Как сравнить два обезличенных отправляющих домена на одной инфраструктуре по Authentication-Results, compauth, NDR, Message-ID и trace, не меняя DNS вслепую.
Три pass не закрывают весь маршрут
Microsoft рассматривает SPF, DKIM, DMARC и composite authentication как связанные, но отдельные результаты. Поэтому строка pass у трёх механизмов подтверждает только соответствующие проверки конкретного сообщения. Она не доказывает, что письмо принято в Inbox, и не называет причину отсутствия доставки. Сначала отделите отсутствие письма от помещения в Junk, карантин или отказа с NDR. Запишите UTC-время, принимающий адрес на тестовом домене, Message-ID и наличие ответа сервера. Не публикуйте полный заголовок: он может содержать адреса, имена хостов и идентификаторы инфраструктуры.
Парный тест двух доменов
Выберите один домен, доставка которого воспроизводимо проходит, и один домен с симптомом. Отправьте по одному нейтральному письму одинакового формата через ту же систему, тот же IP-пул и сопоставимый адрес получателя Outlook.com. Тема и тело должны быть простыми, без ссылок и вложений. В таблицу внесите envelope-from, видимый From в обезличенном виде, Message-ID, время, SMTP-результат, NDR, папку назначения и Authentication-Results. Не делайте серию из десятков писем: повторение без изменения условия не добавляет доказательств и может ухудшить картину.
Читайте заголовки как набор полей
Сравните SPF domain, DKIM selector и signing domain, DMARC alignment и compauth. Microsoft показывает, что Authentication-Results содержит отдельные результаты, а одного SPF pass недостаточно для вывода об общей оценке. Если письмо доставлено, сохраните очищенный заголовок как контроль. Если оно отклонено, NDR и SMTP-код важнее предположения о фильтре. Если принято без NDR, но не найдено, проверьте Junk и доступный message trace в административной поверхности. Не подменяйте записи DNS до того, как определено, какое поле действительно различается.
Стоп-условия и эскалация
Остановите эксперименты после одной подтверждённой контрольной пары и одного повтора, если результат стабилен. Не ослабляйте DMARC, не меняйте SPF и не ротируйте DKIM только ради нового теста: такие изменения затрагивают всех отправителей. Для поддержки подготовьте два Message-ID, UTC-время, SMTP-коды, наличие NDR, обезличенные Authentication-Results, описание общей инфраструктуры и результат поиска по папкам или trace. Удалите адреса, IP, доменные имена и темы из публичной версии. Честный вывод ограничивается наблюдением: при равных условиях один домен имеет иной результат доставки; техническая причина требует данных принимающей стороны.
Материал подготовлен редакцией VOne с применением ИИ для структурирования; факты вручную сверены с Microsoft Learn, а домены и личные обстоятельства из публичной ветки не сохранялись.
Источники и проверка
- Microsoft Learn — Email authentication in Microsoft 365 проверено 2026-07-31
- Microsoft Learn — Troubleshoot email authentication проверено 2026-07-31
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.