Articles of spf

拥有CNAME域的SPFlogging是否有效?

我读到 ,对于也有自己的SPF的域名拥有CNAME是无效的,因为所有logging都是从CNAME指向的域中获取的。 但是,这似乎并不是我所遇到的。 我有pi.dantup.com CNAMEd到dantuppi.dynv6.net ,但是我的SPFlogging似乎工作正常( dynv6.net域没有SPF: https://toolbox.googleapps.com/apps/dig/#CNAME/pi.dantup.com https://toolbox.googleapps.com/apps/dig/#TXT/pi.dantup.com 这似乎使用这个工具正常工作。 然而,一个朋友的设置非常相似,而且似乎没有工作。 在深入探讨之前,我试图了解我的做法是否正确?

从一堆服务器发送警报邮件到G Suite

我们有一个不断变化的基础设施(DigitalOcean飞沫和AWS EC2实例被创build和删除)。 我们使用Ansible引导虚拟机并在每个虚拟机上安装netdata。 目标是使每个机器的邮件都来自[email protected] 。 我们使用G Suite处理所有电子邮件(我们已经configuration了所有MXlogging和基本G Suite推荐的SPF / TXTlogging)。 看着Google的指示,我发现: 使用SMTP中继是不可接受的,因为我们需要将新虚拟机的所有IP地址列入白名单,并删除已删除虚拟机的IP地址。 使用Gmail的SMTP服务器选项是不可接受的,因为我们需要有一个专门的帐户(并支付),以login。 使用受限制的Gmail SMTP服务器,我们可能会遇到限制问题,这些消息由G Suite垃圾邮件filter标记 ,如果我们想将虚拟机列入白名单,我们将陷入原因1和原因2的混合问题。 所以我的问题是,做这种电子邮件警报的最佳做法是什么? 你们是否将这些IP手动添加到G Suite的filter? 你们是否支付额外的G Suite帐号? 提前致谢

MTA(后缀)在双域configuration的一个域中继上失败

我希望MTA发送来自两个域的电子邮件,由同一台服务器发出。 电子邮件从一个域发送,但从另一个失败。 我的应用程序服务器生成smtp电子邮件作为mydomain.com或mydomainother.com 应用程序服务器继续 ipv4: 1.1.1.1 ipv6: 1111:1111:…0001 并作为mydomainother.com提供页面 无论哪种方式发送到服务器2上的相同的MTA mta住在 ipv4: 1.1.1.2 ipv6: 1111:1111:…0002 手册网站mydomain.com住在ipv4:1.1.1.3 mydomain.com的邮件服务器是Outlook(不要模拟,我没有select) MTA是postfix,带有opendkim插件。 它收到并中继邮件正确的mydomainother.com它从中继邮件mydomain.com与谷歌SPF失败弹回它们时失败 mydomainother.com有这些DNS条目: inventryanywhere.co.uk. 14400 IN TXT v=spf1 mx a ip4:1.1.1.1/32 ip4:1.1.1.2 ip6:1111:1111:…0002/128 ?all dkim._domainkey.mydomainother.com. 600 IN TXT v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCt79QysuOC7QU2h0w7eKSZyptVkZkPD/zqTqmzq3ZNpqz5YmunBatGhESYea5RX51CpQHbcH0gmAN0tXvz7jCIi+2xyDyVe+Ay/EW4D72DNU+a0Ckr6lPdsS0lpNg7A8/RzDO4+m2n1E7ZrImFp+3MZz6q5pQPm5DzqOoDCTTRnQIDAQAB; s=email (记住,这些出去很棒 – heres syslog:) nginxstaff postfix/smtpd[3388]: connect from mydomainother.com[1.1.1.1] nginxstaff postfix/smtpd[3388]: B723B3F875: client=mydomainother.com[1.1.1.1] nginxstaff postfix/cleanup[3390]: B723B3F875: […]

SPF,DKIM和DMARC都设置了,但是dmarc报告的说法却相反

(再次)关于电子邮件的事情,我正在失去主意。 我有一个Kimsufi / OVH(Debian Wheezy 7.10)服务器。 我有后缀和鸽舍所有设置。 我的主域名/主机名是vaeserveur.fr,我使用的是在vaeserveur.fr上设置的calendridel.fr。 我为这两个域设置了dns区域中的spf,dkim和dmarc条目。 从接触[at] calendridel [点] fr和没有答复[at] calendridel [点] fr,我跑的所有testing都是好的: 1)[email protected] The Port25 Solutions, Inc. team ========================================================== Summary of Results ========================================================== SPF check: pass DomainKeys check: neutral DKIM check: pass SpamAssassin check: ham ========================================================== Details: ========================================================== HELO hostname: vaeserveur.fr Source IP: 91.121.166.194 mail-from: [email protected] ———————————————————- SPF check details: ———————————————————- […]

想重新检查我为多个IP地址正确创build了TXT SPFlogging

我目前有这个TXT SPFlogging: v=spf1 a mx ip4:173.9.41.65 ~all 以上logging只能允许该IP地址发送。 然而,我现在有5个需要允许的静态IP(比如说173.9.41.65 – 173.9.41.69),并且还想把“全部”的软失败变成硬失败; 我想要做的是失败的东西不是从5个IP地址 我相信下面的伪语法是我需要的。 我也删除了“a”和“mx”,因为我相信它们是无关的,但如果我错了,请纠正我的错误: v=spf ip4:[IPADDRESSESHERE] –all 但是,我不确定在logging中包含所有5个IP地址的最佳/最短路线。 我能够做到这一点有效的SPF语法? v=spf ip4:173.9.41.65 ip4:173.9.41.66 ip4:173.9.41.67 ip4:173.9.41.68 ip4:173.9.41.69 –all 谢谢!

DMARC和符合RFC2298的MDN与一个空的MailFrom …它可以工作吗?

这是我们在Exchange Online上看到的一个问题,但对于我怀疑的大多数托pipe电子邮件来说,这是一个问题。 当Office 365 / Exchange Online发送自动回复(例如“离开办公室”)时,它将遵循RFC 2298和RFC5321.MailFrom为空: RFC 2298 – Message Disposition Notifications https://tools.ietf.org/html/rfc2298 The From field of the message header of the MDN MUST contain the address of the person for whom the message disposition notification is being issued. The envelope sender address (ie, SMTP MAIL FROM) of the MDN MUST be null […]

如何设置spflogging从谷歌托pipe的应用程序发送邮件到Gmail地址

我试图弄清楚为什么从我自己的一个域发送的电子邮件被我自己的另一个域拒绝,而我认为这可能与我如何设置spflogging有关,我不知道我需要什么步骤采取修复它。 这是我收到的错误消息: Technical details of permanent failure: Google tried to deliver your message, but it was rejected by the recipient domain. We recommend contacting the other email provider for further information about the cause of this error. The error that the other server returned was: 550 550-Verification failed for <[email protected]> 550-No Such User Here 550 […]

我怎样才能改善我的域名的DNSlogging?

我可以添加或更改哪些DNS信息来改进我的域名( tjrobinson.net )的DNSlogging? 我用它来主持一个基本的网站和我的电子邮件。 ZoneEdit托pipe我的DNSlogging。 迄今为止的想法 设置SPFlogging 添加DomainKeys支持 添加发件人ID支持 修复ZoneCheck列出的警告 修复DNSQueries列出的错误

SMTP服务的SPFlogging

请帮助我创buildSPFlogging,这将有助于validation我的外发邮件。 这是我的服务器环境。 我们在一个主机提供商处托pipe了一个应用 虽然他提供邮件服务,但我们并没有使用它。 相反,我们正在使用GoogleApps进行官方邮件发送。 为此,我们已经将SPFloggingconfiguration为“v = spf1 include:_spf.google.com〜all”。 随着这一点,我们新configuration了另一个SMTP服务器,用它来发送简讯,宣传邮件给我们的网站访问者,因为GoogleApp每天使用的电子邮件数量有一定的限制。 我们希望同时拥有电子邮件服务:GoogleApps和新的SMTP服务器。 在这种情况下,我们如何创build提及这两个IP地址的SPFlogging? 这是我的新SMTP服务器IP:45.23.77.65 在此先感谢,最大

我缺less一些区域文件,我需要它们来configuration一些SPF设置。 我如何创build它们?

我最近注意到我最近的设置域example.com被用来发送垃圾邮件。 所以,我决定解决这个问题,并find一些有关SPFconfiguration的信息,而且我需要去编辑我的服务器中相应的.zone文件。 那么,这是好的,花花公子,似乎很简单 – 除了我似乎没有我需要的! 那么,瞧,我发现的所有(运行在/ var / named下的Centos 5.5)是以下* .zone文件:localdomain.zone和localhost.zone,其中没有包含任何有关我的服务器的IP地址或域名的信息。 所以我查了文件named.conf和named.rfc1912.zone,但都没有提到我的域名,example.com或我的IP地址。 他们只参考localhost,看来。 这一切哪里出了问题? 我还没有find有关创build区域来将SPF信息放入其中的信息,只需将SPF数据放入预先存在的区域文件即可。 感谢一堆,