Влияет ли прокси Cloudflare или балансировщик нагрузки на существующий IP-адрес в записях TXT? Я должен оставить все как есть, верно?
Верно. Они не влияют на IP-адрес сервера.
Это должны быть две отдельные записи TXT? Могу ли я объединить их, и если да, имеет ли значение порядок операторов?
Наличие более одной записи SPF нарушает RF C.
Дубликаты записей SPF TXT. Еще один часто нарушаемый аспект SPF - это то, что домен может иметь только одну запись SPF. Это означает, что у вас может быть только одна запись DNS TXT, которая начинается с «v = spf1».
См. https://www.socketlabs.com/blog/best-practices-sender-policy-framework-spf/
Фон:
Как вы, возможно, знаете, это записи проверки почтового домена SPF. Они всегда должны отражать IP-адреса или домены любого почтового сервера, который будет отправлять электронную почту от имени данного домена.
Я хотел бы указать, что, поскольку теперь у вас есть балансировщик нагрузки в миксе, IP-номер экземпляра может со временем измениться, если он будет заменен, если у вас есть несколько экземпляров, управляющих группой автоматического масштабирования. Каждый раз, когда экземпляр перезагружается, его IP-адрес может измениться в зависимости от ваших настроек. это сделало бы вашу запись SPF недействительной, и мы должны быть обновлены для обеспечения надлежащей доставки почты.
По этой причине я предлагаю вам рассмотреть возможность использования AWS SES для исходящей электронной почты, которая всегда будет правильной, независимо от изменений IP вашего экземпляра. Служба предоставляет фиксированные имена серверов MX, которые можно использовать в записях SPF.