Envío en nombre de otros:

Delegación de subdominios con CNAME

Este artículo amplía el enfoque de "CNAME" descrito en el Cómo enviar DMARCcorreo electrónico compatible en nombre de otros artículo. Una suposición es que el lector está enviando un correo electrónico en nombre de otros y desea enviar dicho correo electrónico de una manera quejarse con DMARC.

La delegación basada en CNAME es cuando el propietario de un dominio crea varios CNAME que apuntan a su propio dominio. En contraste con delegación completa de subdominio, los servicios individuales son delegados por cada CNAME. Al hacerlo, cualquier pregunta basada en DNS con respecto a cualquier CNAME se remitirá a su propio dominio para su resolución. Explicaciones adicionales y ejemplos del uso de CNAME para realizar la delegación:

Utilizar delegaciones basadas en CNAME es tan simple como enviar correos electrónicos como lo hace habitualmente, excepto que podrá:

  • Envíe correo electrónico utilizando el dominio de nivel superior del propietario del dominio / cliente en los encabezados de correo electrónico De :.  Los CNAME brindan DMARCde autenticación compatible con SPF y DKIM cuando DMARCSe utiliza el "modo de alineación" predeterminado de "relajado".
  • Envíe y reciba correo electrónico utilizando CNAME utilizando CNAME en RFC5321.MailFrom direcciones (también conocidas como direcciones de rebote / ruta de retorno / sobre) y aceptando correo electrónico con dirección CNAME a través de su infraestructura de correo electrónico existente (para que las personas en Internet puedan enviar correo electrónico que está destinado al dominio con dirección CNAME).
  • Al administrar directamente el subdominio CNAME'd, puede publicar y mantener una concisa y precisa SPF registro para el subdominio que solo autoriza los servidores que usted controla. Evitarás tener que lidiar con otras personas. SPF registros y la confusión resultante.
  • Administrando directamente CNAME'd DKIM registros de clave pública, puede administrar DKIM firmando como desee. Puedes crear tantos DKIM Firma las claves para las que tienes registros CNAME, rótalas como mejor te parezca y evita tener que averiguar cómo comunicarte / administrar las claves con tu cliente / propietario de dominio.

Esta forma de delegación beneficia al propietario / cliente del dominio ya que es relativamente fácil de configurar, no es necesaria ninguna configuración adicional y el mantenimiento de los CNAME se puede administrar fácilmente.

Esta forma de delegación lo beneficia a usted, el que envía el correo electrónico en nombre de otros, al darle control sobre cómo envía el correo electrónico y mantiene su infraestructura. Si mueve servidores, rote DKIM claves, o intercambiar infraestructura, el propietario del dominio (su cliente) no tiene que cambiar nada.