Apa yang diutamakan: catatan SPF dengan "-all" di catatan TXT primer, atau yang ada di bagian "termasuk"?

11

Misalkan saya memiliki domain (company.com) dengan SPF yang terlihat seperti ini:

v=spf1 ip4:70.70.70.70 include:host.marketing.com -all

dan "host.marketing.com" terlihat seperti ini

v=spf1 ip4:8.8.8.8 ~all

Apa yang diutamakan untuk company.com, "~" atau "-"? Apakah tilde di perusahaan pemasaran SPF meniadakan semua manfaat SPF untuk company.com?

Apakah perilaku ini konsisten di antara semua parser SPF?

goodguys_activate
sumber

Jawaban:

6

Dengan asumsi bahwa semua parser mematuhi spesifikasi RFC4408 , catatan -alldari company.com berlaku. Termasuk tidak mengubah proses verifikasi, itu hanya memperluas untuk memasukkan mekanisme yang terkandung dalam catatan yang disertakan.

Jika Anda menggunakan redirectdi tempat include, seperti ini untuk company.com:

v=spf1 ip4:70.70.70.70 redirect:host.marketing.com -all

itu ~allakan berlaku, dan -allakan dibuang dalam urutan verifikasi. Artinya, sekali lagi, dengan asumsi bahwa semua parser mematuhi spesifikasi

Mathias R. Jessen
sumber
1
Dengan pembacaan saya, ini diverifikasi dengan tabel pada halaman 18 yang menentukan hasil check_host rekursif dari netral menyebabkan mekanisme include tidak cocok.
Paul