绕过 SPF 记录

Shi*_*vam 2 domain-name-system linux email-server spf

我刚刚收到了一封从feedback@ranelaghhouse.com 发送到feedback@ranelaghhouse.com 的电子邮件,它被我的全能捕获并通过电子邮件发送给我。

以下是电子邮件的标题,显示它是从 191.185.233.11 发送的,但不知何故通过我的网络邮件 IP 185.116.214.97

我的 SPF 记录是v=spf1 a mx ip4:185.116.214.97 -all哪个应该有效,所以这怎么可能?

Return-Path: <feedback@ranelaghhouse.com>
Received: from server.primahc.com (server.primahc.com [185.116.214.97])
    by mtaig-mac03.mx.aol.com (Internet Inbound) with ESMTP id 6509B700000A1
    for <pawpj@aol.com>; Mon, 30 May 2016 17:54:08 -0400 (EDT)
Received: from ([191.185.233.11]) for <feedback@ranelaghhouse.com> with MailEnable Catch-All Filter; Mon, 30 May 2016 22:54:05 +0100
Received: from bfb9e90b.virtua.com.br ([191.185.233.11]) by primahc.com with MailEnable ESMTP; Mon, 30 May 2016 22:54:04 +0100
Message-ID: <424682518448599135714035@ranelaghhouse.com>
From: <feedback@ranelaghhouse.com>
To: <feedback@ranelaghhouse.com>
Run Code Online (Sandbox Code Playgroud)

Jul*_*ier 6

这意味着您的 MTA 未设置为基于 SPF 失败拒绝邮件,或者它仅在正确_dmarc记录的情况下拒绝邮件。

DMARC旨在完成SPF记录以定义如何对待它们。

请注意,DKIM 验证和签名将被证明是一种更有效的安全措施,尽管它会在所有方面产生一些开销。