Как написать правильную запись SPF TXT для домена переадресации - PullRequest
2 голосов
/ 23 апреля 2019

У меня есть домен пересылки (forwardingdomain.org> actual-website.org), для которого я настроил пересылку почты. Чтобы уменьшить количество спам-сообщений и спуфинга в моих серверах пересылки электронной почты, я хотел бы настроить правильную запись SPF TXT в DNS домена.

У меня есть запись SPF TXT, настроенная в DNS, однако недавно я получил письма мошенников / вымогателей / спама, которые, похоже, поступают от серверов пересылки почты домена пересылки. Таким образом, эта запись SPF может не работать. Я успешно настроил запись SPF TXT для доменов, с которыми связан веб-сайт (т. Е. Я могу использовать IP-адрес сервера в записи SPF). Однако для этого домена, поскольку он пересылает, неясно, какой IP-адрес мне следует использовать.

Вот текущая запись SPF (я не помню, чтобы добавить ее самостоятельно; возможно, она была сгенерирована сама собой):

Type: TXT
Host: @
Value: v=spf1 a mx include:sendgrid.net ~all

Ожидаемый результат: больше не должно поступать писем с мошенничеством / спамом или вымогателями, которые выглядят так, как если бы они были отправлены с моих серверов пересылки.

Фактический результат: поступают электронные письма мошенников, спама и вымогателей, которые, похоже, отправляются с моих серверов пересылки.

1 Ответ

0 голосов
/ 23 апреля 2019

Во-первых, я бы порекомендовал добавить механизм include для извлечения IP-адресов из домена пересылки.

Далее, у вас есть механизм ~all по умолчанию, что означает, что поддельные сообщения не будут не отклонено, просто помечено как несоответствующее (softfail).Это правильная настройка , если вы все еще тестируете свою конфигурацию или вы используете DMARC.

С DMARC, программный отказ может быть превращен в полный отказ, иэто обычно считается лучше, чем использование -all, потому что оно сохраняет другую семантику DMARC.

...