Ви не можете уникнути необхідності змінювати файли зон для доменів, крім x.com, але ви можете заощадити собі багато проблем, визначивши загальну політику, розміщену на одному домені, та використовуючи redirectключове слово SPF для інших доменів. Приклад:
- У файлі зони для
x.comдомену:
_policy1 IN TXT "v = spf1 a: axcom -all"
_policy2 IN TXT "v = spf1 включають: _spf.google.com a: axcom -all"
_spf.google.comце запис, що містить запис SPF Gmail. Не впевнений, чи це документально. Теоретично слід, include:gmail.comале це переспрямування, _spf.google.comі був принаймні один широко використовуваний патч SPF для qmail, який не виконував його належним чином (виправлений у серпні 2008 року, але все ще може бути розгорнутий.) Дві політики - це, звичайно, приклади - наявність декількох з різними рівнями суворості надзвичайно корисна при налагодженні, оскільки вам потрібно лише змінити коротке ім’я в цільовому домені замість копіювальної помилки, схильної до помилок.
- У зональних файлах для інших доменів:
@ IN TXT "v = spf1 redirect = _policy1.x.com"
або
@ IN TXT "v = spf1 redirect = _policy2.x.com"
і т. д. Я використовую redirect, не для того include, щоб перевірити SPF повністю замінити поточно оцінений запис на той, на який я перенаправляюсь. includeне робить цього - наприклад, -allнаприкінці includeанкети не спричиняє зупинку оцінки ( includeце велика помилка.) Вам слід уникати використання, includeколи ви хочете "псевдонімати" запис SPF з іншого домену, оскільки він досить крихкий - якщо ви випадково забудете трейлінг - всі ви можете зробити всю свою SPF на цьому домені неефективною.
Редагувати: Зауважте, що вам потрібно бути на варті, якщо ви хочете дозволити сервери Gmail як відправників. Чапча Gmail була зламана, це означає, що можливо автоматизувати реєстрацію облікових записів, а це означає, що Gmail можна (побічно) використовувати як відкрите реле (я отримую десятки запитів на реєстрацію спама на тиждень для мого дискусійного форуму, все використовуючи Адреси електронної пошти gmail.com - і ці адреси в реальному часі, я дозволив переглядати декілька для цілей перевірки.) Крім того, кожен, хто має обліковий запис Gmail, може обійти перевірку SPF, якщо знайомий з частинами імені власного імені електронних адрес у ваших доменах. .