为我的域的所有子域名设置一个SPFlogging

这可能吗? 像某种通配符TXTlogging?

是的,可以定义通配符TXTlogging。 注意你应该定义一个TXT RR和一个SPF RR。


在我的家里,我运行一个带有.fbh域名扩展名的本地DNS服务器,我创build了这个logging:

*.email IN TXT "v=spf1 mx -all exp=bad.example.com" 

这给了我* * .email.fbh所有查询的相同的响应:

 $ dig +short TXT test.email.fbh "v=spf1 mx -all exp=bad.example.com" $ dig +short TXT smth.email.fbh "v=spf1 mx -all exp=bad.example.com" 

但是,您可以在个别子域spflogging中包含一个中心spflogging。

子域的每个单独的spflogging可能如下所示:

 v=spf1 include:_spf.domain.tld ~all 

然后使用实际的spf值为_spf.domain.tld添加一个TXTlogging:

 v=spf1 ip4:1.2.3.4/30 200.298.100.1/24 ~all 

这样,您只需要维护_spf.domain.tld,而不是单个子域的logging