我有一个运行在子域上的调查系统的专用服务器。 父域位于另一台服务器上。 我通过谷歌应用发送电子邮件。
反向DNS是正确的。
没有SPF或DKIM,非常聪明的“[email protected]”会返回一个spamassasin得分。 0。
但通过SPFlogging和这个总结
SPF check: pass DomainKeys check: neutral DKIM check: neutral Sender-ID check: pass SpamAssassin check: ham
我得到一个相当高的spamassasin得分约。 3 – 由于标题非常大:
pts rule name description ---- ---------------------- -------------------------------------------------- 3.1 SINGLE_HEADER_2K A single header contains 2K-3K characters -0.7 RCVD_IN_DNSWL_LOW RBL: Sender listed at http://www.dnswl.org/, low trust
所以我的问题是:从这个看来,我应该删除spflogging? 因为一个大头被认为更糟,那么一个有效的spf?
还是我的spf是错的?
v=spf1 a mx ptr ip4:xxx.xx.xxx.xx mx include:_spf.google.com ip4:yy.yy.yy.yyy ~all
xxx IP是用于服务器的tld yyy IP是托pipe子域的服务器。
在标题的下面:
---------------------------------------------------------- SPF check details: ---------------------------------------------------------- Result: pass ID(s) verified: smtp[email protected] DNS record(s): mydomain.dk. SPF (no records) mydomain.dk. 400 IN TXT "v=spf1 a mx ptr ip4:xxx.xx.xxx.xx mx include:_spf.google.com ip4:yy.yy.yy.yyy ~all" mydomain.dk. 360 IN A xxx.xx.xxx.xx mydomain.dk. 41895 IN MX 10 aspmx.l.google.com. mydomain.dk. 41895 IN MX 20 alt2.aspmx.l.google.com. mydomain.dk. 41895 IN MX 20 alt1.aspmx.l.google.com. mydomain.dk. 41895 IN MX 30 aspmx2.googlemail.com. mydomain.dk. 41895 IN MX 30 aspmx3.googlemail.com. mydomain.dk. 41895 IN MX 30 aspmx4.googlemail.com. mydomain.dk. 41895 IN MX 30 aspmx5.googlemail.com. aspmx.l.google.com. 217 IN A 74.125.115.27 alt2.aspmx.l.google.com. 204 IN A 209.85.229.27 alt1.aspmx.l.google.com. 248 IN A 209.85.229.26 aspmx2.googlemail.com. 1036 IN A 74.125.43.27 aspmx3.googlemail.com. 1658 IN A 74.125.127.27 aspmx4.googlemail.com. 863 IN A 209.85.229.27 aspmx5.googlemail.com. 921 IN A 74.125.157.27 174.160.85.209.in-addr.arpa. 86400 IN PTR mail-gy0-f174.google.com. mail-gy0-f174.google.com. 86400 IN A 209.85.160.174 mydomain.dk. 41895 IN MX 10 aspmx.l.google.com. mydomain.dk. 41895 IN MX 20 alt2.aspmx.l.google.com. mydomain.dk. 41895 IN MX 20 alt1.aspmx.l.google.com. mydomain.dk. 41895 IN MX 30 aspmx2.googlemail.com. mydomain.dk. 41895 IN MX 30 aspmx4.googlemail.com. mydomain.dk. 41895 IN MX 30 aspmx5.googlemail.com. mydomain.dk. 41895 IN MX 30 aspmx3.googlemail.com. aspmx.l.google.com. 217 IN A 74.125.115.27 alt2.aspmx.l.google.com. 204 IN A 209.85.229.27 alt1.aspmx.l.google.com. 248 IN A 209.85.229.26 aspmx2.googlemail.com. 1036 IN A 74.125.43.27 aspmx4.googlemail.com. 863 IN A 209.85.229.27 aspmx5.googlemail.com. 921 IN A 74.125.157.27 aspmx3.googlemail.com. 1658 IN A 74.125.127.27 _spf.google.com. SPF (no records) _spf.google.com. 206 IN TXT "v=spf1 ip4:216.239.32.0/19 ip4:64.233.160.0/19 ip4:66.249.80.0/20 ip4:72.14.192.0/18 ip4:209.85.128.0/17 ip4:66.102.0.0/20 ip4:74.125.0.0/16 ip4:64.18.0.0/20 ip4:207.126.144.0/20 ip4:173.194.0.0/16 ?all"
再次,我已经划掉了自己的知识产权,其余的我猜是Google?
我现在应该怎么做? 我应该删除SPFlogging,或者我可以改变它以获得一个小头,仍然有效?
SPF不应该导致头添加。 别的东西应该这样做。 看看你的标题的一些细分行中有很多行缩进(连续行)。 这将是您的问题标题。
正如你正在使用~all ,你的SPFlogging将不会那么有效。 你最好提出一个可以让你用“-all”结束你的spflogging的策略。 请参阅我对使用SPF保护电子邮件声誉的意见。
您不需要所有邮件交换器的完整详细列表 – 您可能在某处设置了高于必要的debugging级别,导致邮件链的某个部分包含此信息。
确定邮件链的哪一部分正在添加此标头。
然后让它停止。 🙂
不知道您的问题是否已经在其他地方得到了解答(这是您发布后的几个月),但我在Google Apps帐户中遇到了同样的问题。 我发现DKIM签名头是罪魁祸首,如果我让Google 停止签名我的邮件,我的SpamAssassin总分就更低了(即使DKIM签名是有效的,拥有有效的DKIM签名的价值也被罚款超过了在我的消息中有这么长的标题)。
以为你可能想检查一下。 作为参考,Google Apps的DKIM设置位于Google Apps控制面板的高级工具/authentication电子邮件/设置电子邮件authentication(DKIM)下,