Я установил запись SPF для своего домена под управлением Google Apps. Я пошел по шагам Вот .
Но даже после установки записи SPF спам-письма отправляются из домена. Что мне не хватает?
Добавление записи SPF не мешает другим использовать ваше доменное имя для рассылки спама, оно просто позволяет принимающему серверу проверить, авторизован ли сервер, отправляющий электронное письмо, на это или нет.
Даже если сервер проверяет запись spf и обнаруживает, что отправка не авторизована, он все равно может разрешить отправку электронной почты на основе локальной конфигурации.
РЕДАКТИРОВАТЬ: вы также можете посмотреть «Почта с идентификационными ключами домена (DKIM)» (https://en.wikipedia.org/wiki/DomainKeys_Identified_Mail | https://support.google.com/a/answer/174124?hl=en)
Спам-сообщения могут быть отправлены либо с авторизованного сервера (обычно из-за заражения какого-либо авторизованного пользователя или иного взлома учетной записи), либо с неавторизованных серверов, подделывающих доменное имя. Вам необходимо получить примеры заголовков спама, отправленного «с вашего домена», чтобы определить, что именно.
SPF защитит получателей от спама, отправляемого с неавторизованных серверов, подделывающих доменное имя, защищенное SPF. Само по себе это не останавливает спамеров от попыток рассылки спама, а люди, чьи серверы не проверяют SPF, не защищены.