Отправить билет Мои билеты
Добро пожаловать
Вход в систему  Зарегистрироваться

Разбор новых полей аутентификации в отчетах по анализу DMARC

На вкладке «Аналитика» теперь отображаются дополнительные сведения об аутентификации в отчетах о сбоях в соответствии с последними стандартами отчетности по аутентификации электронной почты. Эти сведения позволяют лучше понять, то, почему был сгенерирован отчет, при этом не внося никаких изменений в способ расчета или отображения ваших существующих результатов DMARC.

В этой статье рассказывается о следующем:

  1. Где найти новые поля

  2. Что означают новые поля в заголовке обратной связи

  3. Что означает «согласование идентификаторов» и как оно связано с согласованием SPF и DKIM, с которым вы уже знакомы

  4. Что делать, если поле не отображается

  5. Часто задаваемые вопросы

Где найти эти поля

На вкладке «Криминалистика» каждый отчет можно просмотреть на двух вкладках:

  • Заголовки отзывов: подробная информация о самом отчете

  • Заголовки письма: подробная информация о сообщении, о котором идет речь в отчете

На каждой вкладке есть режим «RAW» и HUMAN . Режим RAW остался без изменений и по-прежнему отображает отчёт точно в том виде, в котором он был получен. Все новые поля, описанные ниже, отображаются только в режиме режиме HUMAN каждой вкладки, где они расположены так, чтобы их было удобно читать.

Новые поля в заголовках обратной связи (пользовательский вид)

На вкладке «Заголовки обратной связи» уже отображаются заголовки письма, с помощью которого был отправлен отчет («Return Path», «From», «To», «Subject», «Message ID», «Date»). Ниже теперь также можно увидеть следующие поля, данные для которых берутся непосредственно из самого отчета:

Поле

Что это означает

Тип обратной связи, версия, пользовательский агент

Тип отчета и программное обеспечение, с помощью которого он был сформирован

Ошибка аутентификации

Тип обнаруженного нарушения (например, DMARC, DKIM или SPF)

Согласование идентичностей

Об этом рассказывается в следующем разделе

Домен, о котором поступило сообщение

Область, которой посвящён отчёт

IP-адрес источника

IP-адрес отправителя, указанный в отчете. Если указано имя хоста, оно отображается рядом с IP-адресом

Исходное письмо от

Адрес отправителя конверта. Если это поле останется пустым, вместо него появится четкая надпись «отсутствует обратный путь»

Идентификационный номер исходного конверта, дата поступления, происшествия

Стандартные справочные данные из отчета

Результат доставки

Отображается, если эта информация включена в отчет

Результаты аутентификации

Результат, зарегистрированный принимающим почтовым сервером. Это авторитетный источник информации о результате проверки DMARC для данного сообщения.

Домен DKIM, идентификатор DKIM, селектор DKIM

Отображается в случае, если не удалось сопоставить подпись DKIM, и принимающий сервер включил эти сведения

SPF DNS

Отображается в случае, если не удалось согласовать SPF, и принимающий сервер указал эту информацию

Не во всех отчетах отображаются все поля. Эти поля являются частью нового стандарта отчетности, и большинство почтовых серверов пока не начали их отправлять. Если поле не включено в отчет, оно просто не будет отображаться — это нормально и не является ошибкой.

Согласование идентификационных данных в заголовках писем

На вкладке «Заголовки писем» уже отображается Соответствие SPF и Соответствие DKIM со значениями «Да» или «Нет», а также результатом DMARC. Эти значения рассчитываются точно так же, как и раньше, в них ничего не изменилось.

Новая область — «Сопоставление идентификаторов». Это понятное описание той же информации о выравнивании, соответствующее терминологии нового стандарта отчетности:

Выравнивание SPF

Согласование DKIM

Согласование идентичностей

Да

Да

нет

Нет

Да

spf

Да

Нет

dkim

Нет

Нет

DKIM, SPF

Значения «Да»/«Нет» остаются на прежних местах, поскольку именно так отчет проще всего воспринимается с первого взгляда. Показатель «Соответствие идентичности» приводится в качестве справочной информации и предназначен для тех, кто в будущем будет экспортировать эти данные или применять к ним фильтры.

Если генератор отчетов напрямую отправляет собственное значение «Identity Alignment» (а не позволяет PowerDMARC вычислять его на основе результатов сопоставления), вы увидите это значение в разделе «Feedback Headers», где оно будет четко обозначено как полученное от сервера, формирующего отчет.

Анализ соответствия идентичности

Значение

Значение

Обычное объяснение

нет

Соответствие требованиям как SPF, так и DKIM

Сообщение, скорее всего, прошло проверку DMARC. Отчет был сгенерирован в соответствии с вашими настройками отчетности; он носит информационный характер и не является сигналом тревоги.

spf

SPF не прошел проверку, а DKIM — прошел

Часто это вызвано переадресацией или отсутствием записи SPF. DMARC по-прежнему проходит проверку при использовании DKIM

dkim

DKIM не прошел проверку, а SPF — прошел

Часто это происходит из-за того, что список рассылки или шлюз изменяет сообщение во время передачи. DMARC по-прежнему проходит проверку по SPF

DKIM, SPF

Ни один из них не соответствует

Единственный случай, заслуживающий более пристального внимания. Обычно речь идет о легитимном отправителе, настройки которого ещё не выполнены, однако не исключена и подлинная подделка адреса

Краткое пояснение о том, что вызывает появление этих отчетов: Ваш домен настроен так, что запрос на создание отчётов о диагностике отправляется даже в том случае, если сообщение в целом проходит проверку DMARC, но не проходит одну из двух проверок. Это означает, что появление отчёта на вкладке «Диагностика» не всегда является признаком проблемы — в большинстве случаев это обычные и ожидаемые события.

Чего ожидать

  • Отсутствие полей — это нормально. Поскольку почти ни один почтовый сервер пока не поддерживает новые поля, большинство отчетов, которые вы видите сегодня, будут выглядеть так же, как и раньше, только с добавленной меткой «Identity Alignment».

  • Режим RAW остаётся без изменений. Если вам нужно просмотреть отчет в том виде, в котором он поступил, переключитесь в режим RAW на любой из вкладок.

  • Отчеты, содержащие более одного инцидента, будут отображать общее количество инцидентов, поскольку один отчет может представлять собой несколько сгруппированных между собой схожих сообщений.

  • Домены, использующие шифрование PGP не затронуты этим обновлением. Зашифрованные отчеты не могут быть прочитаны для отображения, поэтому они продолжают работать точно так же, как и раньше.

Часто задаваемые вопросы

Изменится ли в результате расчет моих показателей соответствия SPF, соответствия DKIM или результата DMARC? Нет. Эти значения рассчитываются точно так же, как и раньше. Это обновление лишь добавляет дополнительный контекст к ним.

Почему в моих отчетах не отображаются все эти поля? В настоящее время большинство отчетов еще не включают новые поля, поскольку это зависит от почтового сервера-отправителя. По мере того как все больше провайдеров будут внедрять этот стандарт, вы будете автоматически видеть все больше подробностей — с вашей стороны никаких действий не потребуется.

Что делать, если в поле «Identity Alignment» указано «dkim, spf»? Относитесь к этому так же, как к сбою DMARC: проверьте источник и определите, является ли это отправителем, которого вы знаете, но не настроили, или же это что-то, что требует дополнительного расследования.

Повлияет ли это на мои сводные отчеты (RUA)? Нет. Это обновление касается только вкладки «Форензика».


Нашли ли вы его полезным? Да Нет

Отправить отзыв
Извините, мы не смогли быть полезными. Помогите нам улучшить эту статью с помощью ваших отзывов.