In questo documento viene descritto come risolvere i problemi relativi alla mancata generazione del report di feedback aggregato DMARC.
L'appliance può verificare le e-mail in arrivo utilizzando DMARC (Domain-based Message Authentication, Reporting, and Conformance) e inviare report di feedback aggregati DMARC ai proprietari dei domini per aiutarli a rafforzare le distribuzioni di autenticazione. Questi report sono in formato XML, archiviati in un file GZip e possono essere inviati quotidianamente. Viene generato un report di aggregazione DMARC se è presente almeno un'istanza di verifica nella finestra di 24 ore, indipendentemente dal risultato della verifica.
Un report generato correttamente può essere confermato all'interno di mail_logs come segue:
Mar Feb 4 00:00:00 2014 Info: REPORT DMARC: Avvio generazione report aggregati
Mar Feb 4 00:00:05 2014 Info: REPORT DMARC: Report aggregato generato per il dominio gmail.com
Mar Feb 4 00:00:05 2014 Info: REPORT DMARC: Invio del report DMARC per il dominio example.com a dmarc_reply@example.com, user@internaldomain.com
Mar Feb 4 00:00:06 2014 Info: REPORT DMARC: Generazione report aggregati completata
Se non viene generato un report di feedback aggregato DMARC, verificare quanto segue:
Passaggio 1. Determinare all'interno di mail_logs quale criterio del flusso di posta è stato applicato sull'host di connessione e verificare se l'opzione Invia report di feedback aggregati nelle impostazioni di verifica DMARC in questo criterio del flusso di posta è stata abilitata.
Passaggio 2. Determinare il risultato della verifica DMARC negli estratti del log di posta corrispondenti:
Quando la verifica DMARC è stata superata o non è riuscita, viene generato un report di feedback aggregato:
Lun Feb 3 16:04:33 2014 Info: MID 1122 DMARC: Verifica superata.
Feb 5 23:59:33 2014 Info: MID 1234 DMARC: Verifica non riuscita.
IMPOSSIBILE generare un report di feedback aggregato quando la verifica DMARC viene ignorata:
Sun feb 2 21:45:32 2014 Informazioni: MID 1010 DMARC: Verifica ignorata (nessun record trovato per il dominio di invio)
L'ESA memorizza i dati di verifica DMARC prima di scriverli nel database e ogni 15 minuti vengono scritti record nel database. Se è stata eseguita una verifica DMARC in prossimità della pianificazione di generazione del report (ad esempio, MID 1234 di esempio con una pianificazione di 12am), questo messaggio può essere incluso nel report del giorno successivo.
Passaggio 3. È inoltre necessario che il record DMARC dei domini di invio disponga di un URI mailto. In caso contrario, il report non verrà generato. Di seguito sono elencati alcuni esempi di URI mailto esistenti e non esistenti all'interno del tag RUA del record DMARC.
CLI> dig txt _dmarc.gmail.com ; <<>> DiG 9.6.-ESV-R3 <<>> _dmarc.gmail.com TXT ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 41375 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;_dmarc.gmail.com. IN TXT ;; ANSWER SECTION: _dmarc.gmail.com. 1800 IN TXT "v=DMARC1\; p=none\; rua=mailto:mailauth-reports@google.com" ;; Query time: 35 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Tue Feb 18 13:48:02 2014 ;; MSG SIZE rcvd: 103
CLI> dig txt _dmarc.parallels.com ; <<>> DiG 9.6.-ESV-R3 <<>> _dmarc.parallels.com TXT ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13092 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;_dmarc.parallels.com. IN TXT ;; ANSWER SECTION: _dmarc.parallels.com. 1800 IN TXT "v=DMARC1\;p=none" ;; Query time: 56 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Tue Feb 18 13:47:36 2014 ;; MSG SIZE rcvd: 66
Inoltre, per configurare l'indirizzo del mittente per l'invio dei report di feedback DMARC, selezionare Amministrazione sistema > Indirizzi del mittente.
Questa configurazione assicura che i report di feedback aggregati DMARC vengano inviati dall'indirizzo del mittente specificato.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
27-Jul-2026
|
Versione iniziale |