Les courriels créés via Internet ne répondent pas aux exigences DMARC

Nous avons un site Web de publicités. Les acheteurs peuvent contacter les vendeurs. Le message est créé directement sur le site. (php7) Et l'utilisateur est envoyé par courrier électronique.

Si nous suivons
http://www.openspf.org/Best_Practices/Webgenerated
de openspf Nous avons deux solutions:

Décision 1

Return-path: service@my-classified-ads-website.com
Sender: service@my-classified-ads-website.com
From: buyer@hotmail.com
Subject: I am interessted
To: seller@gmail.com

Décision 2

Return-Path: service@my-classified-ads-website.com
From: service@my-classified-ads-website.com
Reply-To: buyer@hotmail.com
Subject: I am interessted
To: seller@gmail.com

Ils travaillent normalement avec spf, mais:

Décision 1 Juste dévie des domaines ayant une politique stricte DMARC (

p=reject

), par exemple yahoo.com:

v=DMARC1; p=reject; pct=100; rua=mailto:dmarc_y_rua@yahoo.com;

Décision 2 Cela fonctionne de moins en moins. En répondant à de nombreux téléphones mobiles (Marques chinoises) et les clients postaux ne prennent pas en compte

Reply-To

mais, seulement

From

. De plus, par exemple, Gmail Affiche un énorme message d'avertissement qui fait peur aux utilisateurs.

Be careful with this message
This email claims to come from my-classified-ads-website.com, but replies will go
to an email address at another domain. Avoid replying to this email
unless you reach out to the sender by other means to ensure that
this email address is legitimate.

Il y a une solution?

(Nous aimerions éviter des solutions comme Craigslist ou utilisateur utilisateur utilise une solution de message interne a-la-facebook).
Invité:

Giselle

Confirmation de:

Vous souhaitez tromper et pirater le système d'authentification par courrier électronique, essayer d'envoyer des courriels au nom des autres. Peut-être que ce piratage peut fonctionner temporairement, mais à l'avenir, il sera interdit par des fournisseurs de boîtes aux lettres, car les attaques de phishing nécessitent une application plus stricte que les fournisseurs de boîtes aux lettres devraient s'appliquer.

Voici une solution que je suggère d'éviter de tels hacks.

Créez une adresse e-mail unique pour chaque paire de contacts et en faire un «médiateur» pour les conversations entre les parties.

Comment ça marche

Tous les courriels doivent être effectués par courrier électronique que vous avez créé. Vous pouvez définir vos propres noms affichés. (par exemple,

John <123@my-classified-ads-website.com

), Afin de ne pas confondre les destinataires de courrier électronique avec vos identifiants uniques étranges. Donc quand

A

Besoin d'écrire sur

B

, il écrit en fait sur votre email, puis vous envoyez une lettre à

B

, et inversement pour

B

à

A

.

Cette mise en œuvre a quelques difficultés, mais à l'avenir, elle sera payée.

Emilie

Confirmation de:

Comme déjà mentionné, option 1, Bien sûr, il n'est pas recommandé. DMARC mènera à la déviation de ces lettres.

Option 2 peut fonctionner correctement. Nous vous conseillerions d'ajouter de la signature DKIM à ces lettres pour améliorer la fiabilité et créer une réputation comme votre domaine. d =. Cela peut le faire Google Empêcher «Beau avertissement» s'ils sont «suffisants» pour faire confiance à votre domaine.

mais .... Vous souhaitez envoyer un courrier au nom de vos clients. Par conséquent, la troisième option peut être de veiller à ce que vos clients vous permettent de le faire. Cela peut signifier qu'ils vous permettront de passer par votre dossier. SPF, mais (souhaitable) Vous voudrez également signer ces lettres spéciales (Pour chaque client) Signature DKIM.

Cela mènera à ces titres:

From: buyer@hotmail.com
Subject: I am interessted
To: seller@gmail.com

Cela vous aide-t-il et donne cette décision?

Avec respect,

Mihiel

Analyseur DMARC

Pour répondre aux questions, connectez-vous ou registre