In dit document wordt beschreven hoe u kunt oplossen waarom het geaggregeerde DMARC-feedbackrapport niet wordt gegenereerd.
Het toestel kan inkomende e-mails verifiëren met behulp van Domain-based Message Authentication, Reporting and Conformance (DMARC) en DMARC-geaggregeerde feedbackrapporten verzenden naar domeineigenaren om hun authenticatie-implementaties te helpen versterken. Deze rapporten zijn in XML-formaat, gearchiveerd in een GZip-bestand en kunnen dagelijks worden verzonden. Er wordt een DMARC-rapport gegenereerd als er ten minste één verificatie in het 24-uursvenster plaatsvindt, ongeacht het verificatieresultaat.
Een succesvol gegenereerd rapport kan als volgt worden bevestigd in de mail_logs:
Di Feb 4 00:00:00 2014 Info: DMARC VERSLAG: Starten van de generatie van het geaggregeerde verslag
Di Feb 4 00:00:05 2014 Info: DMARC RAPPORT: Er is een geaggregeerd rapport gegenereerd voor het domein gmail.com
Di Feb 4 00:00:05 2014 Info: DMARC VERSLAG: Verzending van DMARC verslag voor domein example.com naar dmarc_reply@example.com, user@internaldomain.com
Di Feb 4 00:00:06 2014 Info: DMARC VERSLAG: Voltooide Geaggregeerde rapport generatie
Als er geen DMARC-feedbackrapport is gegenereerd, controleert u het volgende:
Stap 1. Bepaal in de mail_logs welk e-mailstroombeleid is toegepast op de verbindende host en controleer of de optie Geaggregeerde feedbackrapporten verzenden binnen de DMARC-verificatie-instellingen in dit e-mailstroombeleid is ingeschakeld.
Stap 2. Bepaal het resultaat van de DMARC-verificatie in de corresponderende mail_log-fragmenten:
Er wordt een geaggregeerd feedbackrapport gegenereerd wanneer de DMARC-verificatie is geslaagd of mislukt:
Ma Feb 3 16:04:33 2014 Info: MID 1122 DMARC: Verificatie geslaagd.
Wo Feb 5 23:59:33 2014 Info: MID 1234 DMARC: Verificatie mislukt.
Er kan geen geaggregeerd feedbackrapport worden gegenereerd wanneer de DMARC-verificatie wordt overgeslagen:
Zo Feb 2 21:45:32 2014 Info: MID 1010 DMARC: Verificatie overgeslagen (Geen record gevonden voor het verzenddomein)
De ESA buffert de DMARC-verificatiegegevens voordat deze naar de database worden geschreven en elke 15 minuten worden er records naar de database geschreven. Als een DMARC-verificatie is uitgevoerd in de buurt van het schema voor het genereren van rapporten (bijvoorbeeld een voorbeeld van MID 1234 met een schema van 12.00 uur), kan dit bericht worden opgenomen in het rapport van de volgende dag.
Stap 3. Een extra vereiste is dat de verzendende domeinen DMARC record heeft een mail naar URI, anders wordt het rapport niet gegenereerd. Hier vindt u enkele voorbeelden voor een bestaande en niet-bestaande mailto URI binnen de RUA-tag van DMARC-record.
CLI> dig txt _dmarc.gmail.com ; <<>> DiG 9.6.-ESV-R3 <<>> _dmarc.gmail.com TXT ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 41375 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;_dmarc.gmail.com. IN TXT ;; ANSWER SECTION: _dmarc.gmail.com. 1800 IN TXT "v=DMARC1\; p=none\; rua=mailto:mailauth-reports@google.com" ;; Query time: 35 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Tue Feb 18 13:48:02 2014 ;; MSG SIZE rcvd: 103
CLI> dig txt _dmarc.parallels.com ; <<>> DiG 9.6.-ESV-R3 <<>> _dmarc.parallels.com TXT ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13092 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;_dmarc.parallels.com. IN TXT ;; ANSWER SECTION: _dmarc.parallels.com. 1800 IN TXT "v=DMARC1\;p=none" ;; Query time: 56 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Tue Feb 18 13:47:36 2014 ;; MSG SIZE rcvd: 66
Om het retouradres voor het verzenden van DMARC-feedbackrapporten te configureren, gaat u naar Systeembeheer > Retouradressen.
Deze configuratie zorgt ervoor dat DMARC geaggregeerde feedbackrapporten worden verzonden vanaf het opgegeven retouradres.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
27-Jul-2026
|
Eerste vrijgave |