Мой опыт показал мне, что ejabberd не был разработан для легкого веса. По крайней мере, не без тяжелой модификации его. Просодия, с другой стороны, была разработана для легкого веса и работает отлично в низких средах ресурса как на маршрутизаторах домашней сети или VPS.
Используйте модификатор перенаправления
, чтобы «заменить» запись SPF для псевдонима домена записью основного домена.
Таким образом, запись SPF для aliasdomain.com
в конечном итоге выглядит так:
v=spf1 redirect=primarydomain.com
Обратите внимание, что никакого механизма all
не требуется, будет применяться последний пункт записи primarydomain.com
Как упомянуто на SPF, не выровненный на доменном псевдониме, проблемы DMARC , при использовании доменных псевдонимов, обратный канал и от заголовков обновляется Google для указания на адреса электронной почты в различных доменах. Обратный канал имеет адрес электронной почты первичного домена, в то время как от заголовка имеет адрес электронной почты в домене псевдонима. Это может вызвать проблемы с доставкой электронной почты. Это уменьшит Ваш счет спама и увеличит возможности Вашего сообщения, отмечаемого как СПАМ.
, Как упомянуто в статье, нет никакого решения для этого так далеко от Google. Я использовал GSuite с доменным псевдонимом и не имею никаких проблем с отправкой и получением электронных писем. Если Ваш первичный домен и доменный псевдоним имеют корректный MX и настроенные записи SPF, то у Вас не должно быть проблем с отправкой электронного письма от Вашего первичного домена или доменного псевдонима. Добавление модификатора перенаправления к записи SPF не рекомендуется поддержкой GSuite.
записи MX и для Вашего первичного домена и для доменного псевдонима должны указать на почтовые серверы Google. И первичный домен и доменный псевдоним должны также иметь запись SPF, которая позволяет доставку электронной почты от почтовых серверов Google.
Видят , Справка предотвращает почтовый спуфинг с записями SPF о том, как настроить SPF для Вашего домена GSuite. Статья Настроенные записи MX для комплекта Gmail G, описывает, как настроить записи MX для Вашего домена.
Из DMARC RFC7489 :
Выравнивание идентификатора: когда домен в RFC5322. соответствует домену, подтвержденному SPF или DKIM (или обоими), он имеет Выравнивание идентификатора.
(Для справки, адрес RFC5322.From - это фактический адрес отправителя, который почтовый клиент показывает пользователю.)
После того, как вы настроите dkim с gsuite , тогда вам не нужно беспокоиться о SPF для псевдонимов домена.
Перейдите в gsuite, настройте dkim для всех ваших доменов, добавьте записи dmarc dns для всех ваших доменов, и все.
Чтобы получить красивую картину всего этого и полное описание, которое действительно имеет смысл, см. Превосходную рецензию Ивана Ковачева - Все, что вам нужно знать о SPF, DKIM и DMARC
Нет никакой разницы, если вы его добавите. Его никогда не читали и не использовали. Он добавляет дополнительный переход (alias.domain -> primary.domain -> _spf.google.com).
Почему? Сервер электронной почты получателя проверяет SPF только на адрес в обратном пути. Когда Gsuite отправляет электронную почту с псевдонима домена, он использует основной домен в обратном пути. Таким образом, почтовый сервер получателя проверяет запись SPF только для основного домена. Он никогда не смотрит на запись SPF псевдонима домена.
Да. Это защитит ваш псевдоним от злоупотреблений.Это не повлияет на DMARC или доставку почты.