On 5/26/23 10:51, Bambang Setiawan via Mdaemon-L wrote:
yang email lama hanya yang dari ericsson itu pak, untuk yang dari @talentabymekari.zendesk.com memang emailnya di tanggal 2023-05-24 diterimanya pak.

talentabymekari.zendesk.com ini DMARC nya salah syntax dan dianggap mengikuti DMARC policy root domainnya (zendesk.com) yang juga salah syntax.

Coba masukkan *@zendesk.com kedalam SPF whitelist.
Lihat/monitor hasilnya setelah ini.

http://mdaemon.dutaint.co.id/mdaemon/23.0.1/security--spf__sender_id.html

$ host -t txt _dmarc.talentabymekari.zendesk.com 1.1.1.1
Using domain server:
Name: 1.1.1.1
Address: 1.1.1.1#53
Aliases:

_dmarc.talentabymekari.zendesk.com descriptive text "v=spf1 include:_netblocks.zdsys.com ~all"

$ host -t txt _dmarc.zendesk.com 1.1.1.1
Using domain server:
Name: 1.1.1.1
Address: 1.1.1.1#53
Aliases:

_dmarc.zendesk.com descriptive text "v=DMARC1; p=reject"

Ini diterima ditanggal 2023-05-26 pak

Authentication-Results: mail.persada.id;
    spf=pass smtp.mailfrom=_spf.mail.yahoo.com;
    dkim=pass (good signature) header.d=yahoo.com header.b=hcGAQDtcz9;
    dmarc=pass header.from=yahoo.com (p=reject sampling=83 pct=100);
    iprev=pass policy.iprev=106.10.240.79 (PTR 
sonic313-20.consmr.mail.sg3.yahoo.com);
    iprev=pass policy.iprev=106.10.240.79 (HELO 
sonic313-20.consmr.mail.sg3.yahoo.com);
iprev=fail reason="does not match" policy.iprev=106.10.240.79 (MAIL [email protected])


SPF domain yahoo.com salah syntax, tetepi mestinya tidak masalah saat forward karena SPF hanya mencheck From <address> dari connecting server.

Apakah saat ini semua mail dari @yahoo.com yang di autoforward ditolak oleh gmail.com? Jika ya, maka bisa masukkan @yahoo.com kedalam SPF whitelist lalu monitor beberapa hari kedepan.

http://mdaemon.dutaint.co.id/mdaemon/23.0.1/security--spf__sender_id.html



$ host -t txt _spf.mail.yahoo.com
_spf.mail.yahoo.com descriptive text "v=spf1 ptr:yahoo.com ptr:yahoo.net ?all"

$ host -t txt _dmarc.yahoo.com 1.1.1.1
Using domain server:
Name: 1.1.1.1
Address: 1.1.1.1#53
Aliases:

_dmarc.yahoo.com descriptive text "v=DMARC1; p=reject; pct=100; rua=mailto:[email protected]; ruf=mailto:[email protected];";





--
syafril
--------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 23.0.2 Beta C
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

In learning you will teach, and in teaching you will learn.
        ---  Phil Collins


--
--[mdaemon-l]----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke [email protected]
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir: MDaemon 23.0.1, SecurityGateway 9.0.2


Kirim email ke