Что минус в записи SPF - PullRequest
0 голосов
/ 14 апреля 2019

У меня есть клиент, у которого есть spf-запись, которую я не понимаю. Запись такая:

"v=spf1 a:domain.tld -a:gmail.com -a:googlemail.com -ip4:xx1.yy1.zz1.xx -ip4:xx2.yy2.zz2.xx include:spf.mandrillapp.com include:servers.mcsv.net ?all"

Я изменил IP-адреса на x y и z, но это реальные ips и домен, который я тоже настоящий, а не domain.tld.

Что делает минус в -a: и -ip4:? у него есть функция или он неправильно настроен? Я хотел бы убрать - могу ли я просто удалить их? Они используют mailchimp, так что я просто оставлю 2 включения.

1 Ответ

0 голосов
/ 14 апреля 2019

Соответствующие биты RFC: 4.6.2 и 5.3 .Примерно

  • - означает «сбой», то есть отклонить любого отправителя, который соответствует этому правилу
  • a: означает «все IP-адреса, которые это имя хоста разрешает в«

Таким образом, цель правила состоит в том, чтобы запретить кому-либо использовать gmail отправку электронной почты с этого домена, предположительно потому, что они использовали Google G-Suite для электронной почты одновременно, но затем прекратили.

Однако я не думаю, что это сработает: Конфигурация Google SPF более сложна, чем эта, и использует «include:» для получения списков адресов, указанных Google.Я был бы удивлен, если бы все их почтовые серверы также размещали веб-приложение gmail.Поэтому я предполагаю, что на самом деле это не работает как есть и поэтому может быть безопасно удалено.

То же самое означает -ipv4, что не позволяет этому IP-адресу отправлять электронную почту для домена вашего клиента.Скорее всего, это тоже нормально, но вы должны проверить, что представляет собой IP-адрес, например, начиная с поиска в WHOIS, чтобы увидеть, на кого (или какого интернет-провайдера) он зарегистрирован.

...