由于authentication失败,我们的服务器一直在收到来自Hotmail的滥用报告。 我们的一个发送服务器被列入黑名单,Hotmail拒绝退市。 我们调查了很多,也许SPFlogging上的错误可能是原因。 但是,除了另一个(非黑名单)服务器上的“滥用报告”,Hotmail没有提供任何用户反馈。
Feedback-Type: auth-failure User-Agent: XMR/2.2 Version: 1.0 Original-Mail-From: <[email protected]> Arrival-Date: Tue, 29 Sep 2015 22:49:33 -0700 Message-ID: <[email protected]> Authentication-Results: hotmail.com; spf=permerror (sender IP is 82.94.240.218; identity alignment result is pass and alignment mode is relaxed) [email protected]; dkim=none (identity alignment result is pass and alignment mode is relaxed) header.d=sp.nl; x-hmca=none [email protected] Source-IP: 82.94.240.218 Reported-Domain: sp.nl DKIM-Domain: sp.nl
但是当我testingSPFlogging( http://tools.bevhost.com/spf/ )时,组合似乎是有效的。 所以我想知道,如果这些是由Hotmail的误报,或者有什么我可以忽略的东西。
诊断工具似乎find两个(?)相同的SPFlogging:
v=spf1 ip4:82.94.240.192/27 ip4:87.213.30.192/29 a mx a:mail.sp.nl a:listserver.sp.nl a:aegir.sp.nl a:www.sp.nl a:mail1.parlement.nl a:mail2.parlement.nl ip4:164.138.29.230 ~all
我看到两条logging,更糟糕的是,它们并不相同:
;; ANSWER SECTION: sp.nl. 3600 IN TXT "v=spf1 ip4:82.94.240.192/27 ip4:87.213.30.192/29 a mx a:mail.sp.nl a:listserver.sp.nl a:aegir.sp.nl a:www.sp.nl a:mail1.parlement.nl a:mail2.parlement.nl ip4:164.138.29.230 ~all" sp.nl. 3600 IN TXT "v=spf1 ip4:82.94.240.192/27 ip4:87.213.30.192/29 a mx a:mail.sp.nl a:gazpacho.sp.nl a:listserver.sp.nl a:aegir.sp.nl a:www.sp.nl a:mail1.parlement.nl a:mail2.parlement.nl ~all"
我突出了我看到的差异。 鉴于RFC 4408相当清楚,你应该只有一个SPFlogging,我可以看到两个不同的logging如何混淆一些接收器。
弄清楚你的logging应该是什么,并确保只有一个。
当你在它的时候,确保你已经列出所有的服务器,然后用-all终止你的logging。 作为一项SPF政策, ~all都是毫无意义的,在某些情况下比无用的 (有些pipe理员认为这是一个主动发送垃圾邮件的发件人的标志) 更糟糕 。