使用多个发送IP地址创buildSPFlogging

由于我根本不懂networking,所以我必须向你提出一个非常简单的问题。

我被告知需要设置一个SPFlogging,以最大限度地减less在垃圾邮件文件夹中结束我的业务量邮件的风险; 除了其他事情我需要做的。 我不发送任何垃圾邮件或知道结束,我只是想正确地设置我的DNSlogging。

我有一个相当长的名单,基本上是我的主机提供商用于他的邮件服务器的IP地址的两个子网

我已经阅读,我应该能够以一些CIDR格式指定它们,我不知道。

一个月前,我已经成立了,但是我有问题,有时我的SPF通过,有时它不在这个邮件testing器 :

v=spf1 a mx ~all 

但是,由于邮件服务器名称parsing为两个不同子网的多个IP地址。

我想缩短指定的IP地址列表。 并使其更加灵活,因为它们可能会改变这些IP地址的最后一位。

我目前的想法是这样的:

 v=spf1 a mx ip4:111.111.111.xxx/?? ip4:222.222.222.xxx/?? -all 

parsing:

  1. 指定SPFlogging的版本:

     v=spf1 
  2. 要允许域的IP地址为此域发送电子邮件:

     a 
  3. 要允许列为MX的服务器为此域发送电子邮件:

     mx 
  4. 第一个IP地址列表始终以111.111.111开始,以任何范围结束:

     ip4:111.111.111.xxx/?? 
  5. 第二个IP地址列表始终以222.222.222开始,并以任何范围结束:

     ip4:222.222.222.xxx/?? 
  6. 为不合格的行为设置被拒绝:

     -all 

问题是我应该在斜线后面加什么东西? 24?

你应该把斜杠后面的内容取决于包含邮件服务器的子网。 这将取决于分配给邮件服务器的子网。

如果您使用的是负责任的供应商,他们将在您的保单之前包含一份SPFlogging,通常应该是-all 。 在includes中指定的策略将被忽略,所以如果他们使用~all或其他许可策略,不要担心。

您可能需要查看使用多个包含logging的Gmail的SPFlogging。 在您的SPFlogging被认为无效之前,有多lessDNS查询是有限制的。

如果要跟踪SPF和/或DKIM问题,请考虑使用报告地址实施DMARC 。 几个大型提供商向configuration了DMARC域提供报告。

有多种服务可以提供关于您如何configuration电子邮件域的报告。

你可能要考虑使用一个单独的域的批量电子邮件。 如果群发邮件存在问题,这应该可以减less对邮件域信誉的损害。

我已经在博客中介绍了使用SPF保护您的电子邮件声誉等主题。 您也可以在我发布的“ 检测电子邮件服务器伪造”中find有用的资源。