Как я могу получить мой spf, чтобы "увидеть мимо" A-запись моего бессмысленного A-записи? - PullRequest
0 голосов
/ 07 апреля 2011

Я размещаю множество разных доменов, которые все используют мой (один) почтовый сервер для отправки и получения почты.При отправке почты иногда моя почта отклоняется получающей стороной, помечается получателем как «подозрительная» или просто направляется прямо в папку со спамом.

Кроме того, при входящем сообщении я получаю множество «квитанций о возврате» от случайных жертв спама, когда одно из моих доменных имен использовалось, хотя почта никогда не касалась моего почтового сервера.

Мне сказали, что обе проблемы связаны с тем фактом, что моя запись SPF не установлена ​​должным образом, которую я пытался исправить уже довольно давно.К сожалению, мое базовое знание механизмов записи и самого синтаксиса несколько ускользает от меня, поэтому я ищу здесь помощь.

Для целей следующего примера предположим следующую настройку:

  1. У меня есть два домена: mydomain.com и myotherdomain.com.
  2. Оба домена имеют активные субдомены, которые отправляют и получают почту через мой почтовый сервер.
  3. Мой почтовый серверс именем mail.mydomain.com
  4. Все работают на одном физическом сервере с IP-адресом: 85.81.xxx.xxx.
  5. У меня есть полустатический IP-адрес с моим провайдером, например, он никогда не меняется, ноЭто, скажем так, не мое, чтобы называть свое.A whois on 85.81.xxx.xxx производит 0x39Axxxx.dslpool.isp.com

Используя инструмент, найденный в http://tools.bevhost.com/spf/, я получаю следующий вывод:

Email Origin: Pass - 85.81.xx.xx разрешается до 0x39Axxxx.dslpool.isp.com, а затем снова разрешается до 85.81.xx.xx.

Сведения об отправителе: Pass - myname@myotherdomain.net указывает на MX-запись, которая указывает на мой почтовый сервер на mail.mydomain.net.

Имя хоста HELO / EHLO: Fail - mail.mydomian.not разрешается в 85.81.xxx.xxx, что разрешается в 0x39Axxxx.dslpool.isp.com

Итак, вопрос: если как бы я мог составить записи SPF для mydomain.com и myotherdomain.com, чтобы игнорировать этот конфликт и позволить моим отправленным письмам быть действительными, когда получатель подтвердил spf?

Надеясь на ответ ...

1 Ответ

2 голосов
/ 05 октября 2011

Здесь у вас должна быть эта запись SPF в вашем DNS v=spf1 +ip4:85.81.xxx.xxx -all для всех ваших доменов, и ничего больше в вашей строке SPF.

Убедитесь, что у вас есть такая запись DNS и для mail.maydomain.comкак mydomain.com, поскольку запись SPF для mydomain.com недопустима для subdomain.mydomain.com.

Если у вас много поддоменов, вы можете рассмотреть возможность создания записи SPF для *.maydomain.com.Это позаботится обо всем дереве доменов, которые являются доменами sub или sub или sub и т.д. домена mydomain.com.

...