- Spegnimento
- 4 settembre 2026 alle ore 16:46 UTC
- Autore
- Kamo
- Impegno
- 14f8b42
La posta transazionale è sempre uscita come dominio principale NoReply@{org} attraverso il nostro relè. Questo è solo sicuro mentre Kamo ospita la posta dell'org: allora noi controllare SPF e DKIM del dominio. Un org che sposta le sue caselle di posta a Google Workspace, Microsoft 365 o Zoho mantiene lo stesso Da, ma il suo SPF ora nomi che il fornitore invece del nostro relè e non abbiamo chiave DKIM per esso, così ogni email di sistema diventa unauthenticated mail sostenendo di essere da un dominio che facciamo Non inviare. Ricevitori Spam-folder esso, e rifiutarlo subito il momento dominio pubblica DMARC più rigoroso di p=none. Harmony Home Prestiti ha colpito esattamente questo: armoniahomeloans.net ora ha MX -> smtp.google.com e SPF "include: spf.google.com ~all", che non fa coprire il nostro IP di invio, in modo che la loro posta di ripristino password non potrebbe essere attendibile Google o dagli indirizzi personali gmail/yahoo sui loro account. Org che ospitiamo continuano a inviare come proprio dominio, invariato. Tutti gli altri ora invia dal dominio allineato della piattaforma sotto il nome dell'org, con Reply-To puntando indietro all'org, così il branding sopravvive e la posta arriva: Da: "Harmony Home Loans" <NoReply@kamocrm.com> Rispondi a: NoReply@harmonyhomeloans.net Un org senza riga del fornitore non ha mai scelto uno ed è già trattato come KamoMail ovunque altro, quindi non è influenzato; un provider di ricerca che non riesce rientra nel vecchio comportamento piuttosto che bloccare un reset della password. Questo anche collega la rispostaPer argomento sendToUser ha sempre accettato e mai usato.