SPF kayıtları etki alanı adı joker karakterleri içerebilir mi?


12

SPF kaydımın bir kısmı şunları içeriyor:

include:google.com

Gerçek e-posta aşağıdakiler tarafından teslim edildiğinden hala başarısız oluyor

Received: from mail-yx0-f172.google.com (mail-yx0-f172.google.com [209.85.213.172]

Google.com'dan tamamen farklı bir IP'ye sahip olan. Ancak dinamik olabileceği için mail-yx0-f172.google.com adresini koymak istemiyorum. Kayıtta kullanabileceğim * .google.com eşdeğeri var mı

Yanıtlar:


22

Hayır yapamazsın. Bu doğru SPF kaydı değil ve Google'ın SPF kaydının doğru adresi değil. Ters DNS etki alanının kontrolü olan herkes, "google.com", "whitehouse.gov" gibi herhangi bir IP'ye sahip olabilir. Ters eşleşmelere izin vermek çok yanlış olur.

SPF'nin "içerme" özelliği farklı çalışır. Verilen adda doğrudan DNS çözümlemesi yapar ve ardından bu yanıttan gelen kayıtları işler. Google'ın e-posta sunucuları için doğru SPF kaydı:

v=spf1 include:_spf.google.com ~all

Eşleşme, bir TXT DNS sorgusu tarafından döndürülen sonuçlardan IP adresi ile yapılır _spf.google.com. Google posta sunucularının IP adresini değiştirirse, bu kayıt da değiştirilmelidir. Bugün itibariyle, bu kayda ilişkin bir sorgu döndürür:

~% dig + kısa txt _spf.google.com
"v = spf1 ip4: 216.239.32.0/19 ip4: 64.233.160.0/19 ip4: 66.249.80.0/20
ip4: 72.14.192.0/18 ip4: 209.85.128.0/17 ip4: 66.102.0.0/20 ip4: 74.125.0.0/16
ip4: 64.18.0.0/20 ip4: 207.126.144.0/20 ip4: 173.194.0.0/16? tümü "

Gördüğünüz adresin 209.85.213.172, yukarıda 209.85.128.0/17'de yer aldığını unutmayın. Bu nedenle, SPF kaydınız doğru yapılandırılmışsa PASS olmalıdır.

Google Apps Yardımı hakkında daha fazla bilgi .


1
Daha ~önce allne yapıyor? Biliyorum -(katı) ve +müsamahakar, ama bunu görmedim.
Johan

~Anlamına hangi Kısmi çökme
Owen

Bu, SPF kayıtlarıyla 3 saat boyunca bir acemi olarak ilgilenen eksik bir bilgi parçasıydı ... Güzel bir şekilde tanımlandı.
Kai Noack
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.