所以我已经在我的第一个问题:SPF记录的错误检查是否有意义?之后禁用了SPF记录的错误检查
不幸的是,我仍然有大约2-10家公司的每日谁不能给我们电子邮件,因为他们的SPF记录有丢失的IP地址,失踪包括,等等。
我真的厌倦了浏览我们的日志,查找所有我们收到的邮件地址,这样我就可以告诉那些公司,一个合适的SPF记录对他们来说会是什么样子。我是说他们根本不知道他们的邮件是从哪里来的.
总之,如果你的大多数客户都有SPF记录,但他们不遵守SPF记录,那么检查SPF记录是否有意义呢?
发布于 2018-08-22 07:06:09
总之,如果你的大多数客户都有SPF记录,但他们不遵守SPF记录,那么检查SPF记录是否有意义呢?
如果你在一个大多数SPF记录被打破的环境中工作,那么当然,关心SPF是没有意义的。这并不是SPF特有的:如果你知道你得到的大部分信息都是错误的,你就不能从一开始就依赖这些信息。
但是,这种破坏的设置似乎是特定于您的环境。至少在我遇到的环境中,SPF的工作效果很好。如果邮件被重新分发,例如通过邮件列表,它可能会中断。因此,不仅要依靠SPF,而且还要依靠不受再分配问题(但被其他人)影响的C3。这也是DMARC所做的,即只需要SPF或DKIM就能成功。
..。谁不能向我们发送电子邮件,因为他们的SPF记录有丢失的IP地址,缺失的包括,等等。
SPF通常不用于拒绝所有SPF失败的邮件。相反,SPF信息通常被用作垃圾邮件检测中的几个部分之一。而且,邮件通常不会被拒绝,但最多被标记为潜在的垃圾邮件。只有在发送方域中有DMARC记录时,才会执行显式拒绝。
https://security.stackexchange.com/questions/192067
复制相似问题