SendGrid的自动化安全通过CNAME记录实现SPF和DKIM的自动化。它甚至允许有我们自己的SPF和DKIM记录,直接使用域名注册。
他们如何做到这一点,而不与现有SPF和DKIM记录,以取代域名?
发布于 2021-02-19 20:21:49
为什么使用自动安全
通过使用Sendgrid提供的CNAME记录,您可以委托Sendgrid特有的SPF和DKIM记录的所有权。每当他们需要做一个改变(更新SPF白名单主机名或旋转DKIM键),他们可以这样做,而不需要你触摸DNS在你的一端。
很方便。
下面是我对这两种类型的记录如何工作的理解。
DKIM
您可以拥有多个DKIM记录(公钥),只要它们使用不同的选择器(主机名)。
例如。您可能已经有了Google工作区(G Suite)的DKIM记录:
TXT google._domainkey.yourdomain.com "v=DKIM1; k=rsa; t=s; p=MIGM..."当设置Sendgrid自动安全性时,它们将为您提供由它们管理的DKIM的2个CNAME。例如。
CNAME s1._domainkey.yourdomain.com s1.domainkey.uXXX.wlXXX.sendgrid.net.
CNAME s2._domainkey.yourdomain.com s2.domainkey.uXXX.wlXXX.sendgrid.net.选择器与谷歌没有冲突,而且可以共存。
如果您对CNAME进行DNS查找,您将看到一个正确的DKIM公钥:
TXT s1._domainkey.yourdomain.com "v=DKIM1; k=rsa; t=s; p=MIGM..."SPF
每个(子)域只能有一个SPF TXT记录。注意,这样的记录可以列出经过身份验证的多个IP/主机名。使用Sendgrid Automated Security,您可以为指向SG服务器的子域创建CNAME。SPF记录托管在该子域中。
例如。您可能已经有了Google工作区的SPF记录:
TXT yourdomain.com "v=spf1 include:_spf.google.com ~all"Sendgrid将为您提供类似于以下内容的CNAME:
CNAME em0000.yourdomain.com u0000000.wX0X0.sendgrid.net.它不与您现有的SPF记录相冲突。
如果您在该CNAME上进行DNS查找,您将发现SPF记录:
TXT em0000.yourdomain.com "v=spf1 include:sendgrid.net ~all"https://stackoverflow.com/questions/66280566
复制相似问题