如何在具有“以另一个 Google Workspace 帐号发送”的功能的 Google Workspace 帐号中修改退信路径?

12
我找不到答案,如果之前有人问过,请原谅。
我在与一个非营利组织合作,他们拥有 Google Workspace for Nonprofits 账户。我正在努力设置 SPF/DKIM/DMARC 记录,并且它们的设置都很完美,但有一个情况除外。
我们有两个不同的域名,whedoncon.com 和 thehellmouth.org。我们的一些用户在两个域上都有电子邮件(即 user@whedoncon.com 和 user@thehellmouth.org 分别发给同一人)。我可以分别从每个域发送电子邮件,并且它们都能通过 SPF、DKIM 和 DMARC。问题出在当我设置域以便可以相互发送时。
我已经为 user@whedoncon.com 添加了以 user@thehellmouth.org 的身份发送邮件的功能。问题似乎是当我以 user@whedoncon.com 的身份登录并以 user@thehellmouth.org 的身份发送消息时。查看电子邮件标头,似乎因为我以 user@whedoncon.com 的身份登录,所以无论我选择哪个帐户发送电子邮件,都将返回路径设置为 whedoncon.com 地址。
这样做的问题在于,每当我以 user@thehellmouth.org 的身份发送电子邮件时,DMARC 就会失败,尽管 SPF 和 DKIM 都通过了。似乎是因为返回路径显示为 user@whedoncon.com,但 DKIM 正在查看 hellmouth.org。
总之,Google 似乎总是将返回路径默认设置为已登录的帐户,而不是实际发送电子邮件的次要帐户。是否有一种方法可以更改返回路径,使其与电子邮件来自的帐户匹配,而不是我登录的帐户?
1个回答

6

Google Workspace有一个主域名,用户在该域名下被分配一个主地址。当您有一个域名别名时,用户会在该别名域名下被分配一个别名地址。

邮件的信封发送者地址(也称为返回路径地址)和发件人地址可以不同,也可以相同。

如果用户从其别名地址发送电子邮件,则返回路径地址将是其主地址,而发件人地址将是其别名地址。

为了通过DMARC,一条消息必须至少通过以下其中一种检查

  • SPF身份验证和SPF对齐
  • DKIM身份验证和DKIM对齐

SPF通常使用邮件的信封发送者地址进行身份验证。DKIM使用电子邮件的发件人地址进行身份验证。

当域名别名设置正确时,SPF和DKIM身份验证都会通过。然而,只有DKIM对齐会通过,SPF对齐不会通过。但这没关系,因为只要DKIM身份验证和DKIM对齐通过,DMARC就不需要SPF对齐通过。


1
这是很好的信息,但我不知道它如何解决问题,有许多支持线程,例如这个。我有一个别名域,尽管有一个别名用户和第二个域已经完全设置了自己的SPF和(单独的)DKIM记录,但发送邮件的标题仍将显示Return path me@primary.example,当我使用useralias@secondary.example发送时。Google没有选择正确的记录来验证发送。 - Walf

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接