Назад | Перейти на главную страницу

Программный сбой SPF даже при кажущейся правильной настройке

У меня есть собственный постфиксный сервер, который служит только в качестве почтового сервера пересылки, т.е. если вы отправляете электронное письмо на admin@mydomain.com, оно придет в мой gmail / что-то еще.

Мой SPF выглядит так:

v=spf1 ip4:<IP HERE> a:<DOMAIN HERE> include:_spf.google.com -all

Я подтвердил, что когда я отправляю электронные письма, они приходят с ip в ip4 часть:

Received-SPF: SoftFail (protection.outlook.com: domain of transitioning
gmail.com discourages use of <SAME_IP_AS_IN_SPF> as permitted sender)
Received: from <DOMAIN_FROM_SPF> (<IP_FROM_SPF>) by ...

Gmail даже не отправит письмо в спам - оно просто нигде не появится в моем почтовом ящике. Их инструмент хотя помечает SPF как нормальный (хотя я предполагаю, что это инструмент, если я хочу ретранслировать на сервер gmail, и они отправят его мне - это include:_spf.google.com бесполезно в моем случае? Я просто хочу пересылать электронные письма от людей на свой личный адрес).

В Outlook почта помечается как нежелательная. Есть идеи, что не так с SPF и пометкой почты как нежелательной? У меня также есть обратный DNS, чтобы мое имя хоста могло быть разрешено с тем же IP, что и выше. Согласно этому SPF тестер инструмент, мой SPF также должен пройти.

Проверки SPF применяются к домену отправителя. Когда ваш сервер Postfix пересылает почту, адрес отправителя остается неизменным. Следовательно, проверка SPF на сервере получателя будет пытаться проверить IP-адрес вашего сервера на соответствие записи SPF домена отправителя. Ваша собственная запись SPF не имеет права голоса в этом.

Это хорошо известная проблема с SPF. Обходной путь был предложен под названием SRS (Sender Rewriting Scheme), см. http://www.openspf.org/SRS .