• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

DMARC-Reports - Verständnisfrage

mabu

Well-known member
Hallo.

Ich habe seit kurzem DMARC für energie-bkk.de scharf geschaltet und lasse die Aggregated Reports an eine interne Mailadresse schicken. Da kommt auch immer mal wieder was an.

Zum "Auswerten" lade ich die XML-Datei dann bei https://us.dmarcian.com/xml-to-human-converter/ hoch.

Wir konnten einmal schon Mails finden, die noch von den früher genutzten Mailgateways im RZ verschickt worden sind. RZ hat dann noch was im Routing angepasst.

Bei einigen Reports kommt aber was vor, dass ich noch nicht verstehe. Vielleicht kann mir das hier ja jemand erklären.

Ich füge mal Screenshot eines Reports von Yahoo bei. Hier geht es um 2 Mails, die von unserem NSP-GW verschickt worden sind. Aber einmal wird abgezeigt, dass DKIM erfolgreich ist und einmal, dass DKIM fehlgeschlagen ist. Und das verstehe ich nicht.

Ich finde in den NSP-Regeln keine Outbound-Regel, bei der die Aktion "DKIM-Signatur anwenden" fehlt.

Oder könnten das NDRs sein, die z.B. für abgelehnte Mails (wie Empfänger-Mailadresse nicht vorhanden) erstellt werden?

Danke vorab für Erklärungen.
 

Anhänge

  • Screenshot.jpg
    Screenshot.jpg
    109.6 KB · Aufrufe: 12
Hallo Mabu,

mal bitte auf der rechten Seite auf das + klicken und das dann noch einmal einen Screenshot senden ;)

VG
Sören

Edit: 

Das Plus scheint keine Infos zu liefern, dann würde ich mal ins Messagetracking des NSP schauen und nach der Empfänger Domain innerhalb der letzten vierzehn Tage filtern, evtl. ist da dann mehr zu erkennen.

Du kannst mir auch gerne das File mal hochladen und ich schaue mal rein ob ich noch was anderes erkennen kann.
 
Zurück
Oben