【问题标题】:How to implement SPF Macros?如何实现 SPF 宏?
【发布时间】:2018-09-26 08:19:24
【问题描述】:

我为我的域创建了 SPF 记录,例如:

v=spf1 include:%{i}._ip.%{h}._ehlo.%{d}._spf.example.com ~all

现在我想从 ip:192.0.2.123198.51.100.234 和域 xyz.example 发送邮件

我的 SPF 记录会这样工作:

192.0.2.123._ip.ehlo._ehlo.xyz.example._spf.example.com

198.51.100.234._ip.ehlo._ehlo.xyz.example._spf.example.com

我是否需要在 example.com 中创建 2(多个)不同的 DNS 记录,或者它将在单个 DNS 中工作?

如果它适用于 1 个 DNS 记录查找,请告诉我如何操作。

【问题讨论】:

    标签: dns spf


    【解决方案1】:

    由于您的宏生成用于include 的 DNS 名称,是的,每个宏都需要相应的 TXT 记录。您可以使用通配符匹配单个记录,如*._ip.ehlo._ehlo.xyz.example._spf.example.com,但这会破坏首先使用宏的意义。我很好奇你为什么需要这样一个无法概括的细粒度结构。

    【讨论】:

    • 实际上我想从一些 ips 和一些服务(如 google、mailchimp 等)发送邮件,所以我的 DNS 查找增加了 10 多个。我想创建微型 SPF。如果我做扁平化,那么如果谷歌 spf 会更新,那么我的记录已经过时了。我将如何解决这个问题?
    • 我会使用更通用的 SPF,不要压扁任何东西,而是使用更强大的 DKIM 和 DMARC 设置。即使包含 SPF,您也不应该进行 10 次查找 - 为什么您有这么多?或者,拆分您的消息来源,这样您就不必为所有内容使用所有来源,例如为您的邮件列表使用子域。宏也有一个危险,即它们不能很好地与 DNS 缓存配合使用,因此您可能会减慢所有速度。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-03-28
    • 2011-11-07
    • 1970-01-01
    • 2012-04-06
    相关资源
    最近更新 更多