Sie können nicht vermeiden, die Zonendateien für andere Domänen als x.com ändern zu müssen, aber Sie können sich viel Ärger ersparen, indem Sie allgemeine Richtlinien definieren, die auf einer Domäne gehostet werden, und das redirect
Schlüsselwort SPF für die anderen Domänen verwenden. Beispiel:
- In der Zonendatei für die
x.com
Domain:
_policy1 IN TXT "v = spf1 a: axcom -all"
_policy2 IN TXT "v = spf1 include: _spf.google.com a: axcom -all"
_spf.google.com
ist der Datensatz, der den Google Mail SPF-Datensatz enthält. Nicht sicher, ob es dokumentiert ist. Theoretisch sollten Sie dies tun, include:gmail.com
aber das ist eine Weiterleitung zu _spf.google.com
und es gab mindestens einen weit verbreiteten SPF-Patch für qmail, der nicht ordnungsgemäß befolgt wurde (wurde im August 2008 behoben, könnte aber noch bereitgestellt werden). Die beiden Richtlinien sind natürlich Beispiele - Beim Debuggen ist es äußerst nützlich, mehr als einen Namen mit verschiedenen Strengebenen zu haben, da Sie nur einen Kurznamen in der Zieldomäne ändern müssen, anstatt fehleranfälliges Copypasting durchzuführen.
- In den Zonendateien für die anderen Domänen:
@ IN TXT "v = spf1 redirect = _policy1.x.com"
oder
@ IN TXT "v = spf1 redirect = _policy2.x.com"
usw. Ich verwende redirect
nicht include
, um die SPF-Prüfung zu veranlassen, den aktuell ausgewerteten Datensatz vollständig durch den Datensatz zu ersetzen, zu dem ich umleitung. include
tut das nicht - zum Beispiel führt ein -all
am Ende von include
nicht dazu, dass die Auswertung gestoppt wird ( include
ist eine große Fehlbezeichnung). Sie sollten die Verwendung vermeiden, include
wenn Sie einen SPF-Datensatz aus einer anderen Domäne "aliasen" möchten, da er ziemlich spröde ist. Wenn Sie versehentlich das Trailing -all vergessen, können Sie Ihren gesamten SPF auf dieser Domain unwirksam machen.
Bearbeiten: Bitte beachten Sie jedoch, dass Sie auf der Hut sein müssen, wenn Sie die Server von Google Mail als Absender zulassen möchten. Das Google Mail-Kapitel wurde geknackt, was bedeutet, dass es möglich ist, Kontoanmeldungen zu automatisieren. Dies bedeutet, dass Google Mail (indirekt) als offenes Relay verwendet werden kann (ich erhalte pro Woche Dutzende von Spambot-Anmeldeanfragen für mein Unternehmensdiskussionsforum, die alle verwendet werden gmail.com-E-Mail-Adressen - und diese Adressen sind live. Ich habe einige zu Überprüfungszwecken durchgehen lassen.) Außerdem kann jeder mit einem Google Mail-Konto die SPF-Überprüfung umgehen, wenn er mit den Teilenamen der E-Mail-Adressen in Ihren Domains vertraut ist .