envelope-from と reply-to のメールアドレスを分離し、DMARC 失敗を回避する

ドメインのキャッチオールであり、Discourseには1つのメールアドレスしか使用されていないためです。

必ずしもそうではありません。現在、VERPなしで使用していますが、機能しています。私の問題は、Discourseがenvelope-fromreply-toアドレスを設定する方法により、SPF/DMARCの失敗なしにユーザーがGmailに直接返信できないことです。代わりに、MTAにGmailに転送させる必要があります。Gmailに直接返信できるようにすれば(DMARC/SPFの失敗なしに)、VERPを使用して返信を保護できますが、バウンスメールではVERPは無視されます。それでも、現在の実装よりも安全です。

ここで説明したように、それは選択肢ではありません(Setting Up Discourse using Gmail SMTP Settings - #5 by RBoy

あなたの考え方で何か見落としているのかもしれません。envelope-fromreply-toアドレスを分離することには、メリットしか見いだせません。より多様なエコシステムをサポートし、より安全で、SPF/MARCの失敗を回避するのに役立ちます。