Який належний формат для запису SPF?


10

Запитуючи мій домен, я отримую:

The TXT records found for your domain are:
v=spf1 ip4:50.22.72.198 a mx:wordswithfriends.net ~all 

Так поверхово це здається нормально. Однак я також отримую таке повідомлення

SPF-записи також повинні публікуватися в DNS у вигляді записів SPF.
Не знайдено записів типу SPF.

Я хочу переконатися, що речі абсолютно герметичні. Тому крім TXT-записів, я також хочу отримати чистий запис SPF. Однак я не можу визначити формат. Розміщення того ж тексту у записі SPF, здається, не працює.

Редагувати:

На даний момент у мене є запис TXT, але не SPF. Коли я вирізаю та вставляю з TXT прямо на SPF, я отримую певний тип шаленої рекурсивної помилки DNS, тому швидко видаляється SPF. Я просто хочу знати правильний формат. Копіювання

v=spf1 ip4:50.22.72.198 a mx:wordswithfriends.net ~all 

прямо в запис SPF не працює.


2
Чи можу я просто попутно похвалити оригінальний плакат тут? Це чудовий приклад того, чому нескінченна тенденція до редагування ідентифікації вмісту з питань щодо SF серйозно дратує. Якби він відредагував свій запис SPF, щоб він просто сказав mx: foo.com, жоден із двох спільних відповідей, які я вже бачу нижче, не міг би бути опублікований. Так, іноді речі є конфіденційними і потреби про видаленні, але я вважаю , що це спосіб зловживають навколо цих частин, на шкоду всім.
MadHatter

Відповіді:


7

Цей запис SPF мені здається правильним, мій досить подібний до цього.

Звідки ви отримуєте помилку SPF? Я перевірив домен від свого клієнта SPF, і він говорить, що це нормально.

Ви завжди можете перевірити синтаксис тут http://www.openspf.org/SPF_Record_Syntax та створити новий заголовок тут http://old.openspf.org/wizard.html?mydomain=example.com&submit=Go%21

$ spfquery -i 50.22.72.198 -m test@wordswithfriends.net -h wordswithfriends.net
pass
Please see http://www.openspf.org/why.html?sender=test%40wordswithfriends.net&ip=50.22.72.198&receiver=spfquery: 50.22.72.198 contains 50.22.72.198
spfquery: domain of test@wordswithfriends.net designates 50.22.72.198 as permitted sender
Received-SPF: pass (spfquery: domain of test@wordswithfriends.net designates 50.22.72.198 as permitted sender) client-ip=50.22.72.198; envelope-from=test@wordswithfriends.net; helo=wordswithfriends.net;

+1 для посилань openspf.org. Це дуже зрозумілий і корисний інструмент для створення записів SPF.
Лекенштейн

11

Якщо ви намагаєтесь додати запис SPF крім звичайного запису TXT , формат точно такий же . Однак вам потрібно використовувати версію BIND, яка підтримує типи записів SPF, тобто 9.4.0 або новішої версії.

Якщо у вашому програмному забезпеченні DNS бракує підтримки для "справжніх" SPF-записів, я б не турбувався про це. Цей тип записів є досить новим, і вам, звичайно, не знадобиться його для сумісності протягом наступних 10 років. :)


1
Це єдина відповідь (лише одна +1), яка стосується питання !!!
Алехандро Анжеліко

5

Ви щойно встановили запис SPF? якщо так, то dns-сервер іншої сторони може кешувати вашу стару зону без запису SPF. Тому просто зачекайте день, а потім спробуйте.

Я зайшов на http://www.kitterman.com/spf/validate.html, і ти пройшов.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.