorée :
Dim 2 fév 21:45:32 2014 Info : DMARC MI 1010 : Vérification ignorée (aucun enregistrement trouvé pour le domaine expéditeur)
L'ESA met en mémoire tampon les données de vérification DMARC avant d'écrire dans la base de données, et les enregistrements sont écrits dans la base de données toutes les 15 minutes. Si une vérification DMARC a été effectuée à proximité du planning de génération de rapport (par exemple, exemple MID 1234 avec un planning de 12h), ce message peut être inclus dans le rapport du lendemain.
Étape 3. Une condition supplémentaire est que l'enregistrement DMARC des domaines d'envoi ait un URI mailto, sinon le rapport n'est pas généré. Vous trouverez ici quelques exemples d'URI mailto existant et non existant dans la balise RUA de l'enregistrement DMARC.
CLI> dig txt _dmarc.gmail.com ; <<>> DiG 9.6.-ESV-R3 <<>> _dmarc.gmail.com TXT ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 41375 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;_dmarc.gmail.com. IN TXT ;; ANSWER SECTION: _dmarc.gmail.com. 1800 IN TXT "v=DMARC1\; p=none\; rua=mailto:mailauth-reports@google.com" ;; Query time: 35 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Tue Feb 18 13:48:02 2014 ;; MSG SIZE rcvd: 103
CLI> dig txt _dmarc.parallels.com ; <<>> DiG 9.6.-ESV-R3 <<>> _dmarc.parallels.com TXT ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13092 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;_dmarc.parallels.com. IN TXT ;; ANSWER SECTION: _dmarc.parallels.com. 1800 IN TXT "v=DMARC1\;p=none" ;; Query time: 56 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Tue Feb 18 13:47:36 2014 ;; MSG SIZE rcvd: 66
En outre, pour configurer l'adresse de retour pour l'envoi des rapports de commentaires DMARC, accédez à Administration système > Adresses de retour.
Cette configuration garantit que les rapports de commentaires agrégés DMARC sont envoyés à partir de l'adresse de retour spécifiée.
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
27-Jul-2026
|
Première publication |