什么是邮件认证报告协议(ARF, RFC 6590)?和 DMARC 报告什么关系?
ARF(Abuse Report Format,滥用报告格式)由 RFC 5965 定义、RFC 6590 重新定义,是邮件认证报告的基础格式标准。DMARC 的 RUF 鉴证报告正是基于 ARF 格式。
一、ARF 的格式结构
ARF 报告由三部分组成,使用 MIME multipart:第一部分:'message/feedback-report' 类型,包含结构化的报告头字段;第二部分:'text/plain' 或 'text/html',人类可读的说明文本;第三部分(可选):'message/rfc822',原始的违规邮件内容。
二、ARF 与 DMARC 报告的关系
DMARC 使用两种报告格式:RUA(聚合报告)使用 XML 格式(RFC 9991/RFC 7489);RUF(鉴证报告)使用 ARF 格式(RFC 5965/6590)。RUF 之所以使用 ARF,是因为它本质上是"滥用反馈报告"——通知发送方特定邮件认证失败的具体细节。ARF 的标准化确保 DMARC RUF 报告可以被任何兼容的 ARF 解析器处理。
三、ARF 报告头字段
DMARC RUF 中使用的 ARF 字段包括:Feedback-Type(值:auth-failure)、User-Agent、Version、Original-Mail-From、Original-Rcpt-To、Arrival-Date、Reporting-MTA、Source-IP、Authentication-Results、DKIM-Domain、SPF-Domain、Identity-Alignment。
参考文献
- RFC 6590 — Redefinition of the ARF Format
- RFC 5965 — Abuse Feedback Report Format
- RFC 9989 — DMARCbis RUF using ARF
引用格式:ztpop.net. "ARF 邮件认证报告." https://www.ztpop.net/kb/faq/gcp-outlook-faq-09.html. 2026-07-29. CC-BY 4.0