不鼓励 SPF 类型 ptr?那我应该用什么?

Chr*_*mas 2 email postfix spf

我正在尝试设置邮件服务器,然后在 mxtoolbox.com 上有人告诉我:

您域的 SPF 记录包括 PTR 的发件人机制类型。根据 RFC4408,强烈建议不要使用此机制,因为它速度慢且不可靠。根据电子邮件发送最佳实践,建议避免在您的 SPF 记录中包含 PTR 类型机制。

这很好。但那我该怎么办呢?它只是告诉我我不应该这样做,但并没有说我应该做什么。

use*_*686 5

SPF 为服务器规范提供了几种不同的方法(它们都记录在前面提到的RFC 4408 中,尽管它已被RFC 7208取代)。在文档的第 5 部分中,您可以看到除了“ptr”机制之外,还有“a”、“mx”、“ip4”、“ip6”和一些更模糊的可用选项。

  • 例如,如果您的传入邮件服务器 (MX) 与传出邮件服务器相同,则您可以使用mxSPF 记录中的机制。

    v=spf1 mx ~all
    
    Run Code Online (Sandbox Code Playgroud)
  • 否则,您可以通过名称使用a:<hostname>,例如a:mailsender.example.com,或通过 IP 地址指定它们,例如ip6:2001:db8:123::/64ip4:192.0.2.1

    v=spf1 a:mail.example.com ~all
    v=spf1 ip4:192.0.2.0/25 ip6:2001:db8:123::/64 ~all
    
    Run Code Online (Sandbox Code Playgroud)

这两种选择都没有那么脆弱ptr——它们涉及更少的 DNS 查找和更少的移动部件。


归档时间:

查看次数:

2464 次

最近记录:

6 年,5 月 前