Consultas de registro DMARC-spf e DKIM

Eu tenho um cenário com fornecedores de terceiros ... Nossa empresa possui muitos serviços de correio de terceiros. Eu configurei o dmarc com p - none e os registros SPF foram atualizados com servidores de envio conhecidos. Você poderia esclarecer uma declaração que li no site Dmarc.org sobre como tornar os fornecedores terceirizados compatíveis com Dmarc. 1. Adicione servidores de envio de terceiros aos nossos registros spf 2. Ou compartilhe sua chave privada DKIM com eles

Minha pergunta é: o SPF verifica o envelope a partir do endereço; assim, quando o fornecedor enviar e-mails em nome de nós, o endereço de origem será o endereço da nossa empresa (por exemplo, [email protected]) e o envelope de será o endereço do fornecedor (por exemplo, , [email protected]). Então, como o SPF será aprovado? O SPF irá verificar o servidor DNS do envelope? Meu entendimento está correto?

Em segundo lugar, o DKIM verifica o endereço ou o envelope a partir do endereço? Como isso funciona quando compartilhamos a chave privada de nosso fornecedor.

questionAnswers(1)

yourAnswerToTheQuestion