Comments 19
Используете SRS?
Подробный разбор обоих вопросов есть в этой статье, пункты 13-14.
Кажется, форварлинг форварлингу рознь.
На практике postmaster MailRu настоятельно советует, например, включать для домена DMARC в p=reject вместо p=none, но в то же время множество случаев, когда большие ESP пересылают письма между своими внутренними хостами без поддержки ARC и все — DKIM сломан, DMARC не проходит, при p=reject письмо отвергается.
Как быть с таким?
Единственное исключение, которое я знаю это Microsoft Exchange / office365, он при некоторых настройках фактически формирует письмо заново.
В aggregated отчётах DMARC по моим доменам видны случаи, особенно от yahoo/outlook.com и пары локальных европейских esp, когда письмо не прошло DMARC из-за fail'а DKIM и реже SPF, а IP-адрес в отчёте о таких письмах — один из хостов того самого esp. Сделать с этим вряд ли что-то можно, а включать reject с такими отчётами (единицы % от общей массы трафика) — страшно.
Даже если какое-то письмо не дойдет из-за разового сбоя DMARC (например, был недоступен DNS), при reject вы можете понять это по ответу SMTP и переотправить письмо. Но при тех же самых условиях при none ваше письмо с побитым DKIM с очень большой долей вероятности легло в папку «Спам», и ровно так же не будет прочитано пользователем, но об этом вы никогда не узнаете.
Так DKIM цел. От остальных esp приходят отчёты с успехами обработки политик. То есть это именно локальные проблемы и/или некорректные реализации esp.
Проверяем, что Reply-To:
(...)
- Может быть из любого домена, не обязательно совпадающего с From, однако иногда это пугает пользователей при ответе.
Вот да. 99% писем с Reply-To != From, которые попадались мне (обычному конечному пользователю почтового ящика), — это нигерийские письма, тк адрес из From: в таких письмах по понятным причинам долго на свете не заживается. Какие вообще легальные сценарии использования Reply-To?
Как делать email-рассылки и не косячить: практические советы