几个月前,我在一个Centos盒子上build立了一个域名,SMTP邮件服务器等,其中包括如下所示的PTRlogging:
pop PTR XX.XX.XX.XX. www PTR XX.XX.XX.XX. mail PTR XX.XX.XX.XX.
一切似乎都很好,它通过了像mxtoolkit和intodns这样的工具的标准检查。
从那以后,我遇到了一些阻止我的邮件的域名问题,我想我已经缩小了HELO主机名和mxlogging之间不匹配的错误 ,我想我已经解决了这个问题。
在诊断问题的同时,我使用https://www.mail-tester.com工具来检查我的外发电子邮件是否存在垃圾邮件filter可能不喜欢的问题,并确定了一对令人惊讶的问题:
发件人策略框架(SPF)是一个电子邮件validation系统,旨在通过validation发件人IP地址来检测电子邮件欺骗(一种常见的漏洞)来防止垃圾邮件。
我们保留的当前SPFlogging是:
v=spf1" "a" "mx" "ip4:XX.XX.XX.XX" "?all我们在服务器上发现了一个SPF条目,但是它仍然没有被传播。
如果您最近修改了DNS,请等待几个小时,然后重新testing。
my-domain.com:没有适用的发件人政策可用
而且,第一行除外:
发件人ID与SPF类似,但它检查FROM地址,而不是反弹地址。
我们保留的当前SPFlogging是:
v=spf1" "a" "mx" "ip4:XX.XX.XX.XX" "?all我们在服务器上发现了一个SPF条目,但是它仍然没有被传播。
如果您最近修改了DNS,请等待几个小时,然后重新testing。
my-domain.com:没有适用的发件人政策可用
这对我来说没有什么意义。 我几个月没有改变我的PTR。
我可以采取什么措施来强制传播?
我见过SPFlogging的变化需要时间来传播吗? 这是第一个答案的结果。 一切似乎都对我很好。
dig +short @XX.XX.XX.XX -t TXT my-domain.com "v=spf1" "a" "mx" "ipXX.XX.XX.XX" "?all" [admin@vps ~]$ dig +short @XX.XX.XX.XX -t SOA my-domain.com ns1.my-domain.com. root.my-domain.com. 2015120908 7200 3600 1209600 180
所示的SPFlogging应该读作v=spf1amxip4:XX.XX.XX.XX?all由于logging中的引号引起的。 这不被视为SPFlogging。 你希望你的SPFlogging是v=spf1 a mx ip4:XX.XX.XX.XX ?all没有引号。 如果您的SPFlogging中有引号,请将其删除或在其中添加空格。
您可能需要在像8.8.4.4这样的公共DNS上searchSPFlogging,以查看传播的内容。