Qual é o formato adequado para um registro SPF?

10

Ao consultar meu domínio, recebo:

The TXT records found for your domain are:
v=spf1 ip4:50.22.72.198 a mx:wordswithfriends.net ~all 

Tão superficialmente parece OK. No entanto, também recebo a seguinte mensagem

Os registros SPF também devem ser publicados no DNS como registros SPF do tipo.
Nenhum registro SPF do tipo encontrado.

Quero ter certeza de que as coisas estão absolutamente estanques. Portanto, além dos registros TXT, também quero um registro SPF puro. No entanto, não consigo descobrir o formato. Colocar o mesmo texto em um registro SPF parece não funcionar.

Editar:

No momento, tenho um registro TXT, mas não o registro SPF. Quando recordo e colo do TXT diretamente para o SPF, recebo algum tipo de erro DNS recursivo maluco que excluiu rapidamente o SPF. Eu só quero saber o formato correto. Copiando

v=spf1 ip4:50.22.72.198 a mx:wordswithfriends.net ~all 

direto para um registro SPF não funciona.

deltanovember
fonte
2
Posso apenas elogiar o pôster original aqui? Este é um excelente exemplo de por que a tendência interminável de redigir a identificação de conteúdo de perguntas sobre SF é seriamente irritante. Se ele tivesse editado seu registro SPF, então dizia mx: foo.com, nenhuma das duas respostas convincentes que eu já vejo abaixo poderia ter sido publicada. Sim, às vezes as coisas são confidenciais e precisam ser editadas, mas acredito que é muito usado em torno dessas partes, em detrimento de todos.
MadHatter

Respostas:

7

Esse registro SPF parece correto para mim, o meu é bem parecido com isso.

Onde você obtém o erro SPF? Eu verifiquei o domínio do meu cliente SPF e ele diz que está tudo bem.

Você sempre pode verificar a sintaxe aqui http://www.openspf.org/SPF_Record_Syntax e gerar um novo cabeçalho aqui http://old.openspf.org/wizard.html?mydomain=example.com&submit=Go%21

$ spfquery -i 50.22.72.198 -m [email protected] -h wordswithfriends.net
pass
Please see http://www.openspf.org/why.html?sender=test%40wordswithfriends.net&ip=50.22.72.198&receiver=spfquery: 50.22.72.198 contains 50.22.72.198
spfquery: domain of [email protected] designates 50.22.72.198 as permitted sender
Received-SPF: pass (spfquery: domain of [email protected] designates 50.22.72.198 as permitted sender) client-ip=50.22.72.198; [email protected]; helo=wordswithfriends.net;
Lynxman
fonte
+1 para os links openspf.org. É uma ferramenta muito clara e útil para criar registros SPF.
precisa saber é o seguinte
11

Se você estiver tentando adicionar um registro SPF além do registro TXT usual , o formato é exatamente o mesmo . No entanto, você precisa usar uma versão do BIND que suporte tipos de registro SPF, ou seja, 9.4.0 ou posterior.

Se o seu software DNS não tiver suporte para registros SPF "verdadeiros", não me preocuparia. Esse tipo de registro é relativamente novo e você certamente não precisará dele para compatibilidade nos próximos 10 anos. :)

Martin
fonte
1
Esta é a única resposta (com apenas um +1) que aborda a questão !!!
Alejandro Angelico
5

Você acabou de definir o registro spf? Nesse caso, o servidor DNS do outro lado pode estar armazenando em cache sua zona antiga sem o registro spf. Então, espere um dia e tente.

Eu fui a http://www.kitterman.com/spf/validate.html e você passou.

Mike
fonte