SPF записів

The fastest and easiest way to improve email delivery and prevent sender address forgery is to use a DNS TXT record to publish who is allowed to send emails and from which server the emails are allowed to originate. This is the Sender Policy Framework, або SPF.

The receiving email server uses this record to determine whether an email was sent from an allowed source. This check will decrease the "з вільним затвором" невдалих-повідомлення електронною поштою про те, що власник домену отримує, коли "від" Поле адреси був викуваний спамер.

Приклад запису SPF

DNS TXT записів для цього веб-сайту може бути зазначено за допомогою команди:

# dig jaroker.com TXT

Це дає результат:

V = включають spf1:websitewelcome.com +ip4:184.172.176.32 +-Всі

Модифікатори "+" кошти "дозволяти" і "-" means fail the email validation. For my domain, I want to allow email from all DNS A records. Наприклад, сайт HTTP://qa.jaroker.com is a staging environment that mirrors this public website. The "контроль якості" Сервер повинен бути в змозі послати тестових листів.

The "+ip4" і "+включати" директиви специфічні для hostgator.com, the provider of a shared server I use for some purposes such as email. The "websitewelcome.com" domain is hostgator's mail relay through which their emails are sent. If I didn't include websitewelcome.com in the SPF record, рамках SPF завадило б мої електронні листи від відправки через мій рахунок Hostgator.

SPF records are evaluated from left to right. To minimize delays, Я поставив найбільш ймовірно виникнення перших серверів.

Особливої ​​уваги Blackberry пристроїв

Some of my messages are sent via Blackberry and one would think to add Blackberry's email servers to the SPF record. Many online blogs recommend doing this, але це необхідним, так як Blackberry відправляє електронну пошту від своїх поштових серверів SMTP.

Якщо ви подивитеся на заголовок повідомлення Blackberry, you will see that Blackberry has masked the sender's email in the message's "Від" field. SPF only checks this "MAIL FROM" полі для підтвердження повідомлення.

The Blackberry phone unmasks the From field to show the correct email address of the sender. Even more clever is Blackberry's synchronization of this sent email to the "Посланий" folder on the sender's IMAP email server.

Blackberry's approach allows it to use its own SPF record, eliminating the need for me to add Blackberry's email servers to my own SPF record.

Зовнішні ресурси

September 26th, 2012 Опубліковано Джон Jaroker Поданий в: Domain TXT Records

Залиште перший коментар. Залишити коментар

Ваша електронна адреса не буде опублікований. Обов'язкові поля позначені *