Articles of spf

SPF检查失败但不能查明问题(新手)

我使用port25.com电子邮件validation工具发送了一封testing电子邮件,并在下面全部收到了结果。 有人能告诉我什么是缺less的,为什么SPF失败? 非常感谢! -sul。 This message is an automatic response from Port25's authentication verifier service at verifier.port25.com. The service allows email senders to perform a simple check of various sender authentication mechanisms. It is provided free of charge, in the hope that it is useful to the email community. While it is not officially supported, […]

强制PHP邮件避免使用后缀root @ myorigin; 使用/ etc / mailname呢?

我最近发布了一个设置邮件服务器postfix和虚拟别名的问题。 我在这里解决了这个问题: Postfix / Dovecot – 多个域和多个Linux帐户 总结一下,我把myorigin设置为localhost,还有一些设置。 通过SMTP发送和接收邮件效果很好! 但是,当从/usr/sbin/sendmail发送邮件,即PHP的mail()命令时,它以某种方式忽略From:标题,而是抓取myorigin值。 以下是重要的标题: From: Me <[email protected]> Return-path: <root@localhost> Received: from example.org (example.org [104.xxx.xxx.xxx]) by mx.google.com with ESMTPS… Received-SPF: neutral (google.com: 104.xxx.xxx.xxx is neither permitted nor denied by best guess record for domain of root@localhost) client-ip=104.xxx.xxx.xxx; 当我将myorigin更改为example.org所有的东西都可以很好地发送到PHP,但是完全消除了我以任何方式接收和发送邮件的能力。 所以这不是一个真正的解决scheme。 所以我想要做的是告诉/usr/sbin/sendmail不使用myorigin ,而是使用/etc/mailname JUST FOR PHP 。 我想在其他地方保留postfix的电子邮件。 这可能吗? 谢谢。

SPF检查MIME FROM – 标题有什么不同,我想启用它吗?

在我们的电子邮件网关上启用SPF检查。 有一个选项,虽然称为SPF检查MIME从我不熟悉,以及如果该框被选中(启用),到底会做什么。 我已经研究了有关MIME扩展和SPF的信息,检查了一些来自testing邮件的头文件,但是仍然没有find具体的东西来告诉我这个选项是干什么的。 不幸的是,网关帮助页面正好掩盖了这一点。 在下面的示例电子邮件标题中,“From”字段是来自字段的MIME,为什么要检查/阻止它? 与阻止MIME字段相关的风险是什么? 启用此检查是否有阻止/弹跳合法电子邮件的潜力? Delivered-To: [email protected] Received: by xxxx with SMTP id f76csp774237qgd; Sat, 27 Aug 2016 03:29:33 -0700 (PDT) X-Received: by 10.36.158.213 with SMTP id p204mr3542807itd.99.1472293773650; Sat, 27 Aug 2016 03:29:33 -0700 (PDT) Return-Path: <[email protected]> Received: from xxxx [xxxx]) by mx.google.com with ESMTPS id t102si29690279ioi.28.2016.08.27.03.29.33 for <[email protected]> (version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128); Sat, […]

带有由gandi SMTP转发的SPF反弹邮件的Postfix

描述 我有一个后缀/ spf错误configuration。 我有一个YunoHost处理mydomain.org (DNS和SMTP / IMAP) 我有superdomain.com在gandi注册,我让MXlogging与gandi的邮件服务器和superadmin.compipe理控制台,我创build了一个邮箱,基本上每个传入的电子邮件转发到[email protected] 然后,我收到了: http : //www.openspf.org/Why?s=mfrom;id=bounce%2Ba6360a.8e06-myname%3Dsuperdomain.com%40slack.com;ip=12.13.14.15;r=10.0 .3.1 ; 这是一个松懈的邮件( [email protected] ),它被转发到[email protected] 日志是: /var/log/mail.log.1:Sep 17 15:58:26 yunaufs postfix/smtpd[24656]: NOQUEUE: reject: RCPT from relay5-d.mail.gandi.net[217.70.183.197]: 550 5.7.1 <mynam /var/log/mail.log.1:Sep 17 15:58:26 yunaufs postfix/smtpd[24656]: NOQUEUE: reject: RCPT from relay5-d.mail.gandi.net[217.70.183.197]: 550 5.7.1 <[email protected]> : Recipient address rejected: Please see http://www.openspf.org/Why?s=mfrom;id=bounce%2Ba6360a.8e06-myname%3Dsuperdomain.com%40slack.com;ip=12.13.14.15;r=10.0.3.1; from=<bounce%[email protected] to=<[email protected]> proto=ESMTP helo=<relay5-d.mail.gandi.net> […]

带有SPF Softfail的邮件不被拒绝

我在邮件服务器上设置了postfix + SPF。 这是我的/etc/postfix-policyd-spf-python/policyd-spf.conf 。 debugLevel = 3 defaultSeedOnly = 1 HELO_reject = SPF_Not_Pass Mail_From_reject = Fail PermError_reject = False TempError_Defer = False Reject_Not_Pass_Domains = aol.com,hotmail.com, gmail.com, yahoo.com skip_addresses = 127.0.0.0/8,::ffff:127.0.0.0/104,::1 我使用check_client_access和check_sender_access为各种客户端和发件人域设置了reject_unverified_sender 。 但是,我收到以下消息,没有被拒绝。 (我已经编辑了发件人和收件人地址。) Sep 30 19:36:40 server2 policyd-spf[21248]: None; identity=helo; client-ip=202.212.75.207; helo=mail.saketoba.net; [email protected]; [email protected] Sep 30 19:36:40 server2 policyd-spf[21248]: Softfail; identity=mailfrom; client-ip=202.212.75.207; helo=mail.saketoba.net; […]

多个邮件服务器和反向DNS

如果我有三个邮件服务器MS1,MS2和MS3都具有不同的IP,但共享相同的域名(exampledomain.com),我使用SPFlogging来指定它们,如何反向DNS在从我的任何邮件服务器,因为他们每个人将解决不同的IP? 或者接收服务器必须检查SPFlogging吗?

解释DMARC报告

我为我的SMTP服务器configuration了DKIM和SPF,并且最近将策略设置为严格/拒绝。 我从Google获得了下面的报告。 源IP不是我的SMTP服务器。 我把它看作是Google检查DKIM和SPF,两者都失败,然后拒绝17条消息; 即期望的结果。 这是正确的解释吗? … <record> <row> <source_ip>159.253.0.54</source_ip> <count>17</count> <policy_evaluated> <disposition>reject</disposition> <dkim>fail</dkim> <spf>fail</spf> </policy_evaluated> </row> <identifiers> <header_from>[obfuscated]</header_from> </identifiers> <auth_results> <spf> <domain>[obfuscated]</domain> <result>fail</result> </spf> </auth_results> </record>

微软的SPF决心不同于Google的

我有一个从GoDaddy的smtp服务器发送邮件的应用程序。 我将From域的SPF设置为(正常人电子邮件使用Office 365): v = spf1包括:spf.protection.outlook.com包括:smtp.secureserver.net〜all Gmail收件人将收到标记为可信的应用程序邮件。 但是,Office 365或Outlook收件人会收到警告: 此发件人未能通过欺诈检测,可能不是他们看起来的人。 哪个不正确? 我的SPFlogging或微软的欺诈检测系统? 还是Google? 更多: 我刚刚将供应商从1and1切换到GoDaddy。 之前收到的邮件中没有Office 365中的欺诈警告,并带有1和1的SPFlogging。 所以邮件内容不太可疑。

结合多个SPFlogging

我正在使用Yandex邮件和Firebase。 我通过Yandex发送公司邮件,应用程序通过Firebase发送注册,validation等邮件。 他们都需要以下SPFlogging: v=spf1 redirect=_spf.yandex.net v=spf1 include:_spf.firebasemail.com ~all 只有单一的SPFlogging是允许的,那么如何将两个logging合并为一个logging? 我查了类似的问题,但没有一个有redirect指令的logging。 我试着按照这个工具http://www.kitterman.com/spf/validate.html它的工作原理,但我不知道这是否是正确的。 v=spf1 redirect=_spf.yandex.net include:_spf.firebasemail.com

在Linode中设置AWS SES DKIM

我很难find一个资源来帮助这个过程,请让我知道是否存在你知道的文档。 我正在设置AWS SES,我的托pipe在Linode。 我想我已经得到了正确的MX和SPFlogging,但现在对于DKIM我很困惑。 亚马逊给了我三个DKIM条目 Name Type Value gibberish1._domainkey.example.com CNAME gibberish1.dkim.amazonses.com gibberish2._domainkey.example.com CNAME gibberish2.dkim.amazonses.com gibberish3._domainkey.example.com CNAME gibberish2.dkim.amazonses.com 但是当我去添加一个CNAME文件到Linode,它看起来像 Hostname: ___________________ Aliases to: ___________________ TTL: _____ 那么我只需要映射Hostname = Name和Alias = Value ? 感觉我可能应该将其设置为TXTlogging,因为我有Name/Value对,但我认为这是不同的? 谢谢。