Tamamen gülünç idari nedenlerden dolayı, Office365'de include:outlook.com
SPF kaydımıza eklememizi gerektiren bir posta kutusuyla bölünmüş bir alanımız var . Buradaki sorun, yalnızca bu kuralın en fazla 10 olan dokuz DNS araması gerektirmesidir .
Cidden, bu korkunç. Sadece bak:
v=spf1
include:spf-a.outlook.com
include:spf-b.outlook.com
ip4:157.55.9.128/25
include:spfa.bigfish.com
include:spfb.bigfish.com
include:spfc.bigfish.com
include:spf-a.hotmail.com
include:_spf-ssg-b.microsoft.com
include:_spf-ssg-c.microsoft.com
~all
Biz kuralları olması gerekmez kendi büyük imsi posta sistemine sahip olduğu göz önüne alındığında a
, mx
, include:_spf1.mydomain.com
ve include:_spf2.mydomain.com
hangi 13 DNS aramaları en koyar bize hangi nedenleri PERMERROR
olmayan katı / kötü uygulanan doğrulayıcıları ile sıkı SPF doğrulayıcıları ve tamamen güvenilmez / öngörülemeyen doğrulama ile s .
Bu include:
kurallardan 3'ünü şişirilmiş outlook.com kaydından bir şekilde ortadan kaldırmak mümkün , ancak yine de O365 tarafından kullanılan sunucuları kapsamak mümkün mü?
Düzenle:
Yorumcular daha kısa spf.protection.outlook.com
rekoru kullanmamız gerektiğini söylemişlerdir . Bu benim için haber olsa da , daha kısa olsa da , sadece bir kayıt daha kısadır:
spf.protection.outlook.com
include:spf-a.outlook.com
include:spf-b.outlook.com
include:spf-c.outlook.com
include:spf.messaging.microsoft.com
include:spfa.frontbridge.com
include:spfb.frontbridge.com
include:spfc.frontbridge.com
Edit²
Sanırım bunu teknik olarak inceleyebiliriz:
v=spf1 a mx include:_spf1.mydomain.com include:_spf2.mydomain.com include:spf-a.outlook.com include:spf-b.outlook.com include:spf-c.outlook.com include:spfa.frontbridge.com include:spfb.frontbridge.com include:spfc.frontbridge.com ~all
ancak bununla ilgili potansiyel sorunlar şunlardır:
- Ebeveyn
spf.protection.outlook.com
vespf.messaging.microsoft.com
kayıtlardaki değişiklikleri takip etmemiz gerekiyor . Bir şey değiştirilirse veya [tanrı yasaklı] eklenirse, bunu yansıtmak için kendimizi manuel olarak güncellememiz gerekir. - Gerçek alan adımızla kaydın uzunluğu 260 karakterdir, bu da TXT kaydı için 2 dizgi gerektirir ve dürüst olmak gerekirse, tüm DNS istemcilerinin ve SPF çözümleyicilerinin 255 bayttan daha uzun bir TXT kaydını düzgün bir şekilde kabul edeceğine güvenmiyorum. .
include:spf.protection.outlook.com
(dürüst olmayı merak ediyorum, ne
include:outlook.com
, spf.protection.outlook.com
bana da haber geldi. Sorun hala devam ediyor, çünkü bu kayıt hala 8 arama gerektiriyor ve 6 veya daha düşük bir seviyeye indirmem gerekiyor.