auth.dmarc.invalid_tag_value
Ungültiger DMARC-Tag-Wert
Was wir prüfen
Wir prüfen jeden Tag-Wert des DMARC-Eintrags gegen die Grammatik aus RFC 7489 §6.3: p= und sp= müssen none, quarantine oder reject sein; adkim= und aspf= müssen r oder s sein; fo= ist eine mit Doppelpunkten getrennte Liste aus 0, 1, d, s; pct= ist eine ganze Zahl von 0 bis 100; ri= eine nicht-negative Zahl. Dieses Ergebnis nennt das Tag, dessen Wert nicht passt.
Was dieses Ergebnis bedeutet
Der Eintrag ist nicht der, den du veröffentlicht zu haben glaubst. Ein typisches Beispiel ist fo=0,1,s — Kommas statt Doppelpunkte —, das kein Empfänger als Option für Fehlerberichte lesen kann. Empfänger reagieren unterschiedlich: Nachsichtige ignorieren das eine Tag, strenge behandeln den Eintrag als fehlerhaft und verhalten sich, als gäbe es keine DMARC-Richtlinie. Deine Durchsetzung ist damit nur so verlässlich wie der strengste Parser unter den Empfängern.
Ein ungültiges p= oder sp= bewerten wir so, wie RFC 7489 §6.6.3 es Empfängern vorschreibt (siehe das Ergebnis „DMARC-Richtlinie ungültig“). Bei jedem anderen Tag bewerten wir die Richtlinie, die der Eintrag deklariert, und hängen diese Warnung an — der Bericht zeigt also, was du beabsichtigt hast, und dass das Tag nicht tut, was es soll.
Warum das wichtig ist
- Ein nicht lesbarer Eintrag kann „keine Richtlinie“ bedeuten. Für einen strengen Empfänger ist
p=rejectneben einem defekten Tag nichts wert. - Berichtsoptionen scheitern lautlos. Ein kaputtes
fo=heißt: Die erwarteten forensischen Berichte kommen nie an, und du bemerkst die Lücke nicht. - Es ist eine Einzeilen-Korrektur, die die Mehrdeutigkeit überall auf einmal beseitigt.
So behebst du das
Korrigiere den Wert. Bei den Fehleroptionen trennst du die Werte mit Doppelpunkten:
_dmarc.example.com. IN TXT "v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:dmarc-forensic@example.com; fo=0:1:s"Prüfe die übrigen Tags gegen die Liste oben — ein Tippfehler wie
p=rejektoderadkim=strictist dieselbe Fehlerklasse.Prüfe erneut. Das Ergebnis verschwindet, sobald jeder Tag-Wert innerhalb der Grammatik liegt.