Чи можуть записи SPF містити підстановку доменних імен?


12

Частина мого запису SPF містить:

include:google.com

У мене все ще не вдається, оскільки фактична електронна пошта доставляється наступним чином

Received: from mail-yx0-f172.google.com (mail-yx0-f172.google.com [209.85.213.172]

Який має зовсім інший IP від ​​google.com. Однак я не хочу вводити в mail-yx0-f172.google.com, тому що це може бути динамічно. Чи є якийсь еквівалент * .google.com, який я можу використовувати у записі

Відповіді:


22

Ні, ти не можеш. Це не правильний запис SPF, і це не правильна адреса запису SPF Google. Кожен, хто має керування зворотним доменом DNS, може змусити будь-яку IP-адресу мати будь-яке ім’я, яке він / вона хоче, як-от "google.com", "whitehouse.gov" тощо. Дозволити взагалі зворотні збіги було б дуже помилково.

Функція "включати" SPF працює інакше. Він робить пряму роздільну здатність DNS на вказане ім'я, а потім обробляє записи, які виходять з цього відповіді. Правильний запис SPF для серверів електронної пошти Google:

v=spf1 include:_spf.google.com ~all

Збіг проводиться за IP-адресою з результатів, повернутих запитом TXT DNS на _spf.google.com. Якщо Google коли-небудь змінить IP-адресу своїх поштових серверів, цей запис також слід змінити. На сьогодні запит до цієї записи повертає:

~% dig + короткий txt _spf.google.com
"v = spf1 ip4: 216.239.32.0/19 ip4: 64.233.160.0/19 ip4: 66.249.80.0/20
ip4: 72.14.192.0/18 ip4: 209.85.128.0/17 ip4: 66.102.0.0/20 ip4: 74.125.0.0/16
ip4: 64.18.0.0/20 ip4: 207.126.144.0/20 ip4: 173.194.0.0/16? все "

Зауважте, що адресу, яку ви бачите, 209.85.213.172, вказано вище, у 209.85.128.0/17. Отже, якщо ваш запис SPF налаштовано правильно, він повинен PASS.

Докладніше про довідку Google Apps .


1
Що робить ~раніше all? Я знаю -(суворий) і +вседозволений, але цього не бачив.
Йохан

У ~Значить м'який збанкрутувати
Оуен

Це була відсутність інформації, яка вже 3 години розглядає записи SPF як новачок ... Чудово описано.
Кай Ноак
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.