openDMARC Logging

"Jörg Sitek" Jogie at quantentunnel.de
Mi Okt 21 09:56:36 CEST 2015


Hallo Postfix Freunde,

seit einigen Wochen habe ich openDMARC laufen. Die DKIM Prüfung erfolgt via openDKIM und die SPF Prüfung soll openDMARC selbst erledigen(SPFIgnoreResults true UND SPFSelfValidate true). Leider bekomme ich ein dmarc=fail, obwohl SPF korrekt ist.

Wie kann ich rausfinden, ob openDMARC die SPF-Prüfung korrekt durchführt?


Ein Beispiel vom computeruniverse Newsletter lässt mich vermuten, dass openDMARC SPF Prüfungen nicht korrekt ausführt?
Mein Server erhält die E-Mail von smtp2.computeruniverse.net. 

Laut SPF ist das erlaubt:
V:\>nslookup -q=TXT computeruniverse.net
Server:  localhost
Address:  127.0.0.1

Nicht autorisierende Antwort:
computeruniverse.net    text =

        "v=spf1 ip4:52.28.53.195 ip4:46.227.132.154 ip4:193.158.225.202 a mx a:mx1.computeruniverse.net a:mx2.computeruniverse.net a:smtp.computeruniverse.net a:smtp2.computeruniverse.net -all"

DMARC-Regel ist gesetzt:
V:\>nslookup -q=TXT _dmarc.computeruniverse.net
Server:  localhost
Address:  127.0.0.1

Nicht autorisierende Antwort:
_dmarc.computeruniverse.net     text =

        "v=DMARC1; p=quarantine; pct=100; aspf=r"

Eine DKIM-Signatur existiert nicht.

Hatte von euch jemand dasselbe Problem und eine Lösung dafür?

Danke & Gruß
Jörg



Mehr Informationen über die Mailingliste Postfixbuch-users