文章探讨了 DMARC (Domain-based Message Authentication, Reporting & Conformance) 中新引入的 “NP” 标签,以及它在使用了 DNSSEC (Domain Name System Security Extensions) 的情况下可能出现的潜在冲突。文章指出,由于 DNSSEC 的设计目标是验证域名所有权和邮件内容的完整性,而 DMARC 则侧重于邮件认证和报告机制,两者之间的相互作用可能会导致一些问题。具体来说,如果 DNSSEC 验证失败,DMARC 可能会错误地将邮件标记为无效,从而影响正常的邮件传递流程。文章建议在部署 DMARC 时,仔细考虑与 DNSSEC 的兼容性,并采取适当的配置措施来避免潜在冲突。


📎 原文:Why DMARC’s new "NP" tag can fail with DNSSEC | 来源:Hacker News