К обсуждениям

SPF, DKIM и DMARC проходят, но один домен не доставляет письма в Outlook.com

Редакция VOne Технологии

Как сравнить два обезличенных отправляющих домена на одной инфраструктуре по Authentication-Results, compauth, NDR, Message-ID и trace, не меняя DNS вслепую.

Три pass не закрывают весь маршрут

Microsoft рассматривает SPF, DKIM, DMARC и composite authentication как связанные, но отдельные результаты. Поэтому строка pass у трёх механизмов подтверждает только соответствующие проверки конкретного сообщения. Она не доказывает, что письмо принято в Inbox, и не называет причину отсутствия доставки. Сначала отделите отсутствие письма от помещения в Junk, карантин или отказа с NDR. Запишите UTC-время, принимающий адрес на тестовом домене, Message-ID и наличие ответа сервера. Не публикуйте полный заголовок: он может содержать адреса, имена хостов и идентификаторы инфраструктуры.

Парный тест двух доменов

Выберите один домен, доставка которого воспроизводимо проходит, и один домен с симптомом. Отправьте по одному нейтральному письму одинакового формата через ту же систему, тот же IP-пул и сопоставимый адрес получателя Outlook.com. Тема и тело должны быть простыми, без ссылок и вложений. В таблицу внесите envelope-from, видимый From в обезличенном виде, Message-ID, время, SMTP-результат, NDR, папку назначения и Authentication-Results. Не делайте серию из десятков писем: повторение без изменения условия не добавляет доказательств и может ухудшить картину.

Читайте заголовки как набор полей

Сравните SPF domain, DKIM selector и signing domain, DMARC alignment и compauth. Microsoft показывает, что Authentication-Results содержит отдельные результаты, а одного SPF pass недостаточно для вывода об общей оценке. Если письмо доставлено, сохраните очищенный заголовок как контроль. Если оно отклонено, NDR и SMTP-код важнее предположения о фильтре. Если принято без NDR, но не найдено, проверьте Junk и доступный message trace в административной поверхности. Не подменяйте записи DNS до того, как определено, какое поле действительно различается.

Стоп-условия и эскалация

Остановите эксперименты после одной подтверждённой контрольной пары и одного повтора, если результат стабилен. Не ослабляйте DMARC, не меняйте SPF и не ротируйте DKIM только ради нового теста: такие изменения затрагивают всех отправителей. Для поддержки подготовьте два Message-ID, UTC-время, SMTP-коды, наличие NDR, обезличенные Authentication-Results, описание общей инфраструктуры и результат поиска по папкам или trace. Удалите адреса, IP, доменные имена и темы из публичной версии. Честный вывод ограничивается наблюдением: при равных условиях один домен имеет иной результат доставки; техническая причина требует данных принимающей стороны.

Материал подготовлен редакцией VOne с применением ИИ для структурирования; факты вручную сверены с Microsoft Learn, а домены и личные обстоятельства из публичной ветки не сохранялись.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.