Назад | Перейти на главную страницу

Записи SPF - в чем отличия?

Я пытаюсь настроить запись SPF для своего домена. Я читал RFC, был в Википедии, openspf.org и т. Д., Но все еще не понимаю.

В чем разница между «a» и «mx»? Когда использовать mx: вместо a: или include:?

Какой смысл в '? All' (нейтральный результат), кроме отладки? Почему так много людей используют «~ all» (Softfail) вместо «-all»?

Я был у Волшебника (http://old.openspf.org/wizard.html) но я не понимаю вопросов.

Хотя цель SPF состоит в том, чтобы вы могли псевдоаутентифицировать электронную почту из вашего домена, проблема в том, что если вы настроите запись слишком жестко, даже легитимная почта не сможет пройти проверку spf при получении.

Короче говоря, неправильно настроенная запись SPF более опасна, чем отсутствие записи SPF.

"Первый безопасный шаг" - перечислить исходящие SMTP-серверы. ты знаешь о с участием + (положительный), а все остальное как ? (нейтральный). Электронная почта, полученная от вашего сервера, включенного в список положительных ответов, будет принята - и теоретически будет взвешена как «не спам», а все остальные электронные письма, адресованные «из» вашего домена, будут отклонены с неубедительным результатом.

«Неудачное завершение» означает, что сообщение следует выбросить, а «мягкое сбой» - это показатель того, что письмо является сомнительным, поэтому оно может попасть в корзину для спама на стороне получателя, но все же попасть туда.

Поскольку есть несколько способов отправки электронной почты законно с сервера, который вы не контролируете, например серверы списков рассылки, как правило, следует избегать использования слова "fail". Почта должна течь.

a: позволяет указать домен, разрешенный для отправки из вашего домена. Например, a:example.com сообщает принимающему почтовому серверу dns lookup example.com. Если отправляющий IP совпадает с тем, который был возвращен из списка IP-адресов, возвращенных при поиске example.com, он совпадает.

MX означает, что записям почтового обменника домена разрешено отправлять почту из домена.

я использую -all в моих записях SPF. Я полагаю, вы могли бы проверить свои записи с ~all (softfail) перед переходом в -all (потерпеть поражение).

Не уверен, что это поможет?