Cosa ha la precedenza: un record SPF con "-all" nel record TXT primario o uno nella sezione "include"?


11

Supponiamo di avere un dominio (company.com) con un SPF simile al seguente:

v=spf1 ip4:70.70.70.70 include:host.marketing.com -all

e "host.marketing.com" è simile al seguente

v=spf1 ip4:8.8.8.8 ~all

Cosa ha la precedenza per company.com, il "~" o il "-"? La tilde nell'SPF della società di marketing annulla tutti i vantaggi SPF per company.com?

Questo comportamento è coerente tra tutti i parser SPF?

Risposte:


6

Supponendo che tutti i parser aderiscano alla specifica RFC4408 , si -allapplica il record from company.com. L'inclusione non modifica il processo di verifica, ma semplicemente lo espande per includere i meccanismi contenuti nel record incluso.

Se dovessi usare redirectal posto di include, in questo modo per company.com:

v=spf1 ip4:70.70.70.70 redirect:host.marketing.com -all

la ~allsi applicherebbe, e -allsarebbero scartati nella sequenza di verifica. Questo è, ancora una volta, supponendo che tutti i parser aderiscano alla specifica


1
Secondo la mia lettura, questo è verificato con la tabella a pagina 18 che specifica un risultato ricorsivo check_host di neutro che non fa corrispondere il meccanismo di inclusione.
Paul,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.