Wiele rekordów SPF dla wielu domen

24

Niedawno zaczęliśmy korzystać z usługi Office 365 do wysyłania wiadomości e-mail, która wymaga od nas dodania rekordu DNS TXT o wartości v=spf1 include:spf.protection.outlook.com -all. Mamy już SPFrekord wartości v=spf1 include:spf.mandrillapp.com ?allMandrill, nadawcy SMTP, którego również używamy.

wprowadź opis zdjęcia tutaj

Obawiam się, że może to spowodować konflikt. Czy moje obawy są ważne, czy te dwa rekordy SPF będą w porządku?

Swisher Sweet
źródło

Odpowiedzi:

36

Możesz mieć tylko jeden rekord SPF ( https://tools.ietf.org/html/rfc4408#section-3.1.2 ).
Musisz je połączyć w następujący sposób:

v=spf1 include:spf.mandrillapp.com include:spf.protection.outlook.com -all

lub

v=spf1 include:spf.mandrillapp.com include:spf.protection.outlook.com ?all
oszust
źródło
Jestem tutaj dokładnie w tej samej pozycji ... implementacji linii 1 lub linii 2 ... jaka jest różnica między -all a? All
Adrian Salazar
4
@AdrianSalazar -all: wiadomości e-mail wysyłane z hostów, które nie są dozwolone, nie mogą wysyłać wiadomości e-mail. ?all: oznacza, że ​​każdy nieokreślony host jest neutralny i nic nie można powiedzieć o jego ważności. W praktyce nie jest wysyłany do spamu. ?allczyni rekord SPF prawie bezużytecznym. Jednak niektóre firmy zewnętrzne chcą, abyś go używał, ponieważ często zmieniają adresy IP i nie chcą, aby powodowało to problemy.
faker
„Możesz mieć tylko jeden rekord SPF”. To jest jaśniejsze niż wiadomość, którą otrzymałem: „Office 365 ondersteunt slechts één SPF-record” (Office365 obsługuje tylko 1 rekord SPF ”. Sugeruje (sposób, w jaki go czytałem), jak inne strony obsługują wiele rekordów SPF, ale Office365 nie. Ale kiedy czytam twój post, normalne jest, aby wesprzeć 1 rekord SPF
Michel
Rzeczywiście, każda usługa adresata ma trochę miejsca w specyfikacji SPF, jeśli chodzi o sposób obsługi hardfail, softfail itp. Jeśli Office 365 otrzyma wiadomość, wykona tylko jedno wyszukiwanie SPF. Posiada również konfigurowalną opcję obsługi trybu twardego SPF.
blaughw