问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何设置域名的 SPF 记录

发布网友 发布时间:2022-05-14 13:18

我来回答

1个回答

热心网友 时间:2023-10-18 11:09

为什么从主机上发送邮件会被当成垃圾邮件而进了 Spam?为什么会有人冒充你的域名发送邮件?这些问题的原因很可能是你没有 SPF 记录。一、SPF 介绍说来也神奇,互联网诞生至今已经几个世纪了(嗯?),但是目前互联网上发送电子邮件还是使用着最古老的「简单邮件传输协议」(SMTP),这协议在设计之初就没有考虑过多的安全性与防伪造性。但是那时候使用互联网的人都很纯洁啊,不会用 SMTP 来发垃圾邮件,但是现在的人不同了,由于 SMTP 可以不需要验证,所以随便找个主机,就能大量地向任何一个邮箱地址发送邮件了,垃圾邮件(Spam)就开始泛滥了。另外,发邮件的时候随便填写一下别人的域名,就可以冒充别的网站来发送邮件了,欺诈邮件(Phishing)也就开始泛滥了。为了解决这种情况,两大针对域名的主要防范措施被推出:SPF 和 PTR。由于 PTR 需要 ISP 等支持,不是人人都可以做到的,所以此文暂时不介绍,主要讲一下 SPF。Sender Policy Framework (SPF) is an email validation system designed to prevent email spam by detecting email spoofing, a common vulnerability, by verifying sender IP addresses. SPF allows administrators to specify which hosts are allowed to send mail from a given domain by creating a specific SPF record (or TXT record) in the Domain Name System (DNS). Mail exchangers use the DNS to check that mail from a given domain is being sent by a host sanctioned by that domain's administrators.这是Wikipedia 上对SPF 的介绍,大意是说,SPF 是一种对发送邮件者的 IP 地址来进行简单的邮件验证的系统,域名的管理员通过 SPF 记录或 TXT 记录来规定这个域名下哪些 IP 地址是「允许」发送邮件的,这样如果有人用别的 IP 地址来伪造发送的话,收件方可以根据 SPF 来选择拒收这些邮件。二、为什么要设置 SPF相信各位读者也看出来了,这是需要发送方和接收方都配合才能生效的一套系统。如果发送方在 SPF 里拼命规定「某某 IP 不是我们的,如果从那里发邮件千万不要相信!」,但是接收方根本不去看 SPF 的话,那也是白搭。还好,很多国外的邮箱提供商都会去检查发送者域名的 SPF 的,一部分邮箱提供商如果发送发送者的域名没有 SPF 的话,会直接拒收邮件,所以我们要给自己的域名设置 SPF!三、SPF 语法格式咳咳,相信细心的读者也发现了,上面说 SPF 是通过「SPF 记录」和「TXT 记录」来检查的。为什么会有 TXT 记录呢?这只是兼容性的考量:一部分老的 DNS 服务器不支持 SPF 记录,因此只能拿 TXT 记录来代替一下, OpenSPF 建议在这段过渡时期,SPF 记录和 TXT 记录都要添加……SPF 记录和格式和 TXT 记录因此也是非常相近的:1234wzyboy@vermilion:~$ digwzyboy.im txt +short"v=spf1 include:_spf.wzyboy.im include:_spf.google.com ~all"wzyboy@vermilion:~$ digwzyboy.im spf +short"v=spf1 include:_spf.wzyboy.im include:_spf.google.com ~all"嗯,记录类型不一样,记录内容是一模一样的……如果要在 BIND9 里设置的话,是这样的:12wzyboy.im. 3600 IN TXT "v=spf1 include:_spf.wzyboy.im include:_spf.google.com ~all" wzyboy.im. 3600 IN SPF "v=spf1 include:_spf.wzyboy.im include:_spf.google.com ~all"还是比较容易理解的,如果使用第三方的 DNS 解析服务的话,在也差不多是这样设置。根据OpenSPF 的介绍,我编造了一个 SPF 的示例:v=spf1 mx a:pluto.example.net ip4:192.168.0.1/16 ip6:1080::8:800:200C:417A/96 include:aspmx.googlemail.com -all看起来很长的样子,其实很多成分是可选的,我只是尽量把它们都列出来而已,如果拆解看来看是这样的:v=spf1 这说明这是 SPF 第一版,这个一定要有 mx 这个说明把这个域名上的 MX 记录所对应的服务器加入「信任列表」。可选。 a:pluto.example.net 代表把 pluto.example.net 这个域名 A 记录所对应的 IP 加入「信任列表」。可选。 ip4:192.168.0.1/16 代表把这一段 IPv4 的地址段加入「信任列表」。可选。 ip6:1080::8:800:200C:417A/96 代表把这一段 IPv6 的地址段加入「信任列表」。可选。 include:aspmx.googlemail.com 代表读取这个域名上的 SPF,然后把它们都加入「信任列表」。可选。 -all 或 ~all 或 ?
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
...我想退掉一张办后从未用过的工商银行的牡丹灵通卡,应该怎么做呢?要... 今天办理了工商银行卡,顺带开通网银,要每年缴费10元,手机也要收费,很麻... Microsoft VBScript 运行时错误 (0x800A000D)类型不匹配: 'rsup' 关于VFP,谁知道这个为什么报操作符/操作数类型不匹配啊! 数据查询提示“数据类型不匹配” ...介绍《天下无贼》的歌曲说明:谁能告诉我阿 ? ...不起来叫什么名了·请弟兄姊妹帮帮忙·急需···里面的歌词是... ...你是千堆雪我是长街,怕日出一到彼此瓦解这句歌词的意思? 两个人合伙开一个室内设计工作室,都是男的,求一个响亮内涵的名字!高 ... 饥荒红薯怎么种植 如何创建SPF记录 什么是SPF认证,如何申请SPF认证 在godaddy上 设置QQ企业邮箱的SPF需要删除原来的TXT吗 求:企业邮箱为什么需要添加SPF记录? 如何配置电子邮件服务器的 SPF Record 企业邮箱SPF设置的问题 如何给邮件服务器添加SPF记录 邮箱域名的spf记录添加方法 章鱼能与鲜竹笋炖吗? 报考教师资格证上面的资料写着没有居住证但是后面申请下来了可以报考吗? 如何有效防止蚊虫叮咬? 如何有效的防止蚊虫 奶香小馒头在家如何做? 临时身份证能补办手机号吗?能补办银行卡吗? Applewatch雅卓无法登陆 网络贷款套路贷不还怎么样 恋爱记打卡门票是不是一个人购买就可以了 1314打卡断签多久可以补 恋爱记1314打卡攒钱任务怎么做 形容大雨落下声音的成语 如何增肥 增胖? 如何给域名设置SPF记录(转) 增肥的最佳方法? 怎样才能快速增高增肥 电子表格合并单元格怎么操作 人人美剧为什么不能把蜂窝数据关掉?我找不到蜂窝数据里面的人人美剧选项 怼记者的流氓作家,软饭硬吃的代表人物,王朔怎样了? 麦当娜女儿软饭硬吃却是眼中艺术家,如何发现孩子闪光点? 《婚姻的两种猜想》中,陈彤刚软饭硬吃,薛可欣对他的态度如何? 001979招商蛇口和603508思维列控对比哪只股票好 股票招商蛇口001979最近怎么没起色啊?还能涨吗? 羊肉火锅可以放冬笋吗 羊肉和竹笋能一起煮吗 001979近期走势如何? 001979股票刚发行为什么下跌 股票,001979招商蛇口,现在被套牢,这个礼拜一,礼拜二,应该怎么操作,是抛还是留。 股票招商蛇口001979能买入吗? 请问大调分自然大调和旋律大调还有和声大调,分别怎么用,一般写歌用自然大调还是旋律大调啊? 小调式和大调式是什么 大小调体系中,大小调式各有 几种形式