什么是邮件认证报告协议(ARF, RFC 6590)?和 DMARC 报告什么关系?

ARF(Abuse Report Format,滥用报告格式)由 RFC 5965 定义、RFC 6590 重新定义,是邮件认证报告的基础格式标准。DMARC 的 RUF 鉴证报告正是基于 ARF 格式。

一、ARF 的格式结构

ARF 报告由三部分组成,使用 MIME multipart:第一部分:'message/feedback-report' 类型,包含结构化的报告头字段;第二部分:'text/plain' 或 'text/html',人类可读的说明文本;第三部分(可选):'message/rfc822',原始的违规邮件内容。

二、ARF 与 DMARC 报告的关系

DMARC 使用两种报告格式:RUA(聚合报告)使用 XML 格式(RFC 9991/RFC 7489);RUF(鉴证报告)使用 ARF 格式(RFC 5965/6590)。RUF 之所以使用 ARF,是因为它本质上是"滥用反馈报告"——通知发送方特定邮件认证失败的具体细节。ARF 的标准化确保 DMARC RUF 报告可以被任何兼容的 ARF 解析器处理。

三、ARF 报告头字段

DMARC RUF 中使用的 ARF 字段包括:Feedback-Type(值:auth-failure)、User-Agent、Version、Original-Mail-From、Original-Rcpt-To、Arrival-Date、Reporting-MTA、Source-IP、Authentication-Results、DKIM-Domain、SPF-Domain、Identity-Alignment。

参考文献

  1. RFC 6590 — Redefinition of the ARF Format
  2. RFC 5965 — Abuse Feedback Report Format
  3. RFC 9989 — DMARCbis RUF using ARF

引用格式:ztpop.net. "ARF 邮件认证报告." https://www.ztpop.net/kb/faq/gcp-outlook-faq-09.html. 2026-07-29. CC-BY 4.0