Назад | Перейти на главную страницу

Почему DNSstuff не работает, а SPF не работает?

Почему этот онлайн-инструмент не проходит проверку SPF

http://www.dnsstuff.com/tools#spf|type=ipv4&&value=155.133.82.39&&email=fake@gmail.com

Но установленная программа проверки SPF Perl не проходит проверку SPF?

9 мая 00:48:49 ip-172-31-15-65 postfix / policy-spf [5905]: Policy action = PREPEND Received-SPF: softfail (gmail.com ... _spf.google.com: отправитель не по умолчанию разрешено использовать 'fake@gmail.com' в идентификаторе 'mfrom', однако домен в настоящее время не подготовлен к ложным сбоям (сопоставлен механизм '~ all')) Receiver = ip-172-31-15-99.us- запад-2.компьют. внутренний; identity = mailfrom; конверт-from = "fake@gmail.com"; helo = gmail.com; клиент-ip = 155.133.82.39

Это запись SPF для Gmail: http://mxtoolbox.com/SuperTool.aspx?action=spf%3agmail.com&run=toolpage#

Поскольку инструмент DNSStuff не различает soft (~all) и жесткий (-all) не работает; пытаться http://www.dnsstuff.com/tools#spf|type=ipv4&&value=155.133.82.39&&email=fake@teaparty.net , имея в виду, что teaparty.netзапись SPF прекращается -all, и обратите внимание, что он по-прежнему просто говорит "X Fail" в качестве результата.

Ваш установленный Perl делает это различие; хорошо для этого.

Чтобы посмотреть немного внимательнее, я попробовал DNSStuff с несуществующим доменом и получил «X Fail»; Я подозреваю, что было бы то же самое, если бы я попытался с доменом с синтаксически недопустимой записью SPF. Набор инструментов DNSStuff, похоже, оценивает следующее: "Есть ли веская причина принять это письмо?". Проблема в том, как я пытался объяснить многим людям, которые предпочитают ~all к -all, в том, что никто не использует SPF, чтобы определить, что принимать. Все мы заботимся о том, чтобы "Есть ли веская причина отбросить это письмо?", потому что, если вы не хотите случайно потерять электронную почту, вам нужно сразу отказаться от только электронное письмо, которое (предполагаемый) отправитель сказал вам, может быть отклонено, а все остальное принять для дальнейшей обработки.

На мой взгляд, набор инструментов DNSStuff не очень хорош, и вам следует игнорировать его результаты.