Jaki jest odpowiedni format rekordu SPF?

10

Pytając o moją domenę otrzymuję:

The TXT records found for your domain are:
v=spf1 ip4:50.22.72.198 a mx:wordswithfriends.net ~all 

Tak powierzchownie wydaje się OK. Jednak otrzymuję również następujący komunikat

Rekordy SPF powinny być również publikowane w DNS jako rekordy SPF typu.
Nie znaleziono rekordów typu SPF.

Chcę się upewnić, że wszystko jest absolutnie szczelne. Oprócz nagrań TXT chcę również czysty zapis SPF. Nie mogę jednak rozgryźć formatu. Wydaje się, że umieszczenie tego samego tekstu w rekordzie SPF nie działa.

Edytować:

W tej chwili mam rekord TXT, ale nie rekord SPF. Kiedy wycinam i wklejam z TXT prosto do SPF, dostaję jakiś zwariowany rekurencyjny błąd DNS, więc szybko usunąłem SPF. Chcę tylko znać prawidłowy format. Biurowy

v=spf1 ip4:50.22.72.198 a mx:wordswithfriends.net ~all 

bezpośrednio do rekordu SPF nie działa.

deltanovember
źródło
2
Czy mogę tu pochwalić oryginalny plakat? Jest to doskonały przykład tego, dlaczego niekończąca się tendencja do redagowania treści identyfikujących pytania na SF jest poważnie denerwująca. Gdyby zredagował swój rekord SPF, więc powiedział tylko mx: foo.com, żadna z dwóch przekonujących odpowiedzi, które już widziałem poniżej, nie mogłaby zostać opublikowana. Tak, czasami rzeczy jest poufna i potrzeby redacting, ale wierzę, że to sposób nadużywane wokół tych części, ze szkodą dla wszystkich.
MadHatter

Odpowiedzi:

7

Ten rekord SPF wydaje mi się poprawny, mój jest do niego podobny.

Skąd bierze się błąd SPF? Sprawdziłem domenę z mojego klienta SPF i jest w porządku.

Zawsze możesz sprawdzić składnię tutaj http://www.openspf.org/SPF_Record_Syntax i wygenerować nowy nagłówek tutaj http://old.openspf.org/wizard.html?mydomain=example.com&submit=Go%21

$ spfquery -i 50.22.72.198 -m [email protected] -h wordswithfriends.net
pass
Please see http://www.openspf.org/why.html?sender=test%40wordswithfriends.net&ip=50.22.72.198&receiver=spfquery: 50.22.72.198 contains 50.22.72.198
spfquery: domain of [email protected] designates 50.22.72.198 as permitted sender
Received-SPF: pass (spfquery: domain of [email protected] designates 50.22.72.198 as permitted sender) client-ip=50.22.72.198; [email protected]; helo=wordswithfriends.net;
Lynxman
źródło
+1 dla linków openspf.org. Jest to bardzo przejrzyste i przydatne narzędzie do tworzenia rekordów SPF.
Lekensteyn
11

Jeśli próbujesz dodać rekord SPF oprócz zwykłego rekordu TXT , format jest dokładnie taki sam . Musisz jednak użyć wersji BIND, która obsługuje typy rekordów SPF, tj. 9.4.0 lub nowszy.

Jeśli twoje oprogramowanie DNS nie obsługuje „prawdziwych” rekordów SPF, nie martwiłbym się tym. Ten typ rekordu jest dość nowy i na pewno nie będzie go potrzebny do kompatybilności w ciągu najbliższych 10 lat. :)

Jaskółka oknówka
źródło
1
To jedyna odpowiedź (z jednym +1), która dotyczy pytania !!!
Alejandro Angelico,
5

Czy właśnie ustanowiłeś rekord SPF? jeśli tak, serwer dns drugiej strony może buforować starą strefę bez rekordu SPF. Poczekaj więc dzień, a następnie spróbuj.

Poszedłem na http://www.kitterman.com/spf/validate.html i zdałeś.

Mikrofon
źródło