• <sup id="mwa8g"></sup>
  • <li id="mwa8g"><optgroup id="mwa8g"></optgroup></li>
    <strike id="mwa8g"></strike>
    <ul id="mwa8g"><pre id="mwa8g"></pre></ul>
  • 咨詢熱線

    400-066-2020
    常見問題
    郵箱域名的spf記錄添加方法
    日期:2019年11月21日

    什么是SPF
    就是Sender Policy Framework。SPF可以防止別人偽造你來發郵件,是一個反偽造性郵件的解決方案。當你定義了你的domain name的SPF記錄之后,接收郵件方會根據你的SPF記錄來確定連接過來的IP地址是否被包含在SPF記錄里面,如果在,則認為是一封正確的郵件,否則則認為是一封偽造的郵件。

    關于更詳細的信息請參考RFC4408(http://www.ietf.org/rfc/rfc4408.txt

    如何增加SPF記錄
    非常簡單,在DNS里面添加TXT記錄即可。訪問http://www.kitterman.com/spf/validate.html在里面輸入你的域名,點擊 Get SPF Record,然后會自動得到你域名的一些相關信息。

    a 你域名的A記錄,一般選擇yes,因為他有可能發出郵件。
    mx 一般也是yes,MX服務器會有退信等。
    ptr 選擇no,官方建議的。

    a: 有沒有其他的二級域名?

    比如:mail.abc.com和www不在一臺server上,則填入mail.abc.com,否則清空。

    mx: 一般不會再有其他的mx記錄了。

    ip4: 你還有沒有其他的ip發信?可能你的smtp服務器是獨立出來的,那么就填入你的IP地址或者網段。
    include: 如果有可能通過一個isp來發信,這個有自己的SPF記錄,則填入這個isp的域名,

    比如:hichina.com -all: 意思是除了上面的,其他的都不認可。當然是yes了。

    好了,點擊Continue…..,自動生成了一條SPF記錄,比如abc.com的是v=spf1 a mx -all,并且在下面告訴你如何在你的bind里面添加一條abc.com. IN TXT “v=spf1 a mx -all”加入你的bind,然后ndc reload即可。

    檢查一下:dig -t txt extmail.org

    如果您的域名是由萬網的dns服務器進行解析的,萬網的網頁上沒有設置TXT記錄的地方,但是如果你的DNS主server是在Hichina的,可以在diy.hichina.com上設置。設置完畢后您即可以通過使用spf策略進行垃圾郵件驗證了。

    SPF 的 TXT 記錄

    SPF 記錄包含在一個 TXT 記錄之中,格式如:v=spf1 [[pre] type [ext] ] … [mod]

    每個參數的含義入下表所示

    參數 描述
    v=spf1 SPF 的版本。如果使用 Sender ID 的話,這個字段就應該是 v=spf2
    pre 定義匹配時的返回值。
    可能的返回值包括: 
    返回值描述 + 缺省值。在測試完成的時候表示通過。 - 表示測試失敗。這個值通常是 -all,表示沒有其他任何匹配發生。~ 表示軟失敗,通常表示測試沒有完成。? 表示不置可否。這個值也通常在測試沒有完成的時候使用。
    type 定義使用的確認測試的類型。
    可能的值包括:

    候選值描述 include 包含一個給定的域名的測試 以 include:domain 的形式書寫。 all終止測試序列。 比如,如果選項是 -all,那么到達這條記錄也就意味著測試失敗了。但是如果無法確定,可以使用"?all"來表示,這樣,測試將被接受。 ip4使用 IPv4 進行驗證。 這個可以以 ip4:ipv4 或 ip4:ipv4/cidr 的形式使用。建議使用這個參數,以減少域名服務器的負荷。 ip6使用 IPv6 進行驗證。a使用一個域名進行驗證。 這將引起對域名服務器進行一次 A RR 查詢。 可以按照 a:domain, a:domain/cidr 或 a/cidr 的形式來使用。 mx使用 DNS MX RR 進行驗證。 MX RR 定義了收信的 MTA,這可能和發信的 MTA 是不同的,這種情況基于 mx 的測試將會失敗。 可以用 mx:domain, mx:domain/cidr 或 mx/cidr 這些形式進行 mx 驗證。 ptr使用域名服務器的 PTR RR 進行驗證。 這時,SPF 使用 PTR RR 和反向圖進行查詢。如果返回的主機名位于同一個域名之內,就驗證通過了。 這個參數的寫法是 ptr:domain exist驗證域名的存在性。 可以寫成 exist:domain 的形式。
    ext 定義對 type 的可選擴展。如果沒有這個字段,那么僅使用單個記錄進行問詢。
    mod 這是最后的類型指示,作為記錄的一個修正值。
    修正值 描述 redirect 重定向查詢,使用給出的域名的 SPF 記錄。 以 redirect=domain 的方式使用。exp這條記錄必須是最后一條,允許給出一條定制的失敗消息。 IN TXT "v=spf1 mx -all exp=getlost.example.com"getlost IN TXT "You are not authorized to send mail for the domain"


     

    阿里郵箱SPF添加參考:

    在域名解析平臺添加一條TXT記錄,
    主機記錄 @,記錄值為: “v=spf1 include:spf.mxhichina.com -all”

    spf-txt

     

    參考文獻

    SPF 官方網站。

    SPF 官方 FAQ。

    SPF 官方向導。

    openspf.org 對于 SenderID 的立場

    轉向 SASL 時對用戶提出警示

    HOWTO - 定義 SPF 記錄

    ?
    聯系電話:020-38621006
    客服電話:400-066-2020
    產品咨詢:leads@aliyunsaas.com
    渠道合作:agent@aliyunsaas.com

    公眾賬號關注公眾賬號

    手機網站瀏覽手機網站

    關閉


    溫馨提示:輸入正確驗證碼才能提交信息
    主站蜘蛛池模板: 最近韩国电影免费观看完整版中文| 人文艺术欣赏ppt404| 久久综合桃花网| 免费在线h视频| 成人动漫在线观看免费| 亚洲情xo亚洲色xo无码| 老师你下面好湿好深视频| 国产色a在线观看| 久青草影院在线观看国产| 秋葵视频在线观看在线下载| 国产无人区一区二区三区 | 国产精品久久久福利| 一级特级黄色片| 最新中文字幕电影免费观看 | 少妇饥渴XXHD麻豆XXHD骆驼| 亚洲一级毛片免费看| 秋葵视频在线观看在线下载| 四虎国产精品成人免费久久| 老司机69精品成免费视频| 性做久久久久久免费观看| 亚洲av日韩av综合| 狠色狠色狠狠色综合久久| 国产免费牲交视频| 2021年国产精品久久| 彩虹男gary网站| 久久我们这里只有精品国产4| 永久看一二三四线| 噜噜嘿在线视频免费观看| 色视频在线观看免费| 国产真人无码作爱视频免费| h无遮挡男女激烈动态图| 日本xxxx高清| 亚洲一区无码中文字幕| 欧美性猛交xxxx乱大交极品| 全免费毛片在线播放| 韩国在线观看一区二区三区| 国产肥老上视频| 99re国产视频| 少妇愉情理伦片丰满丰满| 中文在线观看免费网站| 最新国产三级在线不卡视频 |