@perepelitsa

Почему в Google отчетах по DMARC фигурирует IPv6?

Имею два сервера на digitalocean. На каждому лежат сайты и почтовик. Почему то когда отправляю письма на gmail всегда попадает в спам. Всё настроено: dkim, dmarc, spf. IPv6 отключил. Ситуация следующая: google начал присылать отчеты DMARC и тут фигурирует стрыннй блок, а именно:

<?xml version="1.0" encoding="UTF-8" ?>
<feedback>
  <report_metadata>
    <org_name>google.com</org_name>
    <email>noreply-dmarc-support@google.com</email>
    <extra_contact_info>https://support.google.com/a/answer/2466580</extra_contact_info>
    <report_id>8983433048806662136</report_id>
    <date_range>
      <begin>1553644800</begin>
      <end>1553731199</end>
    </date_range>
  </report_metadata>
  <policy_published>
    <domain>domain.com</domain>
    <adkim>r</adkim>
    <aspf>r</aspf>
    <p>reject</p>
    <sp>reject</sp>
    <pct>100</pct>
  </policy_published>
  <record>
    <row>
      <source_ip>46.101.194.*</source_ip>
      <count>3</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>pass</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>domain.com</header_from>
    </identifiers>
    <auth_results>
      <dkim>
        <domain>domain.com</domain>
        <result>pass</result>
        <selector>mail</selector>
      </dkim>
      <spf>
        <domain>domain.com</domain>
        <result>pass</result>
      </spf>
    </auth_results>
  </record>
  <record>
    <row>
      <source_ip>2a06:6440:0:2c13::2</source_ip>
      <count>1</count>
      <policy_evaluated>
        <disposition>reject</disposition>
        <dkim>fail</dkim>
        <spf>fail</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>domain.com</header_from>
    </identifiers>
    <auth_results>
      <spf>
        <domain>h47.default-host.net</domain>
        <result>none</result>
      </spf>
    </auth_results>
  </record>
</feedback>


Меня смущает именно последний блок, где IPv6 адрес:

<record>
    <row>
      <source_ip>2a06:6440:0:2c13::2</source_ip>
      <count>1</count>
      <policy_evaluated>
        <disposition>reject</disposition>
        <dkim>fail</dkim>
        <spf>fail</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>domain.com</header_from>
    </identifiers>
    <auth_results>
      <spf>
        <domain>h47.default-host.net</domain>
        <result>none</result>
      </spf>
    </auth_results>
  </record>


В логах exim нашел следующие строчки:


2019-03-25 17:31:51 1h8RZk-0005Ha-Ie <= mmas@h47.default-host.net H=web-relay-6.default-host.net [185.104.44.49] P=esmtps X=TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256 CV=no S=6239 id=201903251531.x2PFVeET115398@h47.default-host.n$
2019-03-25 17:31:51 1h8RZk-0005Ha-Ie => anton R=localuser_spam T=local_spam_delivery
2019-03-25 17:31:51 1h8RZk-0005Ha-Ie Completed


Может ли это влиять на доставку писем с нашего сервера во входящие GMAIL?
  • Вопрос задан
  • 209 просмотров
Пригласить эксперта
Ответы на вопрос 1
Если вы подписываете письма DKIM и 2a06:6440:0:2c13::2 не ваш адрес (это не Digital Ocean, а Hosting Ukraine Ltd.), значит кто-то пытается с этого адреса слать поддельные письма от вашего домена.

На доставку ваших писем именно на GMail это влиять не должно.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы