Portál AbcLinuxu, 10. května 2025 04:46
xxx.sk IN SPF "v=spf1 a mx mx:mailgw.xxx.sk -all"Jestli to dobre chapu tak povoluju shodu s A a MX zaznem pro sebe a mx shodu pro domenu mailgw.xxx.sk(muzu pouzit i a, nebo ip4), zbytek zakazuju. zdroje: http://en.wikipedia.org/wiki/Sender_Policy_Framework http://www.kitterman.com/spf/validate.html http://old.openspf.org/wizard.html NN
~all
), kde se nevyhovující maily nezahazují, ale dáme najevo, ze kterých serverů určitě pocházet mohou. Další dobrá věc je, že se tím dají snadno odříznout domény, ze kterých nemá chodit vůbec žádná pošta (když je to jen na weby nebo interní použití, tak ať z nich nikdo nespamuje).
"v=spf1 ?all"
(což je neutrální politika a znamená, že se má pošta přijímat).
*) viz SPF Record Syntax: „The domain does not have an SPF record or the SPF record does not evaluate to a result“ → accept
"v=spf1 ?all"
– tím bude formálně splněn požadavek „mít nastaveno SPF“ a přitom zůstane vše při starém (neutrální politika je stejná jako žádná).
A s tím Seznamem to nebude tak úplně pravda – teď jsem si schválně pro kontrolu poslal mail z jedné domény, která nemá SPF, na Seznam a mail prošel. Ale je možné, že vyhodnocují víc kritérií a když v jiných neprocházíš (např. chybějící reverzní záznam), může ti důležité kladné body přidat SPF záznam.
mailgw.xxx.sk
se přeloží na takovou IP adresu, jakou zadáte v DNS. Třeba na stejnou, jakou má smtp.mojstroj.sk
.
Když např. seznam či cvut.cz vyžadují pro příchozí poštu SPFTo by asi moc e-mailů nedostávali :) :D.
[xxxxxxxxxx@muvs.cvut.cz]: host service.muvs.cvut.cz[147.32.67.6] said: 550 5.7.1 [xxxxxxxxxxxxxxxxx@muvs.cvut.cz]: Recipient address rejected: Please see http://www.openspf.org/Why?s=helo;id=xxxxxxx;ip=xxxxxxxxxxx;r=service.muvs.cvut.cz (in reply to RCPT TO command)
Reporting-MTA: dns; xxxxxxxxxxxxxxxxxx X-Postfix-Queue-ID: 3BDF5A1A40B1C X-Postfix-Sender: rfc822; xxxxxxxxxxxxxx Arrival-Date: Mon, 28 Mar 2011 12:40:44 +0200 (CEST) Final-Recipient: rfc822; xxxxxxxxxxxxxxx@muvs.cvut.cz Original-Recipient: rfc822;xxxxxxxxxxxxxxxxxx@muvs.cvut.cz Action: failed Status: 5.7.1 Remote-MTA: dns; service.muvs.cvut.cz Diagnostic-Code: smtp; 550 5.7.1 [xxxxxxxxxxxxxxxxx@muvs.cvut.cz]: Recipient address rejected: Please see http://www.openspf.org/Why?s=helo;id=xxxxxxxxxxxxxxxxxxxx;ip=xxxxxxxxxxxxxxx;r=service.muvs.cvut.czSeznam (mx50.seznam.cz) posílal to samé, dokud jsme správně na našem DNS nenastavili SPF. Je možné, že to je až důsledkem nějaké kombinace jiných kritérií, ale v každém případě po nastavení SPF přijímají maily v pohodě.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.