Що має перевагу: запис SPF з "-all" у первинному TXT-записі або записом у розділі "включити"?


11

Припустимо, у мене є домен (company.com) із SPF, який виглядає приблизно так:

v=spf1 ip4:70.70.70.70 include:host.marketing.com -all

і "host.marketing.com" виглядає приблизно так

v=spf1 ip4:8.8.8.8 ~all

Що має перевагу для company.com, "~" чи "-"? Чи скасовує тильд у SPF маркетингової компанії усі негативні переваги SPF для company.com?

Чи послідовна така поведінка серед усіх парсерів SPF?

Відповіді:


6

Якщо припустити, що всі аналізатори дотримуються специфікації RFC4408 , то -allзастосовується запис від company.com. Включити не змінює процес верифікації, він просто розширює його, щоб включити механізми, що містяться у включеному записі.

Якби ви використовували redirectзамість цього include, наприклад, для company.com:

v=spf1 ip4:70.70.70.70 redirect:host.marketing.com -all

це ~allзастосовується і -allбуде відкинуто в послідовності перевірки. Тобто, знову ж таки, припускаючи, що всі аналізатори дотримуються специфікації


1
По моєму читанню, це підтверджується таблицею на сторінці 18, яка вказує на рекурсивний результат перевірки_контролю нейтралі змушує механізм включення не збігатися.
Пол
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.