- Modificato
[cancellato] Il problema IMHO è che se nell'header della mail Aruba ci mette tipo DKIM-Signature: v=1; a=rsa-sha256; d=aruba.it; la validazione di DKIM verrà fatta interrogando il DNS per il dominio aruba.it, non il tuo, a causa del tag d=. Poi fallisce perché il domino della policy
Il primo pezzo è corretto mette come dominio aruba, ma di per sè non fallisce DKIM, anche perchè il messaggio non va in quarantena e controllando tramite gmail, da pass sia SPF che DKIM, non capisco perchè nel riepilogo / report, ci sia il controllo dkim al mta di aruba
Boh arriveranno altri report DMARC e vedremo
Io ora ho messo DKIM uguale ad aruba nel mio DNS, ma come hai sottolineato tu non verrà mai contattato, perchè nel header come dominio c'è aruba.it
Nonostante ciò non ha problemi google, nel header vedo tutto pass
L'unico errore l'ho nel Message-ID, SMTPIN_ADDED_MISSING, perchè aruba non mette nel header un ID per il messaggio inviato
Aruba mette:
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=aruba.it;
con però anche parametro signature che reinvia al DKIM policy nel record DNS di aruba.it per il mio dominio
[cancellato] e inserire il dominio corretto nell'header a seconda di chi invia.
Se facesseDKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=example.com;
e nel DNS diexample.com
mettessi la chiave pubblica di DKIM che utilizzano per firmare gli header, probabilmente si risolverebbe anche quel disallineamento con il rua[cancellato] Poi fallisce perché il domino della policy è diverso da quello di DKIM
Si il fulcro è questo, fallisce l'allineamento, che però non porta ad applicare la policy (quarantine), forse perchè SPF conferma che il server SMTP è autorizzato?
Stesso problema: https://www.reddit.com/r/Office365/comments/v2r8en/dkim_policy_evaluated_fails_dkim_passes/
Soluzione come la tua proposta: https://learn.microsoft.com/en-us/microsoft-365/security/office-365-security/use-dkim-to-validate-outbound-email?view=o365-worldwide
Microsoft 365 automatically sets up DKIM for its initial 'onmicrosoft.com' domains
come aruba
scorpion Rispondo domani, sono stanco, grazie
Quel servizio consigliato in reddit è fantastico
For DMARC to pass, DKIM and/or SPF checks need to pass and the domains must be in alignment.
Scoperto l'arcano:
SPF auth result is pass and SPF domain is in alignment. DMARC SPF result is pass.
DKIM auth result is pass, but the DKIM domain is not in alignment. DMARC DKIM result is fail.Because the SPF test passed and the domains are in alignment, the DMARC result is pass.
Chiunque abbia fatto quel sito è un santo ---> creatori https://www.uriports.com/tools