Ja, Google würde den SPF-Fehler korrekt identifizieren. Die zu überprüfende IP-Adresse ist die Adresse, die eine Verbindung zum Mail-Server von Google herstellt. Da für Google kein Header empfangen wurde, vermute ich, dass Ihr Mailserver den SPF für die Verbindung überprüft. SPF sollte nur auf nicht authentifizierte Verbindungen aus dem Internet überprüft werden. Lokale Verbindungen und authentifizierte Verbindungen sollten die SPF-Validierung umgehen.
SPF soll sicherstellen, dass der sendende Computer von der sendenden Domäne zugelassen wird. Normalerweise verfügt eine Domain über 1 oder 2 Mailserver, die alle E-Mails verarbeiten, die an das Internet gesendet oder von diesem empfangen werden. Diese Adressen sollten diejenigen sein, die im SPF-Datensatz für die Domäne aufgeführt sind.
In diesem Fall johndoe
scheint eine Verbindung zum Mailserver der Domäne hergestellt zu werden. Wenn sich der Server nicht im Netzwerk der Domäne befindet, wird häufig eine authentifizierte Verbindung am Übermittlungsport verwendet (587). Der Mailserver sollte die Nachricht dann an Google Mail weiterleiten und SPF sollte übergeben werden. Wenn SPF immer noch fehlschlägt, muss der SPF-Datensatz korrigiert werden, um die IP des Mailservers einzuschließen. Es gibt verschiedene Mechanismen, die verwendet werden können.
Meine E-Mail-Richtlinie stellt sicher, dass alle legitimen E-Mails, die von meiner Domain gesendet werden, den SPF passieren. Es gibt einige Dienste, die Nachrichten im Namen meiner Benutzer weiterleiten, bei denen der SPF fehlschlägt. Die aufgezeichneten Fehler, die ich von Servern zur Validierung erhalten habe, DMARC
sind jedoch alle Spammer.