З надзвичайно смішних адміністративних причин у нас є розділений домен з однією поштовою скринькою на Office365, що вимагає від нас додати include:outlook.com
до нашого запису SPF. Проблема в цьому полягає в тому, що лише для цього правила потрібно дев'ять пошукових записів DNS з максимуму 10.
Серйозно, це жахливо. Подивіться лише на це:
v=spf1
include:spf-a.outlook.com
include:spf-b.outlook.com
ip4:157.55.9.128/25
include:spfa.bigfish.com
include:spfb.bigfish.com
include:spfc.bigfish.com
include:spf-a.hotmail.com
include:_spf-ssg-b.microsoft.com
include:_spf-ssg-c.microsoft.com
~all
З огляду на , що у нас є власна великий іш поштової системи ми повинні мати правила a
, mx
, include:_spf1.mydomain.com
і include:_spf2.mydomain.com
який ставить нас в 13 DNS - запитах , які викликають PERMERROR
и зі строгими SPF валідаторами, і повністю недостовірної / непередбачуваний перевіркою з нестрогими / погано реалізованими валідаторами .
Чи можна якось усунути 3 з цих include:
правил із запитуваного запису outlook.com, але все ж охопити сервери, які використовує O365?
Редагувати:
Коментатори зазначили, що ми повинні просто використовувати коротший spf.protection.outlook.com
запис. Незважаючи на те , що це новина для мене, і це коротше, це тільки один запис коротше:
spf.protection.outlook.com
include:spf-a.outlook.com
include:spf-b.outlook.com
include:spf-c.outlook.com
include:spf.messaging.microsoft.com
include:spfa.frontbridge.com
include:spfb.frontbridge.com
include:spfc.frontbridge.com
Редагувати²
Я припускаю, що ми можемо технічно це зрівняти на:
v=spf1 a mx include:_spf1.mydomain.com include:_spf2.mydomain.com include:spf-a.outlook.com include:spf-b.outlook.com include:spf-c.outlook.com include:spfa.frontbridge.com include:spfb.frontbridge.com include:spfc.frontbridge.com ~all
але можливі проблеми, які я бачу з цим, є:
- Нам потрібно бути в курсі будь-яких змін батьківського запису
spf.protection.outlook.com
таspf.messaging.microsoft.com
записів. Якщо щось зміниться або [дай бог] додано, нам доведеться вручну оновити своє, щоб це відобразити. - Завдяки нашому фактичному доменному імені довжина запису становить 260 знаків, що вимагає 2 рядків для запису TXT, і я, чесно кажучи, не вірю, що всі клієнти DNS та розв'язувачі SPF там правильно приймуть запис TXT довше 255 байт .
include:spf.protection.outlook.com
(Цікаво, чесно кажучи, ніколи не бачив, що у вас налаштування ... Чи портал сказав вам, щоб все це?)
include:outlook.com
, тому spf.protection.outlook.com
для мене новина. Проблема залишається, оскільки для цього запису все-таки потрібно 8 пошукових запитів, і мені потрібно знизити його до 6 або нижче.