【问题标题】:SPF record for amazon ec2亚马逊 ec2 的 SPF 记录
【发布时间】:2011-10-05 00:28:08
【问题描述】:

我从哪里获得正确的语法来为 EC2 亚马逊服务器创建正确的 SPF 记录?我了解如何创建 dns 条目,但我不知道为 SPF 记录设置什么。

【问题讨论】:

    标签: amazon-ec2 dns amazon-web-services spf


    【解决方案1】:

    为 EC2 实例创建 SPF 记录是浪费时间。无论您做什么,每个主要的 ISP 和黑名单都会屏蔽来自 EC2 IP 的邮件。由于任何人都可以启动实例、获取新 IP、发送垃圾邮件并消失,因此没有人信任他们的邮件。

    使用外部邮件服务器,例如 SendGrid。

    【讨论】:

    • 如果您设置了反向 DNS,则情况并非如此,在我的情况下,我就是这样做的。
    • 设置反向 DNS 是为您的 EC2 创建 SPF 时的关键点,可能在回答问题时忽略了这一点。
    • 我同意,许多站点按 IP 将 EC2 地址范围列入黑名单,与反向区域和 SPF 无关。如果您依赖蜜蜂能够从这些 IP 发送的最大受众群体不是一个好的起点(这就是为什么我的答案指向 SES 作为 AWS 替代方案,Sendgrid 是另一个)。
    【解决方案2】:

    这很容易做到:

    1. 为您的服务器配置弹性 IP
    2. 为将向您最喜欢的注册商发送邮件的服务器设置一个“A”记录 - 一个好的做法是在主机名中的某处包含“svr”,如 app-svr-01.youdomain.com
    3. Click here 联系亚马逊并要求获取 IP 的反向 dns 记录

    4. 在您的 SPF 记录中的某处添加以下内容,您应该一切顺利:

      a:app-svr-01.youdomain.com

    注意:如果您需要通过此服务器从其他 AWS 服务器中继邮件,或以任何其他方式在服务器之间进行通信,则不应使用此新的 FQDN,而应使用 AWS 控制台中的 AWS FQDN(它看起来比如 ec2-xxx-xxx-xx-xx.compute-1.amazonaws.com)。

    使用您的自定义域名将通过“WAN”并产生带宽费用。

    【讨论】:

    • 如上在 DNS 中获得 A 记录并且亚马逊设置了反向 DNS 后,您可以使用以下内容为多个电子邮件源设置 TXT 记录:v=spf1 a mx include:helpscoutemail.com包括:slp-app-svr-01.yourdomain.com ~all 这就是我们用来确保我们的 HelpScout 和 AWS EC2 电子邮件都通过 SPF/DKIM。
    【解决方案3】:

    您可以使用 Amazon 简单电子邮件服务 (SES)。如果您只使用此服务(而不是直接使用),那么您的 SPF 可以像常见问题解答中描述的那样简单:

    http://docs.amazonwebservices.com/ses/latest/DeveloperGuide/SPF.html

    也许将其更改为不匹配时确定失败:

    v=spf1 include:amazonses.com -all
    

    【讨论】:

      猜你喜欢
      • 2013-11-24
      • 1970-01-01
      • 2015-10-22
      • 2015-01-23
      • 2015-07-06
      • 2012-09-23
      • 2010-12-28
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多