服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

为什么尽pipeSPF“硬性”,电子邮件正常交付?

我试图找出为什么伪造电子邮件正在交付给主要的电子邮件提供商(gmail.com,outlook.com),即使电子邮件被标记为SPF hardfail 。 该电子邮件也被传递给Microsoft Exchange,它为相同的SPFlogging抛出一个PermError 。 我正在使用SOME_DOMAIN.com域发送电子邮件,该域定义了SPFlogging损坏。 该电子邮件是从我自己的IP地址传输的,这个IP地址没有在SOME_DOMAIN.com的SPFlogging中明确列出。 SOME_DOMAIN.com的SPFlogging具有以下三个属性,前两个属性违反了SPF RFC-4408: 需要超过10个DNS查询才能parsing整个SPFlogging,因为include: 。 在其中一个SPFlogging中出现语法错误,python-spf会抛出一个parsing错误。 SPFlogging包含hardfail和-all两个规则,都表示所有地址的集合应该是hardfail和hardfail 发送到outlook.com地址的电子邮件模拟admin@SOME_DOMAIN.com将在传送的电子邮件的SMTP标头中包含以下错误。 这封电子邮件正常发送到用户的收件箱 : Received-SPF: PermError (: domain of SOME_DOMAIN.com used an invalid SPF mechanism) Gmail还会将电子邮件发送到用户的收件箱,但会引发不同的SPF错误: spf=hardfail (google.com: domain of admin@SOME_DOMAIN.COM does not designate xxxx as permitted sender) smtp.mail=admin@SOME_DOMAIN.COM 那么这里发生了什么? 为什么尽pipeSPF hardfail电子邮件正在交付? 有SPFlogging损坏意味着其他SMTP服务器完全忽略SPF? 还是有什么我在这里失踪…