Kami memiliki layanan pihak ke-3 yang mengirim beberapa email atas nama kami. Mereka menggunakan nama domain kami di email keluar mereka. Mereka meminta kami mengkonfigurasi catatan SPF untuk mereka.
Saat ini kami tidak memiliki catatan SPF yang ditentukan untuk domain kami sendiri, yang merupakan catatan pihak ketiga yang "spoofing".
Kekhawatiran saya adalah bahwa jika kita menambahkan catatan untuk pihak ke-3 tanpa mendefinisikan milik kita juga, maka surat yang berasal dari server kami dapat ditolak.
Apakah kekhawatiran saya valid?
Jawaban:
Jika Anda tidak memiliki catatan SPF maka penerima umumnya akan gagal aman dan menerima email Anda (meskipun itu mulai berubah). Segera setelah Anda memberikan catatan SPF, Anda harus memasukkan semua pengirim surat yang sah, karena jika tidak, pengirim yang tidak terdaftar dapat diperlakukan sebagai sumber pemalsuan yang mungkin.
Sebenarnya, Anda dapat memasukkan
~all
atau?all
dan tidak mencantumkan semua pengirim email Anda, tetapi jika Anda melakukannya, Anda tidak akan mendapat manfaat dari catatan SPF selain dari pengujian yang dinyatakan akurat.Idealnya pihak ketiga Anda sudah memiliki catatan SPF umum dan Anda bisa menambahkan
include:spf.thirdparty.dom
elemen ke catatan Anda. Jika tidak, Anda mungkin ingin membuat catatan Anda sendiri untuk mereka dan tetap rantai itu sendiri, sehingga mudah bagi Anda mengelola secara administratif.Misalnya, jika Anda
contoso.com
:Beberapa sumber daya yang bermanfaat:
sumber
Anda dapat menempatkan layanan pihak ke-3 dalam catatan SPF dengan aturan netral untuk server lain:
Dan sertakan setidaknya server surat Anda sendiri dengan:
Merupakan hal yang baik untuk memiliki catatan SPF di domain Anda. Mulailah menambahkan daftar putih dan netral untuk yang lain, dan ketika Anda akan memiliki catatan SPF terbaru dengan semua server Anda, Anda dapat mengubah default untuk gagal (-semua) atau kegagalan lunak (~ semua).
Ada dokumentasi yang bagus di sini dan banyak informasi bermanfaat lainnya di openspf.org
sumber
-all
tidak hanya benar-benar sia-sia, tetapi beberapa admin menggunakannya sebagai tanda aktif spammer. Jangan lakukan itu.