SPF типа ptr не рекомендуется? Тогда что я должен использовать?

Я пытаюсь настроить почтовый сервер, а затем на mxtoolbox.com мне сказали:

Запись SPF вашего домена включает в себя тип механизма отправки PTR. Использование этого механизма настоятельно не рекомендуется в соответствии с RFC4408, так как он медленный и ненадежный. В соответствии с рекомендациями по доставке электронной почты рекомендуется избегать включения механизмов типа PTR в запись SPF.

Что хорошо. Но тогда что мне делать? Это просто говорит мне, что я не должен этого делать, но тогда не говорит, что я должен делать вместо этого.

1 ответ

Решение

SPF предоставляет несколько различных методов для спецификации сервера (все они описаны в вышеупомянутом RFC 4408, хотя с тех пор он был заменен RFC 7208). В разделе 5 документа вы можете видеть, что наряду с механизмом "ptr" у вас также есть "a", "mx", "ip4", "ip6" и некоторые другие неясные параметры.

  • Например, если ваши серверы входящей почты (MX) совпадают с серверами исходящей почты, вы можете использовать mx механизм в ваших записях SPF.

    v=spf1 mx ~all
    
  • В противном случае вы можете указать их по имени, используя a:<hostname>например, a:mailsender.example.comили по IP-адресу, например ip6:2001:db8:123::/64 или же ip4:192.0.2.1,

    v=spf1 a:mail.example.com ~all
    v=spf1 ip4:192.0.2.0/25 ip6:2001:db8:123::/64 ~all
    

Оба варианта менее хрупкие, чем ptr - они включают в себя меньше DNS-запросов и меньше движущихся частей.

Другие вопросы по тегам