不发送邮件且没有 MX 记录的域是否需要 SPF?

Mar*_*aio 10 domain-name-system email spam spf mx-record

我注册了一些不发送邮件的域。

我已经在我的 DNS 上完全删除了这些域的MX 记录

设置 SPF 记录以避免垃圾邮件发送者将邮件作为这些域发送是否仍然有用?

在这里读到,对于不发送邮件的域,SPF 记录设置始终为:

mydomain.it。TXT "v=spf1 -all"

这是最简单的 SPF 记录:这意味着您的域 mydomain.it 从不发送邮件。

但是因为我什至删除了 MX 记录,我还需要设置这些吗?

我担心的是,某些垃圾邮件发送者使用这些域之一(域 A)并发送垃圾邮件,因为域 A 位于发送邮件的域 B的同一 IP 上,我担心 ISP 可能会禁止来自此类 IP 的垃圾邮件并从域B也即将为此邮件也将被禁止

谢谢!


仅供参考:我正在使用具有专用 IP 的 cPanel 帐户来托管邮件服务器使用相同专用 IP 的域


更新:从下面的答案中我了解到,对于这种特定情况,除了帮助互联网将使用这些域之一的欺骗电子邮件地址立即识别为垃圾邮件之外,不需要 SPF。但是没有人回答我问题的最后一部分。

  1. 垃圾邮件发送者冒充 name@domainA.com 发送邮件
  2. domainA.com 没有 MX 记录
  3. ISP 识别 name@domainA 是垃圾邮件,ISP 是否禁止了 domainA 的 IP,或者只是 domainA????
  4. 如果ISP禁止域A的IP,DO发送电子邮件的可怜域B(带有MX记录)并且它在同一服务器IP上,它也会被禁止,不是吗?

ant*_*set 12

如果您的域不发送电子邮件,则不需要 spf 记录

但是为了降低来自该域的垃圾邮件的风险,设置 spf 记录

"v=spf1 -all"
Run Code Online (Sandbox Code Playgroud)

很好,以便 spf 检查服务器看到这一点并自动拒绝来自该域的电子邮件


Jes*_*r M 8

您根本不需要发布任何 SPF 记录,它是一个自愿系统。

也就是说,如果您确实发布了 SPF 记录,则可以:

  • 帮助整个互联网一点点,因为它让垃圾邮件发送者少了一个可以欺骗的域。(边际收益,但是……)
  • 降低您的域名被垃圾邮件欺骗的可能性,从而帮助维护您的域名“声誉”。
  • 主动表明您的域没有参与一些MX-record-less hack但仍然(可能是错误地)发送电子邮件。

OPs 更新后更新:好的,首先,这个 IP 上有“许多”域听起来有点错误,为它们添加 SPF 很困难——你不应该拥有没有合理需求的域为了。

关于黑名单:通常,大多数 IP 不会因为“较小”的垃圾邮件量而将任何人列入黑名单。没有办法说ISP 可能会根据什么标准列入黑名单,因为那里有许多不同的 ISP,每个人都有权发表自己的意见。也就是说,如果要为您列入黑名单(不太可能),那么最有可能的目标是 MX 记录和 IP 地址范围。


Esa*_*nen 8

如果您不打算从此域发送邮件,为什么要让其他人随意使用它?但自从八年前提出这个问题以来,情况发生了变化。SPF 只能保护您的域不被用作信封发件人,但SPF 不能保护From:标头

我会通过添加 DMARC 对齐走得更远。

@       IN      TXT     "v=spf1 -all"
_dmarc  IN      TXT     "v=DMARC1; p=reject; aspf=s; adkim=s;"
Run Code Online (Sandbox Code Playgroud)

所有子域都会继承 DMARC 策略,但子域不会继承 SPF。因此,您还需要为A您拥有的每条记录添加相应的 SPF 记录。

无需发布任何 DKIM 记录,因为无论如何都没有人对消息进行签名。

我没有添加rua=andruf=因为在这种情况下不应该有任何误报需要修复。如果您有足够的好奇心来收集有关此域用于欺骗的数量的数据,您可以添加例如

rua=mailto:dmarc-report@example.com; ruf=mailto:dmarc-report@example.com; fo=0:d;
Run Code Online (Sandbox Code Playgroud)


dmo*_*ati 5

您可以添加这些 SPF 记录,它们将有助于避免您的一些顾虑。SPF 总是可选的,但很好做。

更新

至于您问题的第二部分,听起来问题实际上与电子邮件的工作方式以及“禁止”的工作方式有关。

  1. 好的
  2. 好的
  3. 它会退回消息。这与禁止不同。有一个单独的过程可能会导致在黑名单中列出有问题的 IP 地址,而不是域 A 的,而是发件人的网络 IP 地址和同一网络中的潜在 IP 地址。
  4. 看上面。

禁止不仅仅由域完成。相反,有问题的网络是战斗最频繁的地方。它通常是一种 DNS 机制,但除此之外还存在其他方法。

您担心影响来自另一个域的合法电子邮件实际上归结为该 IP 网络的行为方式以及它是否通常是垃圾邮件。即使被禁止通常也是暂时的。你被列入黑名单,他们最终会被删除。

随时掌握来自 ISP 的任何滥用电子邮件。这表明有人报告您的垃圾邮件,您可能会遇到一些麻烦。