У меня есть выделенный сервер с системой опроса, работающей на поддомене. Родительский домен размещен на другом сервере. Я отправляю электронную почту через приложения Google.
Обратный DNS правильный.
Без SPF и DKIM очень умный 'check-auth@verifier.port25.com' возвращает оценку spamassasin ок. 0.
Но с попутной записью SPF и этим резюме
SPF check: pass
DomainKeys check: neutral
DKIM check: neutral
Sender-ID check: pass
SpamAssassin check: ham
У меня довольно высокий рейтинг spamassasin - ок. 3 - из-за очень большого заголовка:
pts rule name description
---- ---------------------- --------------------------------------------------
3.1 SINGLE_HEADER_2K A single header contains 2K-3K characters
-0.7 RCVD_IN_DNSWL_LOW RBL: Sender listed at http://www.dnswl.org/, low
trust
Итак, мой вопрос: из этого следует, что мне следует удалить запись spf? поскольку большой заголовок считается хуже действительного SPF?
Или это мой SPF неправильный?
v=spf1 a mx ptr ip4:xxx.xx.xxx.xx mx include:_spf.google.com ip4:yy.yy.yy.yyy ~all
xxx IP для сервера с tld yyy IP - это сервер, на котором размещен субдомен.
Ниже части заголовка:
----------------------------------------------------------
SPF check details:
----------------------------------------------------------
Result: pass
ID(s) verified: smtp.mailfrom=andreas@mydomain.dk
DNS record(s):
mydomain.dk. SPF (no records)
mydomain.dk. 400 IN TXT "v=spf1 a mx ptr ip4:xxx.xx.xxx.xx mx include:_spf.google.com ip4:yy.yy.yy.yyy ~all"
mydomain.dk. 360 IN A xxx.xx.xxx.xx
mydomain.dk. 41895 IN MX 10 aspmx.l.google.com.
mydomain.dk. 41895 IN MX 20 alt2.aspmx.l.google.com.
mydomain.dk. 41895 IN MX 20 alt1.aspmx.l.google.com.
mydomain.dk. 41895 IN MX 30 aspmx2.googlemail.com.
mydomain.dk. 41895 IN MX 30 aspmx3.googlemail.com.
mydomain.dk. 41895 IN MX 30 aspmx4.googlemail.com.
mydomain.dk. 41895 IN MX 30 aspmx5.googlemail.com.
aspmx.l.google.com. 217 IN A 74.125.115.27
alt2.aspmx.l.google.com. 204 IN A 209.85.229.27
alt1.aspmx.l.google.com. 248 IN A 209.85.229.26
aspmx2.googlemail.com. 1036 IN A 74.125.43.27
aspmx3.googlemail.com. 1658 IN A 74.125.127.27
aspmx4.googlemail.com. 863 IN A 209.85.229.27
aspmx5.googlemail.com. 921 IN A 74.125.157.27
174.160.85.209.in-addr.arpa. 86400 IN PTR mail-gy0-f174.google.com.
mail-gy0-f174.google.com. 86400 IN A 209.85.160.174
mydomain.dk. 41895 IN MX 10 aspmx.l.google.com.
mydomain.dk. 41895 IN MX 20 alt2.aspmx.l.google.com.
mydomain.dk. 41895 IN MX 20 alt1.aspmx.l.google.com.
mydomain.dk. 41895 IN MX 30 aspmx2.googlemail.com.
mydomain.dk. 41895 IN MX 30 aspmx4.googlemail.com.
mydomain.dk. 41895 IN MX 30 aspmx5.googlemail.com.
mydomain.dk. 41895 IN MX 30 aspmx3.googlemail.com.
aspmx.l.google.com. 217 IN A 74.125.115.27
alt2.aspmx.l.google.com. 204 IN A 209.85.229.27
alt1.aspmx.l.google.com. 248 IN A 209.85.229.26
aspmx2.googlemail.com. 1036 IN A 74.125.43.27
aspmx4.googlemail.com. 863 IN A 209.85.229.27
aspmx5.googlemail.com. 921 IN A 74.125.157.27
aspmx3.googlemail.com. 1658 IN A 74.125.127.27
_spf.google.com. SPF (no records)
_spf.google.com. 206 IN TXT "v=spf1 ip4:216.239.32.0/19 ip4:64.233.160.0/19 ip4:66.249.80.0/20 ip4:72.14.192.0/18 ip4:209.85.128.0/17 ip4:66.102.0.0/20 ip4:74.125.0.0/16 ip4:64.18.0.0/20 ip4:207.126.144.0/20 ip4:173.194.0.0/16 ?all"
Я снова вычеркнул свой собственный IP-адрес, а остальное, я полагаю, - гугл?
Что мне теперь делать? Следует ли мне удалить запись spf или можно как-то изменить ее, чтобы получить небольшой заголовок, который все еще работает?
SPF не должен вызывать добавление заголовка. Что-то еще должно делать это. Посмотрите на свои заголовки, чтобы найти какой-то сегмент, в котором есть много строк с отступом (строки продолжения). Это будет заголовок вашей проблемы.
Как вы используете ~all
, ваша запись SPF не будет такой эффективной. Вам лучше придумать политику, которая позволит вам завершить запись SPF с помощью '-all'. Смотрите мои комментарии к Защита репутации электронной почты с помощью SPF.
Вам не нужен полный подробный список всех почтовых обменников - у вас, вероятно, где-то установлен более высокий, чем необходимо, уровень отладки, что заставляет некоторую часть вашей почтовой цепочки включать это.
Определите, какая часть вашей почтовой цепочки добавляет этот заголовок.
Тогда останови это. :-)
Не уверен, что на ваш вопрос уже был дан ответ в другом месте (прошло пару месяцев с тех пор, как вы разместили это), но я столкнулся с той же проблемой в моей учетной записи Google Apps. Я обнаружил, что виноват заголовок подписи DKIM, и если бы у меня был Google стоп Подписывая свое письмо, я получил более низкий общий балл SpamAssassin (даже несмотря на то, что подпись DKIM была действительной, ценность наличия действующей подписи DKIM перевешивалась штрафом за такой длинный заголовок в моем сообщении).
Подумал, может ты захочешь проверить это. Для справки: настройки DKIM для Google Apps находятся в Панели управления Google Apps в разделе Дополнительные инструменты / Проверка подлинности электронной почты / Настройка проверки подлинности электронной почты (DKIM)