Articles of spf

Postfix的SMTP服务器获取“550请求的邮件操作没有采取:无效的IP”

我有一个名为smtp-ca.mdpi.com的SMTP服务器,当发送电子邮件到一些特定的中文电子邮件域时,我回来了: 550 Requested mail action not taken: Invalid IP<64.15.147.140> (in reply to end of DATA command)) 我在域的TXT中设置了一个SPF。 rDSN工作正常。 任何想法为什么发生这种情况 先谢谢你。 编辑:这是postconf -nconfiguration alias_maps = hash:/etc/aliases append_dot_mydomain = no biff = no config_directory = /etc/postfix inet_interfaces = 127.0.0.1 10.10.0.10 local_transport = error:local delivery is disabled mailbox_size_limit = 0 message_size_limit = 102400000 myhostname = smtp-ca.mdpi.com mynetworks = […]

SPF问题与SpamAssassin

我有一个用Python编写,运行在Linode VPS上的小公司的内部pipe理应用程序,用户可以通过它向客户发送偶尔的电子邮件。 电子邮件非常简单:带有PDF发票附件的文本部分(即不是HTML),使用email stdlib模块创build,并通过外部SMTP服务器(不在VPS上托pipe)发送。 一切都运行得相当顺利了一段时间,但最近我一直在接受抱怨,电子邮件通常被接收邮件服务器归类为垃圾邮件。 我发送了一封testing邮件到http://www.mail-tester.com ,发现添加一些丢失的标题(特别是Date和Message-ID )有助于减less我的消息的“垃圾”级别。 不过还有一个SPF相关的SpamAssassin问题仍然没有解决: SPF_HELO_SOFTFAIL SPF: HELO does not match SPF record (softfail) 我尝试将testing电子邮件发送到我的Gmail帐户,以下是“Show Original”时可以find的相关标题: Received-SPF: pass (google.com: domain of <sender_address> designates <ip_smtp_server> as permitted sender) client-ip=<ip_smtp_server>; Received: from [<ip_linode_vps>] (helo=<domain_name_linode_vps>) 从这里和我在这里和那里收集的一些额外的信息,我敢肯定,这个问题可以通过修改SMTP服务器域的SPFlogging(已经存在,作为一个TXTlogging"v=spf1 a mx… ~all" <ip_smtp_server> "v=spf1 a mx… ~all"string包含一个ip4引用<ip_smtp_server> ),但我目前的理解是不够的,所以我会很感激任何帮助。 更新: <ip_linode_vps> = 69.164.216.89 <domain_name_linode_vps> = li131-89.members.linode.com <ip_smtp_server> = […]

redirect到Gmail的电子邮件包含失败的SPF

我在我的域名上有一个电子邮件帐户,例如[email protected]而在我的专用服务器mysite.com上,我将邮件从[email protected] to [email protected]@mysite.com to [email protected] 现在,如果像[email protected]这样的外部用户向我发送了一封电子邮件给[email protected] ,那么它正确[email protected]到Gmail中,但是在垃圾邮件和Gmail标头中显示SPF失败,因为example.com并未指定mysite.com作为允许的发件人。 我能做些什么吗? 这听起来不对, mysite.com不应该声称是发送电子邮件给[email protected] ,它应该被标记为redirect( from [email protected] to [email protected] )。

使用SPF进行欺骗保护

我正在努力通过正确configuration我的域的SPF。 我们有两台只接收邮件的MX服务器和两台我们希望在SPFlogging中列出的外部中继服务器。 我们在一个名为mail.sub.example.com的子域中也有一个邮件服务器。 它只发送这个子域的邮件。 这两个MX服务器也负责接收这个域的邮件。 我遇到的问题是,用户经常将邮件从这个子域服务器转发到Gmail和其他提供商,他们使用这些远程提供商的function以[email protected]的身份发送邮件。 那么将Google的SPFlogging添加为包含是否可取? 我担心这样做会打开所有的谷歌能够欺骗我的域名。 如果没有列出,我们将失去维护SPF在整个电子邮件链中提供的安全性的好处。 当我从我自己的域中收到一个MX服务器的电子邮件,并使用它来保护我自己的用户免受我们域中的用户伪造的电子邮件时,我也想从SPF保护中受益。

为多域电子邮件服务器创buildspflogging

我有一个电子邮件服务器(Ubuntu上的iRedmail),我托pipe我的个人域名和其他几个域名。 尽pipe非域名垃圾邮件,MXtoolbox告诉我,我的服务器在Spamhaus ZEN黑名单上。 这台服务器是一个非常低的stream量邮件主机,唯一的域名,实际“发送” 任何数量的电子邮件是从我的个人领域,与我和我的妻子在那里我们的电子邮件帐户。 其余的域名托pipe是一个非营利性的小本地创业公司,有一个电子邮件地址托pipe传入电子邮件(目前只是传入),另一个是一个小企业的领域,一些朋友,我试图启动,另一个是我的易趣业务。 无论如何,足够的背景..我试图收紧服务器,MXToolbox已经显示其确定“开放中继”..但是,因为无处不在我看,说在DNS主机上做一个SPFlogging是一件好事,我正试图build立一个。 我认真UNclear,是我如何添加这个服务器应该发送/接收邮件的spflogging(我试图使用SPF向导在www.spfwizard.net)的其他域。我需要一个spflogging在每个域指的是我的个人域(这是服务器“居住”的域)。 我已经成功(根据MXToolbox spflogging检查器)添加一个spflogging到我的个人域如下 frandin.org. IN TXT "v=spf1 mx a ip4:23.94.39.114/32 ?all" 我想我的主要问题是我需要在每个域的spflogging?

为什么我的域名消息不能通过谷歌组来重写,所以DMARC可以通过?

每当我的域名发送消息到另一个域上的Google组时,DMARCalignment失败。 对于我所有批准的发件人,即使在我的域名中使用Gmail也是如此。 这似乎是因为Return-Path(Envelope From)标题被接收组的反弹地址replace,但From标题仍然是我的域,这是不正确的。 例如,我将邮件从我的域名[email protected]发送到您网域中的一个群组[email protected]。 如果您查看收到的消息的标题,您会看到: 坏 Return-Path: <[email protected]> Authentication-Results: mx.google.com; dkim=pass [email protected]; spf=pass (google.com: domain of [email protected] designates 2607:f8b0:400d:c04::246 as permitted sender) smtp.mailfrom=your-group+bncBCA5XFGRYQLCBEHHVS5AKGQED3J2I7I@yourdomain.com; dmarc=fail (p=NONE dis=NONE) header.from=mydomain.com From: Chris <[email protected]> X-Original-Sender: [email protected] X-Original-Authentication-Results: mx.google.com; dkim=pass [email protected]; spf=pass (google.com: domain of [email protected] designates 2607:f8b0:400c:c05::233 as permitted sender) [email protected]; dmarc=pass (p=NONE dis=NONE) header.from=mydomain.com DMARC因From域(mydomain)与DKIM和SPF域(yourdomain)之间的错误alignment而失败。 但是,当您正确configurationGApps用户时,将邮件从Gmail发送到mydomain上的某个组,邮件头是不同的。 好 […]

垃圾邮件,因为没有成功的SPFvalidation

我有一个公共邮件服务器(Linux +后缀)和一些客户端使用它。 服务器configuration正确,包括DKIM和SPFvalidation。 但是,只有less数客户的电子邮件被标记为垃圾邮件,因为客户端IP与允许的发件人的IP不匹配,并且SPFvalidation失败: 已收到SPF:失败(google.com:域[email protected]不会将217.125.48.20指定为允许的发件人)client-ip = 217.125.48.20; 当然,217.125.48.20不是我的服务器的IP。 我不知道原因,因为他们正确地发送邮件(AFAIK)configuration的Outlook。 即使DKIMvalidation通过,电子邮件也会在发送之前通过我的服务器。 有没有人遇到类似的问题,可以告诉我任何可能的原因,这种不匹配? 这是标题(邮箱已被xxxxx取代): Delivered-To: [email protected] Received: by 10.194.70.103 with SMTP id l7csp1376984wju; Fri, 2 Sep 2016 04:49:17 -0700 (PDT) X-Received: by 10.28.154.208 with SMTP id c199mr2895670wme.102.1472816956397; Fri, 02 Sep 2016 04:49:16 -0700 (PDT) Authentication-Results: mx.google.com; spf=fail (google.com: domain of [email protected] does not designate 217.125.48.20 as permitted […]

SPF在接收方的转发中被打破了:干什么?

我运行一个启用了SPF的SMTP服务器,我需要从学术地址列表向用户发送电子邮件。 事情是,这些地址被用来转发电子邮件给最终用户。 而SPF则打破了转发 ,正如我想到的那样困难(来自雅虎的554个5.7.9的错误)。 据我所知,我只剩下几个select: 要求系统pipe理员实施SRS或其他解决方法。 将这些MX域添加为授权的SPF域; (暂时?)禁用SPF。 所有这些选项都有严重的缺点。 还有其他的select吗?

GSuite使用SPF打开我的域滥用GMail?

Google针对GMail和GSuite的SPFbuild议是 v=spf1 include:_spf.google.com ~all 我担心的是,Google和GMail都是一样的。 如果我没有弄错,这意味着我可以从GSuite服务器发送我的个人域名,而不会被标记为垃圾邮件。 但是,这也允许任何拥有GMail帐户的人制作电子邮件,就好像它来自我的网域,只要他们通过Google的SMTP服务器发送(这将包含在SPFlogging中),这不会是违规行为的SPF。 这不是一个使用GSuite的人们的明显的安全漏洞,还是我错过了什么? 谢谢!

发生这个SPF问题在哪里?

到特定用户的入站邮件已被转发到其他域的外部邮箱。 添加邮件路由正确,除了一个域。 当邮件被发送到我的域的用户,包括该用户,邮件被传递给除了他之外的每个人…作为邮件pipe理员,我得到的消息 无法联系到以下收件人: usermailbox on 1/10/2011 1:27 PM There was a SMTP communication problem with the 收件人的邮件服务器。 请联系您的系统pipe理员。 email.speedimpex.com#5.5.0 smtp; 587 [email protected]发件人网域不符合SPFlogging> 我相信这与我的邮件服务器无关,但是,有人可以确认吗?