Несколько дней назад я добавил SPF-запись в DNS нашей компании.
"v=spf1 include:spf.messagelabs.com -all"
и теперь я отправляю поддельное письмо с адресом электронной почты моей компании в качестве адреса отправителя, используя веб-сайт по адресу https://emkei.cz
Затем я проверяю свою личную электронную почту (iCloud) и вижу поддельное электронное письмо, предположительно из электронной почты моей компании, в моем почтовом ящике, и когда я проверяю заголовки, он говорит
Received SPF: softfail
но этот сайт использует почтовый сервер emkei.cz [46.167.245.118]
который не определен в нашей записи SPF, поэтому сбой должен быть HARDFAIL, потому что мы используем -all
(и сообщение помещено в спам или что-то в этом роде), верно?
Почему не работает?
Поскольку вы используете include, ваш SPF будет перенаправлен на SPF «включенного» домена. SPF для spf.messagelabs.com - это
"v=spf1 include:nets1.spf.messagelabs.com include:nets2.spf.messagelabs.com ~all"
~ все это причина, по которой у вас softfail вместо hardfail.