- Se descapó
- 4 de septiembre de 2026 a las 16:46 UTC
- Autor
- Kamo
- Compromit
- 14f8b42
El correo transaccional siempre salió como dominio primario de NoResiplyorg. a través de nuestro propio relevo. Eso sólo es seguro mientras Kamo aloja el correo de la org: entonces nosotros controlar el SPF y DKIM del dominio. Un org que traslada sus buzones a Google Workspace, Microsoft 365 o Zoho mantiene lo mismo desde, pero su SPF ahora se nombra ese proveedor en lugar de nuestro relevo y no tenemos ninguna llave DKIM para ello, así que cada el correo electrónico del sistema se convierte en correo no autentictado que dice ser de un dominio que hacemos no me acostas. Receptores se enfermera de la carilla de timbre, y lo rechazan de plano en el momento en que dominio publica DMARC más estricto que p=none. Harmony Home Loans hit exactamente esto: harmonyhomeloans.net ahora ha MX -. smtp.google.com y SPF "include:.spf.google.com", que no lo hace cubrir nuestra IP de envío, por lo que su correo de reserva de contraseña no podía ser confiado por Google o por las direcciones de gmail/yahoo personal en sus cuentas. Los orgs que acogemos siguen enviando como su propio dominio, sin cambios. Todos los demás ahora envía desde el dominio alineado de la plataforma bajo el nombre de la org, con Responder-To apuntando de nuevo a la zona, así que la marca sobrevive y el correo llega: De: "Harmony Home Loans" .NoResply.kamocrm.com. Responder a: NoRepuerto.harmonyhomeloans.net Un org sin fila de proveedores nunca ha elegido uno y ya está tratado como KamoMail en todas partes, por lo que no se ve afectado; una mirada de proveedor que falla cae de nuevo al viejo comportamiento en lugar de bloquear un restablecimiento de contraseña. Esto también alita la respuestaPara argument sendToUser siempre ha aceptado y Nunca se usó.