Ich habe eine kurze Frage zu SPF-Datensätzen: Müssen sie für alle Subdomains vorhanden sein?
Nehmen wir an, ich habe einen TXT-Eintrag mit SPF-Informationen für domain.com
Angenommen, ich habe eine separate E-Mail-Domain für subdomain.domain.com
Gilt die SPF-Richtlinie / Info für domain.com auch für die Subdomain? Oder muss ich auch dafür einen separaten TXT-Eintrag hinzufügen?
domain-name-system
email
smtp
email-server
spf
Mike B
quelle
quelle
Antworten:
Sie benötigen separate SPF-Datensätze für jede Unterdomäne, von der Sie E-Mails senden möchten. http://www.openspf.org/FAQ/The_demon_question
Dies ist sinnvoll - eine Subdomain befindet sich möglicherweise an einem anderen geografischen Ort, der eine andere SPF-Definition aufweist.
Die 'include:' - Direktive für SPF kann verwendet werden, um alle Subdomains mit denselben Einträgen zu versehen. Geben Sie beispielsweise im SPF-Datensatz für die Unterdomäne mailfrom.example.com "include: example.com" ein. Auf diese Weise übernehmen Ihre Subdomains bei jeder Aktualisierung der Definition für example.com automatisch die aktualisierten Werte.
quelle
Zusätzlich zu den anderen Antworten ist, wenn eine Unterdomäne als CNAME-Eintrag erstellt wird, der SPF-Eintrag derjenige für die Domäne, auf die sie verweist , z. B.
sub.domain.com
ein CNAME desotherdomain.com
SPF, den ein Mailserver erhält, wenn er[email protected]
im DNS nachschlägt Rekord fürotherdomain.com
.Dies ist in der Praxis auch der Fall, wenn der CNAME-Eintrag "sub.domain.com => othersub.domain.com" lautet, sodass Ihr TXT-Eintrag "othersub" und nicht "sub" sein muss. Dies steht im Gegensatz zu DKIM, das einen separaten TXT-Datensatz für den öffentlichen Schlüssel benötigt, auch wenn Ihre Subdomain ein CNAME ist.
quelle
Beachten Sie jedoch, wie in den häufig gestellten Fragen (FAQs) in der akzeptierten Antwort angegeben, dass Sie Platzhalter-SPFs für eine Domain für Platzhalter-A- oder MX-Einträge haben können. Ich habe Wildcard-MX-Domains und das funktioniert bei mir:
mit IPADDR durch Ihre IP-Adresse / Ihren IP-Bereich ersetzt.
quelle
Nein, aber Sie können sie mit der
include:maindomain.invalid
Direktive kurzschließen .quelle
Wie oben beschrieben, funktioniert dies nicht, wenn der Spammer eine Subdomain verwendet, die sich bereits in dDNS befindet. Beispiel: www.domain.com AA zeichnet in diesem Fall den Platzhalter vor.
quelle
Beachten Sie, dass die include-Anweisung nur A-Datensätze aus der angegebenen Domäne und auch keine Unterdomänen enthält. Es werden also keine A-Einträge von Subdomains abgerufen und daher funktioniert es nur, wenn sich alle Subdomains auf demselben Server befinden oder vom selben Server gesendet werden.
quelle
TXT
).