Назад | Перейти на главную страницу

Как сделать правильную запись SPF для сложной настройки?

У меня есть установка с несколькими почтовыми доменами и одним доменом для обратного пути и отправителя

Заголовок письма выглядит так:

Received: from x1.mailer1.com  ( can be x1.mailer2.com, x1.mailer3.com, x1.mailer4.com ) 

Sender name#companydomain.com@bounce.bouncedomain.com
Return-Path: <x@bounce.bouncedomain.com>

Received-SPF: neutral (google.com: a.y.z.a is neither permitted nor denied by best guess record for domain of test@bounce.bouncedomain.com)

Вот мои записи SPF:

Запись SPF для bouncedomain.com

"v = spf1 a a: bouncedomain.net a: bouncedomain.com include: bouncedomain.com ~ all"

Запись SPF для mailer1.com:

v = spf1 a mx ptr mx: mail.mailer1.com -all

Вопросы, должно ли это сработать. Нужна ли мне публикация SPF-записи для mailer1.com?

Похоже, ваш почтовый сервер находится в домене mailer1.com, а домен для отправляющего адреса электронной почты - bounce.bouncedomain.com.

Если это верно, то:

  1. Нет необходимости в записи spf для домена mailer1.com или любого хоста в домене.
  2. У вас должна быть запись SPF для домена bounce.bouncedomain.com.

Возможно, вам понадобится что-то вроде следующего для bounce.bouncedomain.com.

  • "v=spf1 a:x1.mailer1.com a:x1.mailer2.com a:x1.mailer3.com a:x1.mailer4.com ~all"

или

  • "v=spf1 a:x1.mailer1.com a:x1.mailer2.com a:x1.mailer3.com a:x1.mailer4.com -all"

в зависимости от того, хотите ли вы, чтобы другие машины отправляли сообщения от имени bounce.bouncedomain.com. Даже если вы в конечном итоге захотите использовать '-all' как часть теста записи SPF с '~all' сначала сформируйте, чтобы предотвратить отказы, пока вы не убедитесь, что у вас есть права на запись.

На сайте есть полезная информация. сайт openspf.org.

Показанные вами записи разбираются как:

bouncedomain.com - IP-адреса для записи «A», связанной с bouncedomain.com и bouncedomain.net, должны пройти, все остальное ни хорошо, ни плохо. Похоже, что включение пытается включить себя. Некоторые установки могут интерпретировать это как ошибку.

mailer1.com - Любой хост, IP-адрес которого совпадает с тем, который возвращается записью a для mailer1.com, чьи записи mx разрешаются в совпадающий IP-адрес, чья запись PTR возвращает имя хоста, которое является членом домена mailer1.com или является mx хост для mail.mailer1.com проходит. Все остальные должны потерпеть неудачу.

Рик

У вас должны быть записи SPF для каждого из ваших отправляющих доменов. Похоже, вы создаете запись для принимающего домена (ов), в чем нет необходимости.