如果SPF在更改后几周或几个月没有传播,我该怎么办? 如何强制SPF传播?

几个月前,我在一个Centos盒子上build立了一个域名,SMTP邮件服务器等,其中包括如下所示的PTRlogging:

pop PTR XX.XX.XX.XX. www PTR XX.XX.XX.XX. mail PTR XX.XX.XX.XX. 

一切似乎都很好,它通过了像mxtoolkit和intodns这样的工具的标准检查。

从那以后,我遇到了一些阻止我的邮件的域名问题,我想我已经缩小了HELO主机名和mxlogging之间不匹配的错误 ,我想我已经解决了这个问题。

在诊断问题的同时,我使用https://www.mail-tester.com工具来检查我的外发电子邮件是否存在垃圾邮件filter可能不喜欢的问题,并确定了一对令人惊讶的问题:

发件人策略框架(SPF)是一个电子邮件validation系统,旨在通过validation发件人IP地址来检测电子邮件欺骗(一种常见的漏洞)来防止垃圾邮件。

我们保留的当前SPFlogging是:

 v=spf1" "a" "mx" "ip4:XX.XX.XX.XX" "?all 

我们在服务器上发现了一个SPF条目,但是它仍然没有被传播。

如果您最近修改了DNS,请等待几个小时,然后重新testing。

my-domain.com:没有适用的发件人政策可用

而且,第一行除外:

发件人ID与SPF类似,但它检查FROM地址,而不是反弹地址。

我们保留的当前SPFlogging是:

 v=spf1" "a" "mx" "ip4:XX.XX.XX.XX" "?all 

我们在服务器上发现了一个SPF条目,但是它仍然没有被传播。

如果您最近修改了DNS,请等待几个小时,然后重新testing。

my-domain.com:没有适用的发件人政策可用

这对我来说没有什么意义。 我几个月没有改变我的PTR。

我可以采取什么措施来强制传播?


我见过SPFlogging的变化需要时间来传播吗? 这是第一个答案的结果。 一切似乎都对我很好。

 dig +short @XX.XX.XX.XX -t TXT my-domain.com "v=spf1" "a" "mx" "ipXX.XX.XX.XX" "?all" [admin@vps ~]$ dig +short @XX.XX.XX.XX -t SOA my-domain.com ns1.my-domain.com. root.my-domain.com. 2015120908 7200 3600 1209600 180 

所示的SPFlogging应该读作v=spf1amxip4:XX.XX.XX.XX?all由于logging中的引号引起的。 这不被视为SPFlogging。 你希望你的SPFlogging是v=spf1 a mx ip4:XX.XX.XX.XX ?all没有引号。 如果您的SPFlogging中有引号,请将其删除或在其中添加空格。

您可能需要在像8.8.4.4这样的公共DNS上searchSPFlogging,以查看传播的内容。