Ustawienie rekordu DMARC jest banalne, ale ważniejszy jest tutaj SPF.
$ dig -t txt reksio.net
[...]
;; ANSWER SECTION:
reksio.net. 60480 IN TXT "v=spf1 a ip4:85.11.68.131 ~all"
reksio.net. 60480 IN TXT "google-site-verification=E2gR33hmIBdBOMFSZBJcnhY3qaTpZLsG1JOF_lvH92s"
[...]
$ host kutador.krap.pl
kutador.krap.pl has address 178.63.89.96
Czego się spodziewacie, jeżeli kutador nie jest uprawniony do wysyłania maili z domeny reksio.net? Przede wszystkim trzeba ustawić poprawny rekord SPF.
$ dig -t txt _dmarc.reksio.net
[...]
;; ANSWER SECTION:
_dmarc.reksio.net. 60480 IN TXT "v=DMARC1; p=quarantine; rua=mailto:abuse@reksio.net; ruf=mailto:abuse@reksio.net;"
[...]
Z polityką "quarantine" wiadomości z AA zawsze będą trafiać do spamu. :-) Wystarczy przeszukać skrzynkę abuse@reksio.net, aby zobaczyć ile maili poszło do kosza. DMARC jest sugestią dla serwera adresata, co zrobić z podejrzanymi mailami, oraz może zawierać adresy, na które przychodzą raporty i powiadomienia o próbach nadużyć.
Dely, służę pomocą, jako że temat jest mi znany.