Qual è il formato corretto per un record SPF?


10

Interrogando il mio dominio ottengo:

The TXT records found for your domain are:
v=spf1 ip4:50.22.72.198 a mx:wordswithfriends.net ~all 

Quindi superficialmente sembra OK. Comunque ricevo anche il seguente messaggio

I record SPF dovrebbero anche essere pubblicati in DNS come record SPF di tipo.
Nessun record SPF di tipo trovato.

Voglio assicurarmi che le cose siano assolutamente ermetiche. Quindi oltre ai record TXT voglio anche un record SPF puro. Tuttavia non riesco a capire il formato. Inserire lo stesso testo in un record SPF non sembra funzionare.

Modificare:

Al momento ho un record TXT ma non un record SPF. Quando taglio e incolla da TXT direttamente su SPF, ottengo un tipo di folle errore DNS ricorsivo che ha così rapidamente eliminato l'SPF. Voglio solo sapere il formato corretto. copiatura

v=spf1 ip4:50.22.72.198 a mx:wordswithfriends.net ~all 

direttamente in un record SPF non funziona.


2
Posso solo elogiare il poster originale qui? Questo è un ottimo esempio del perché la tendenza incessante a redarre l'identificazione di contenuti da domande su SF è seriamente fastidiosa. Se avesse modificato il suo record SPF così diceva solo mx: foo.com, nessuna delle due risposte convincenti che già vedo di seguito avrebbe potuto essere postata. Sì, a volte roba è riservata e le esigenze fornendoci, ma credo che sia così abusata da queste parti, a scapito di tutti.
MadHatter,

Risposte:


7

Quel disco SPF mi sembra corretto, il mio è abbastanza simile a quello.

Dove viene visualizzato l'errore SPF? Ho controllato il dominio dal mio client SPF e mi dice che va bene.

Puoi sempre controllare la sintassi qui http://www.openspf.org/SPF_Record_Syntax e generare una nuova intestazione qui http://old.openspf.org/wizard.html?mydomain=example.com&submit=Go%21

$ spfquery -i 50.22.72.198 -m test@wordswithfriends.net -h wordswithfriends.net
pass
Please see http://www.openspf.org/why.html?sender=test%40wordswithfriends.net&ip=50.22.72.198&receiver=spfquery: 50.22.72.198 contains 50.22.72.198
spfquery: domain of test@wordswithfriends.net designates 50.22.72.198 as permitted sender
Received-SPF: pass (spfquery: domain of test@wordswithfriends.net designates 50.22.72.198 as permitted sender) client-ip=50.22.72.198; envelope-from=test@wordswithfriends.net; helo=wordswithfriends.net;

+1 per i collegamenti openspf.org. È uno strumento molto chiaro e utile per la creazione di record SPF.
Lekensteyn,

11

Se si sta tentando di aggiungere un record SPF in aggiunta al normale record TXT , il formato è esattamente lo stesso . Tuttavia, è necessario utilizzare una versione di BIND che supporti i tipi di record SPF, ovvero 9.4.0 o versioni successive.

Se il tuo software DNS non supporta i record SPF "veri", non me ne preoccuperei. Questo tipo di record è abbastanza nuovo e sicuramente non sarà necessario per la compatibilità entro i prossimi 10 anni circa. :)


1
Questa è l'unica risposta (con un solo +1) che risponde alla domanda !!!
Alejandro Angelico,

5

Hai appena impostato il record spf? in tal caso il server DNS dell'altra parte potrebbe memorizzare nella cache la tua vecchia zona senza il record spf. Quindi aspetta un giorno e poi prova.

Sono andato su http://www.kitterman.com/spf/validate.html e sei passato.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.