На вкладке «Аналитика» теперь отображаются дополнительные сведения об аутентификации в отчетах о сбоях в соответствии с последними стандартами отчетности по аутентификации электронной почты. Эти сведения позволяют лучше понять, то, почему был сгенерирован отчет, при этом не внося никаких изменений в способ расчета или отображения ваших существующих результатов DMARC.
В этой статье рассказывается о следующем:
Где найти новые поля
Что означают новые поля в заголовке обратной связи
Что означает «согласование идентификаторов» и как оно связано с согласованием SPF и DKIM, с которым вы уже знакомы
Что делать, если поле не отображается
Часто задаваемые вопросы
Где найти эти поля
На вкладке «Криминалистика» каждый отчет можно просмотреть на двух вкладках:
Заголовки отзывов: подробная информация о самом отчете
Заголовки письма: подробная информация о сообщении, о котором идет речь в отчете
На каждой вкладке есть режим «RAW» и HUMAN . Режим RAW остался без изменений и по-прежнему отображает отчёт точно в том виде, в котором он был получен. Все новые поля, описанные ниже, отображаются только в режиме режиме HUMAN каждой вкладки, где они расположены так, чтобы их было удобно читать.
Новые поля в заголовках обратной связи (пользовательский вид)
На вкладке «Заголовки обратной связи» уже отображаются заголовки письма, с помощью которого был отправлен отчет («Return Path», «From», «To», «Subject», «Message ID», «Date»). Ниже теперь также можно увидеть следующие поля, данные для которых берутся непосредственно из самого отчета:
Не во всех отчетах отображаются все поля. Эти поля являются частью нового стандарта отчетности, и большинство почтовых серверов пока не начали их отправлять. Если поле не включено в отчет, оно просто не будет отображаться — это нормально и не является ошибкой.
Согласование идентификационных данных в заголовках писем
На вкладке «Заголовки писем» уже отображается Соответствие SPF и Соответствие DKIM со значениями «Да» или «Нет», а также результатом DMARC. Эти значения рассчитываются точно так же, как и раньше, в них ничего не изменилось.
Новая область — «Сопоставление идентификаторов». Это понятное описание той же информации о выравнивании, соответствующее терминологии нового стандарта отчетности:
Значения «Да»/«Нет» остаются на прежних местах, поскольку именно так отчет проще всего воспринимается с первого взгляда. Показатель «Соответствие идентичности» приводится в качестве справочной информации и предназначен для тех, кто в будущем будет экспортировать эти данные или применять к ним фильтры.
Если генератор отчетов напрямую отправляет собственное значение «Identity Alignment» (а не позволяет PowerDMARC вычислять его на основе результатов сопоставления), вы увидите это значение в разделе «Feedback Headers», где оно будет четко обозначено как полученное от сервера, формирующего отчет.
Анализ соответствия идентичности
Краткое пояснение о том, что вызывает появление этих отчетов: Ваш домен настроен так, что запрос на создание отчётов о диагностике отправляется даже в том случае, если сообщение в целом проходит проверку DMARC, но не проходит одну из двух проверок. Это означает, что появление отчёта на вкладке «Диагностика» не всегда является признаком проблемы — в большинстве случаев это обычные и ожидаемые события.
Чего ожидать
Отсутствие полей — это нормально. Поскольку почти ни один почтовый сервер пока не поддерживает новые поля, большинство отчетов, которые вы видите сегодня, будут выглядеть так же, как и раньше, только с добавленной меткой «Identity Alignment».
Режим RAW остаётся без изменений. Если вам нужно просмотреть отчет в том виде, в котором он поступил, переключитесь в режим RAW на любой из вкладок.
Отчеты, содержащие более одного инцидента, будут отображать общее количество инцидентов, поскольку один отчет может представлять собой несколько сгруппированных между собой схожих сообщений.
Домены, использующие шифрование PGP не затронуты этим обновлением. Зашифрованные отчеты не могут быть прочитаны для отображения, поэтому они продолжают работать точно так же, как и раньше.
Часто задаваемые вопросы
Изменится ли в результате расчет моих показателей соответствия SPF, соответствия DKIM или результата DMARC? Нет. Эти значения рассчитываются точно так же, как и раньше. Это обновление лишь добавляет дополнительный контекст к ним.
Почему в моих отчетах не отображаются все эти поля? В настоящее время большинство отчетов еще не включают новые поля, поскольку это зависит от почтового сервера-отправителя. По мере того как все больше провайдеров будут внедрять этот стандарт, вы будете автоматически видеть все больше подробностей — с вашей стороны никаких действий не потребуется.
Что делать, если в поле «Identity Alignment» указано «dkim, spf»? Относитесь к этому так же, как к сбою DMARC: проверьте источник и определите, является ли это отправителем, которого вы знаете, но не настроили, или же это что-то, что требует дополнительного расследования.
Повлияет ли это на мои сводные отчеты (RUA)? Нет. Это обновление касается только вкладки «Форензика».