Мы делаем большое обслуживание на клиентских серверах, которые не имеют никакого доступа к Интернету. Мы должны взять все обновления/патчи/программное обеспечение, в которых мы нуждаемся для того посещения на CD / Карта с интерфейсом USB. (Разрешающий третьим сторонам ввести ПАЛКИ/CD USB угроза безопасности в своем собственном),
Для SPF, чтобы быть любой реальной выгодой, необходимо стремиться к a -all
действие по умолчанию. Чтобы сделать это, необходимо ВСЕГДА использовать обозначенные почтовые серверы для обработки почты, которая не слишком тверда, но означает в особенности, что домашние пользователи не могут использовать свои почтовые серверы ISPs, который в свою очередь означает, что они должны использовать SSL/TLS (или нестандартные порты) как так многие порт блока ISPs 25 кроме к их собственным серверам.
Это считало учтивым для списка явного дюйм/с сначала, так как они не требуют никаких addtional поисков DNS (таким образом, они быстрее также), и правила SPF оценены слева направо. Для единственного IP Вам не нужен/32 на конце, поскольку это неявно. В целом,
v=spf1 ip4:45.23.77.65 include:_spf.google.com -all
Сделав это, создайте запись SenderID, содержащую это:
spf2.0/pra
Это говорит, что Вы не публикуете "подразумеваемого ответственного адреса" записи (которые несколько повреждаются так или иначе), но также и заставляет SenderID подчиниться SPF для разрешенных почтовых источников. Этот синтаксис функционально идентичен предложенному spf2.0/pra ?all
несколько ошибочный мастер той Microsoft предложит. Когда Вы сделаны, регистрируете свой домен в Microsoft. Это будет означать, что hotmail и друзья подписываются на Ваш DNS явно, снова помогая почте быть поставленными быстрее.
Я избегал бы мастера MS для записей spf1; openspf каждый более надежен. Помните, что SenderID (иначе SPF 2.0) ни в коем случае не заменяет или устаревший стандартный SPF; необходимо использовать и (и DKIM, в то время как Вы в нем, хотя это более твердо).
Это просто было бы:
"v=spf mx ip4:45.23.77.65 invlude:_spf.google.com ~all"
Ниже пример нашей записи, которая включает намного больше дюйм/с "v=spf макс. ip4:X.X.X.X ipv4:Y.Y.Y.Y inv4:Z.Z.Z.Z include:spflocal.domain.com - все"
Затем у нас есть другая запись SPF под названием spflocal.domain.com, и это имеет другой большой список IP-адресов и подсетей в ней для всего нашего локального дюйм/с. Можно отклониться столько записей SPF, сколько Вам нужно, к тому, так как существует предел тому, сколько Вы можете иметь на запись.