SPF записывает для сервиса SMTP

Мы делаем большое обслуживание на клиентских серверах, которые не имеют никакого доступа к Интернету. Мы должны взять все обновления/патчи/программное обеспечение, в которых мы нуждаемся для того посещения на CD / Карта с интерфейсом USB. (Разрешающий третьим сторонам ввести ПАЛКИ/CD USB угроза безопасности в своем собственном),

1
задан 28 June 2010 в 14:55
4 ответа

Для SPF, чтобы быть любой реальной выгодой, необходимо стремиться к a -all действие по умолчанию. Чтобы сделать это, необходимо ВСЕГДА использовать обозначенные почтовые серверы для обработки почты, которая не слишком тверда, но означает в особенности, что домашние пользователи не могут использовать свои почтовые серверы ISPs, который в свою очередь означает, что они должны использовать SSL/TLS (или нестандартные порты) как так многие порт блока ISPs 25 кроме к их собственным серверам.

Это считало учтивым для списка явного дюйм/с сначала, так как они не требуют никаких addtional поисков DNS (таким образом, они быстрее также), и правила SPF оценены слева направо. Для единственного IP Вам не нужен/32 на конце, поскольку это неявно. В целом,

v=spf1 ip4:45.23.77.65 include:_spf.google.com -all

Сделав это, создайте запись SenderID, содержащую это:

spf2.0/pra

Это говорит, что Вы не публикуете "подразумеваемого ответственного адреса" записи (которые несколько повреждаются так или иначе), но также и заставляет SenderID подчиниться SPF для разрешенных почтовых источников. Этот синтаксис функционально идентичен предложенному spf2.0/pra ?all несколько ошибочный мастер той Microsoft предложит. Когда Вы сделаны, регистрируете свой домен в Microsoft. Это будет означать, что hotmail и друзья подписываются на Ваш DNS явно, снова помогая почте быть поставленными быстрее.

Я избегал бы мастера MS для записей spf1; openspf каждый более надежен. Помните, что SenderID (иначе SPF 2.0) ни в коем случае не заменяет или устаревший стандартный SPF; необходимо использовать и (и DKIM, в то время как Вы в нем, хотя это более твердо).

1
ответ дан 4 December 2019 в 02:02
v=spf1 include:_spf.google.com ip4:45.23.77.65/32 ~all
0
ответ дан 4 December 2019 в 02:02

Это просто было бы:

"v=spf mx ip4:45.23.77.65 invlude:_spf.google.com ~all"

Ниже пример нашей записи, которая включает намного больше дюйм/с "v=spf макс. ip4:X.X.X.X ipv4:Y.Y.Y.Y inv4:Z.Z.Z.Z include:spflocal.domain.com - все"

Затем у нас есть другая запись SPF под названием spflocal.domain.com, и это имеет другой большой список IP-адресов и подсетей в ней для всего нашего локального дюйм/с. Можно отклониться столько записей SPF, сколько Вам нужно, к тому, так как существует предел тому, сколько Вы можете иметь на запись.

0
ответ дан 4 December 2019 в 02:02

Попробуйте эту ссылку Microsoft также, она обойдет Вас посредством процесса и создаст Вашу запись для Вас в конце.

0
ответ дан 4 December 2019 в 02:02

Теги

Похожие вопросы