DMARC Failure 报告 (Forensic 报告) 解释

DMARC Failure Reports Forensic Reports

什么是 DMARC Failure 报告?

在邮件 DMARC 验证失败时,邮箱服务提供商几乎立即生成并且发送 DMARC failure 报告。该报告包含关于该邮件的详细信息,使得域名管理员能够用它来调查邮件验证失败的原因,并且溯源至发送者。

DMARC failure 报告以前被称为 DMARC forensic 报告。

如何阅读 DMARC Failure 报告?

一份典型的 DMARC failure 报告包含以下的数据:

  • 收件人邮件地址;
  • SPF 和 DKIM 验证结果;
  • 接收时间;
  • DKIM 签名;
  • 发送该邮件的主机;
  • 邮件主题;
  • 邮件消息 ID;
  • 其他邮件头域。

这里是一份 DMARC failure 报告的例子:

如何接收 DMARC Failure 报告?

要接收 DMARC failure 报告,需要设置 DMARC 记录中的 ruf 标签。

阅读这篇文章了解详细步骤:如何接收 DMARC 报告

比较 DMARC Aggregate 报告和 DMARC Failure 报告

DMARC aggregate 报告和 DMARC failure 报告是 DMARC 所支持的两种报告。它们服务于不同的目的,在各方面也不一样。

下面是 DMARC aggregate 报告和 DMARC failure 报告的对比:

  • aggregate 报告提供一组邮件的聚合数据,failure 报告提供单一邮件的详细信息;
  • 要接收 aggregate 报告,设置 rua 标签;要接收 failure 报告,设置 ruf 标签;
  • aggregate 报告不是实时的:在缺省的情况下,这些报告被每天发送;failure 报告则在 DMARC 验证失败的情况下几乎被立即发送;
  • aggregate 报告使用 XML 格式,failure 报告使用普通文本格式;
  • aggregate 报告不包含可用来辨认个人的信息 (personally identifiable information, PII),比如接收者邮件地址;failure 报告包含 PII;
  • 所有支持 DMARC 的邮箱服务提供商都支持 aggregate 报告,然而仅有一些邮箱服务提供商支持 failure 报告。

Previous Post Next Post

 Protect Business Email & Improve Email Deliverability

Get a 14 day trial. No credit card required.

Create Account