Tenho uma pergunta rápida sobre os registros SPF: eles precisam estar presentes para todos os subdomínios?
Digamos que eu tenho um registro TXT com informações de SPF para domain.com
Digamos também que eu tenho um domínio de email separado para subdomínio.domínio.com
A política / informações do SPF para domain.com também se aplica ao subdomínio? Ou preciso adicionar um registro TXT separado para isso também?
domain-name-system
email
smtp
email-server
spf
Mike B
fonte
fonte
Respostas:
Você precisa ter registros SPF separados para cada subdomínio do qual deseja enviar email. http://www.openspf.org/FAQ/The_demon_question
Isso faz sentido - um subdomínio pode muito bem estar em um local geográfico diferente, que terá uma definição de SPF muito diferente.
A diretiva 'include:' para SPF pode ser usada para fornecer todos os subdomínios com as mesmas entradas. Por exemplo, no registro SPF para o subdomínio mailfrom.example.com, digite 'include: example.com'. Dessa forma, sempre que você atualizar a definição para example.com, seus subdomínios automaticamente capturam os valores atualizados.
fonte
Além das outras respostas, se um subdomínio for criado como um registro CNAME, o registro SPF será o do domínio para o qual ele aponta , por exemplo,
sub.domain.com
é um CNAME deotherdomain.com
, o SPF que um servidor de correio obterá quando procurar[email protected]
estiver no DNS gravar paraotherdomain.com
.Isso é o mesmo na prática se o registro CNAME indicar sub.domínio.com => outrosub.domínio.com, portanto, seu registro TXT precisaria ser outros, não sub. Isso contrasta com o DKIM, que precisa de um registro TXT separado para a chave pública, mesmo que seu subdomínio seja um CNAME.
fonte
Mas observe, como diz a FAQ mencionada na resposta aceita, que você pode ter SPFs curinga para um domínio para registros A ou MX curinga. Eu tenho domínios MX curinga e isso funciona para mim:
com o IPADDR substituído pelo seu endereço IP / intervalo.
fonte
Não, mas você pode causar um curto-circuito com a
include:maindomain.invalid
diretiva.fonte
conforme escrito acima não funcionará se o remetente de spam usar um subdomínio que já esteja no dDNS. Por exemplo, www.domain.com registros AA prevê o curinga nesse caso.
fonte
Esteja ciente de que a instrução include inclui apenas registros A do domínio especificado e também não os subdomínios. Portanto, ele não obtém registros A dos subdomínios e, portanto, funciona apenas quando todos os subdomínios estão no mesmo servidor ou são enviados do mesmo servidor.
fonte
TXT
)?