Правильная запись SPF

Электронная почта нашей компании обычно рассматривается как спам. Когда мы проверили нашу оценку на Spamassassin, наша оценка была довольно низкой, 3.3, и основной причиной была наша запись SPF.

Мы хотели бы обновить нашу запись SPF, чтобы решить эту проблему. Однако мы не очень хорошо знакомы с записями SPF, поэтому мы хотели бы получить вашу помощь:

Наш внешний сторонний почтовый сервер использует три SMTP-сервера (назовем их 1.1.1.1, 2.2.2.2 и 3.3.3.3). Наш mx перенаправляется на 4.4.4.4. В настоящее время наша запись mx выглядит следующим образом:

v = spf1 + a + mx + ip4: 1.1.1.1 + ip4: 2.2.2.2 + ip4: 3.3.3.3 ~ all

Когда мы тестировали нашу электронную почту, у нас было получил следующую информацию от mail-tester.com :[12146 visiblesoftfail domain.com.tr: отправитель не авторизован по умолчанию для использования (скрыт) в идентификаторе 'mfrom', однако домен в настоящее время не подготовлен к ложным сбоям (сопоставлен механизм '~ all')

domain.com.tr: Sender не авторизовано по умолчанию для использования (скрыто) в идентификаторе «mfrom», однако домен в настоящее время не подготовлен к ложным сбоям (сопоставлен механизм «~ все»)

Received-SPF: softfail (domain.com.tr: Sender is по умолчанию не разрешено использовать (скрыто) в идентификаторе «mfrom», однако домен в настоящее время не подготовлен к ложным сбоям (согласован механизм «~ все»)) Receiver = ns303428.ip-94-23-206.eu; identity = mailfrom; (скрыто) helo = smtp.54.36.145.12.eu01.server.plus; client-ip = 54.36.145.12

Любая помощь будет принята с благодарностью!

0
задан 27 July 2019 в 20:28
1 ответ

Ваша запись SPF для передающего домена должна считать что-то как "v=spf1 mx include:_spf.example.com ~all". Замените "_spf.example.com" доменом для записи SPF Вашего поставщика. Если они не имеют один, производители коммутаторов. Укажите IP-адреса при необходимости в них как "ipv4:192.0.2.4" или "ipv4:192.0.2.64/28".

я рекомендовал бы записи SPF для всех Ваших доменов. Используйте "v=spf1 - все" для Ваших доменов почтового сервера и "v=spf1 - все" для всех других доменов, не используемых в адресах электронной почты. Домен почтового сервера не должен появляться в почтовых адресах, таким образом, он не будет иметь записи MX. Но почтовый сервер будет отправлять почту, таким образом, этому будет нужна запись, чтобы позволить проверке хоста успешно выполняться. (Хост valiation является вторичным использованием записей SPF и используется, чтобы проверить, что почтовому серверу позволяют послать электронное письмо вместо того, чтобы проверить адрес электронной почты.)

Рассматривают использование отдельного домена для адресов электронной почты в почте, отправленной Вашей сторонней почтовой программой. Это должно иметь соответствующую запись SPF, которая не могла бы включать Ваш почтовый сервер. Можно затем сократить запись SPF для домена к "v=spf1 ~all".

я действительно рекомендую перейти к сути дела, где можно использовать "-все", на домене Вы используете для корпоративных коммуникаций как можно скорее.

необходимо также посмотреть на реализацию DKIM и DMARC также. После того как у Вас есть DMARC выполнение, можно получить автоматизированную обратную связь на репутации от нескольких больших почтовых сайтов.

0
ответ дан 23 November 2019 в 22:37

Теги

Похожие вопросы