Zum Inhalt springen

auth.dmarc.invalid_tag_value

Ungültiger DMARC-Tag-Wert

Was wir prüfen

Wir prüfen jeden Tag-Wert des DMARC-Eintrags gegen die Grammatik aus RFC 7489 §6.3: p= und sp= müssen none, quarantine oder reject sein; adkim= und aspf= müssen r oder s sein; fo= ist eine mit Doppelpunkten getrennte Liste aus 0, 1, d, s; pct= ist eine ganze Zahl von 0 bis 100; ri= eine nicht-negative Zahl. Dieses Ergebnis nennt das Tag, dessen Wert nicht passt.

Was dieses Ergebnis bedeutet

Der Eintrag ist nicht der, den du veröffentlicht zu haben glaubst. Ein typisches Beispiel ist fo=0,1,s — Kommas statt Doppelpunkte —, das kein Empfänger als Option für Fehlerberichte lesen kann. Empfänger reagieren unterschiedlich: Nachsichtige ignorieren das eine Tag, strenge behandeln den Eintrag als fehlerhaft und verhalten sich, als gäbe es keine DMARC-Richtlinie. Deine Durchsetzung ist damit nur so verlässlich wie der strengste Parser unter den Empfängern.

Ein ungültiges p= oder sp= bewerten wir so, wie RFC 7489 §6.6.3 es Empfängern vorschreibt (siehe das Ergebnis „DMARC-Richtlinie ungültig“). Bei jedem anderen Tag bewerten wir die Richtlinie, die der Eintrag deklariert, und hängen diese Warnung an — der Bericht zeigt also, was du beabsichtigt hast, und dass das Tag nicht tut, was es soll.

Warum das wichtig ist

So behebst du das

  1. Korrigiere den Wert. Bei den Fehleroptionen trennst du die Werte mit Doppelpunkten:

    _dmarc.example.com.  IN  TXT  "v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:dmarc-forensic@example.com; fo=0:1:s"
    
  2. Prüfe die übrigen Tags gegen die Liste oben — ein Tippfehler wie p=rejekt oder adkim=strict ist dieselbe Fehlerklasse.

  3. Prüfe erneut. Das Ergebnis verschwindet, sobald jeder Tag-Wert innerhalb der Grammatik liegt.