SPF softfail даже при вроде бы правильной настройке [duplicate]

У меня есть собственный сервер postfix, который служит только в качестве перенаправляющего почтового сервера, т.е. если вы отправите письмо на admin@mydomain.com, оно придет на мой gmail/whatever else.

Мой SPF выглядит так:

v=spf1 ip4:<IP HERE> a:<DOMAIN HERE> include:_spf.google.com -all

Я убедился, что когда я отправляю письма, они приходят с ip в части ip4:

Received-SPF: SoftFail (protection.outlook.com: domain of transitioning
gmail.com discourages use of <SAME_IP_AS_IN_SPF> as permitted sender)
Received: from <DOMAIN_FROM_SPF> (<IP_FROM_SPF>) by ...

Gmail даже не помещает письмо в спам - оно просто никогда не появляется в моем почтовом ящике. Однако их инструмент отмечает SPF как нормальный (хотя я предполагаю, что этот инструмент используется, если я хочу переслать письмо на сервер gmail, а они отправят его за меня - неужели include:_spf.google.com бесполезен в моем случае? Я просто хочу пересылать письма от людей на мой личный адрес).

В outlook почта помечается как нежелательная. Есть идеи, что не так с SPF и пометкой почты как нежелательной? У меня также есть обратный dns, так что мое имя хоста может быть разрешено в тот же ip, что и выше. Согласно этому SPF тестеру, мой SPF также должен пройти.

1
задан 13 May 2018 в 12:18
1 ответ

Проверки SPF применяются к домену отправителя. Когда ваш сервер Postfix пересылает почту, адрес отправителя остается неизменным. Следовательно, проверка SPF на сервере получателя будет пытаться проверить IP-адрес вашего сервера на соответствие записи SPF домена отправителя. Ваша собственная запись SPF не имеет права голоса по этому поводу.

Это хорошо известная проблема с SPF. Обходной путь был предложен под названием SRS (Sender Rewriting Scheme), см. http://www.openspf.org/SRS .

1
ответ дан 3 December 2019 в 23:16

Теги

Похожие вопросы