A partire da questo commit, Discourse supporta l’analisi dell’intestazione Authentication-Results delle email in arrivo. Questa intestazione contiene informazioni su quanto possiamo fidarci del fatto che un’email provenga effettivamente dalla persona che afferma di averla inviata.
Al momento, Discourse analizza solo i risultati DMARC di un messaggio. Questa intestazione include anche i record SPF e DKIM (necessari per il funzionamento di DMARC). Se hai configurato l’invio di email nella tua istanza di Discourse, questi acronimi ti saranno già familiari, in quanto sono richiesti per garantire la corretta consegna delle tue notifiche via email. Stiamo utilizzando gli stessi metodi usati dai servizi esterni per verificare che un’email che afferma di provenire dalla tua istanza di Discourse provenga effettivamente da essa, al fine di garantire che un’email che afferma di provenire da servizi esterni provenga davvero da tali servizi.
Configurazione dell’authserv-id 
Affinché tutto funzioni correttamente, è necessario impostare l’authserv-id del tuo processore di email in arrivo nell’impostazione email_in_authserv_id.
Se il tuo servizio non è presente nell’elenco dei “valori noti” riportato di seguito, dovrai eseguire un’analisi manuale delle email in arrivo per determinare l’impostazione corretta. Il modo migliore per farlo è inviare un’email alla tua istanza di Discourse direttamente da te, poiché in questo modo puoi essere certo che sia stata davvero tu a inviarla e che non abbia falsificato alcuna intestazione dell’email.
Apri l’email grezza in Discourse, quindi cerca la riga che inizia con Authentication-Results:; il dominio che vedi tra : e ; è l’authserv-id.
Ad esempio:
Authentication-Results: amazonses.com;
Copia quindi questo valore (senza il ;) nell’impostazione email_in_authserv_id e sarai pronto all’uso!
Valori noti:
Se utilizzi uno di questi servizi, copia il valore nell’impostazione email_in_authserv_id per abilitare i controlli di autenticazione sulle email in arrivo:
- Gmail/G Suite:
mx.google.com - Amazon SES:
amazonses.com