为避免 DMARC 失败,请将发件人和回复地址分开

因为它是域的“全部接收”,只有一个电子邮件用于 Discourse。

不一定,我目前在没有 VERP 的情况下使用它,并且它运行正常。我的问题是,由于 Discourse 设置 envelope-fromreply-to 地址的方式,我无法让用户直接回复 Gmail 而出现 SPF / DMARC 失败。我必须让 MTA 将其转发到 Gmail。如果我能让它直接回复 Gmail(没有 DMARC/SPF 失败),那么我就可以使用 VERP 来保护回复,但是的,VERP 将被忽略用于退回的电子邮件。它仍然比当前的实现更安全。

正如我在此处解释的那样,这不是一个选项。仅在实际情况中使用 Gmail 进行入站邮件。当您已经有来自托管提供商的 MX 时,设置自己的直接入站 MX 对于新手来说可能很困难。直接 Gmail 回复要容易得多,也不容易出错。

也许我遗漏了您想法中的某些内容。我只能看到分离 envelope-fromreply-to 地址的优点,它支持更多样化的生态系统,并且更安全,同时有助于避免 SPF/MARC 失败。