Ich habe einen SPF-Eintrag für meine Domain eingerichtet, kann jedoch weiterhin E-Mail-Adressen für meine Domain mit gefälschten E-Mail-Diensten wie diesem fälschen: http://deadfake.com/Send.aspx
Die E-Mail kommt problemlos in meinem Google Mail-Posteingang an.
Die E-Mail hat SPF-Fehler in der Kopfzeile wie folgt : spf=fail (google.com: domain of info@mydomain.com does not designate 23.249.225.236 as permitted sender)
aber sie wird immer noch gut empfangen, was bedeutet, dass jeder meine E-Mail-Adresse fälschen kann ...
Mein SPF-Eintrag lautet: v=spf1 mx a ptr include:_spf.google.com -all
UPDATE Falls jemand interessiert ist, habe ich eine DMARC-Richtlinie zusammen mit meinem SPF-Datensatz veröffentlicht und jetzt markiert Google Mail gefälschte Nachrichten korrekt (Bild)
~all
nicht -all
. Sie müssen wahrscheinlich nur eine MX
, A
und PTR
.
include
d-Datensatz bei der Bewertung des Endergebnisses ignoriert werden; oder wie sie es ausdrücken: "Das Auswerten einer '-all'-Direktive im referenzierten Datensatz beendet die Gesamtverarbeitung nicht ".
include
war dies kein guter Name für die Richtlinie, da jeder mit Programmiererfahrung sofort eine Reihe von Annahmen darüber machte, wie es funktionieren würde - von denen einige nicht richtig waren!