Wir haben einen Drittanbieter, der in unserem Namen eine E-Mail sendet. Sie verwenden unseren Domainnamen in ihren ausgehenden E-Mails. Sie haben darum gebeten, dass wir einen SPF-Datensatz für sie konfigurieren.
Wir haben derzeit keinen SPF-Eintrag für unsere eigene Domain definiert. Dies ist derselbe, den der Dritte "fälscht".
Ich mache mir Sorgen, dass E-Mails, die von unseren Servern stammen, abgelehnt werden könnten, wenn wir einen Datensatz für einen Drittanbieter hinzufügen, ohne auch unseren eigenen zu definieren.
Ist mein Anliegen berechtigt?
Antworten:
Wenn Sie keinen SPF-Eintrag haben, sind die Empfänger im Allgemeinen nicht sicher und akzeptieren Ihre E-Mail (obwohl sich dies allmählich ändert). Sobald Sie einen SPF-Eintrag bereitstellen, müssen Sie alle legitimen E-Mail-Absender angeben, da andernfalls die nicht aufgeführten als mögliche Fälschungsquellen behandelt werden könnten.
Streng genommen können Sie alle Ihre E-Mail-Absender einschließen
~all
oder?all
vermeiden, aber wenn Sie dies tun, erhalten Sie keinen Vorteil aus dem SPF-Datensatz, außer wenn Sie testen, ob er ansonsten korrekt ist.Im Idealfall verfügen Ihre Drittanbieter bereits über einen generischen SPF-Datensatz, und Sie können das
include:spf.thirdparty.dom
Element einfach zu Ihrem Datensatz hinzufügen . Wenn dies nicht der Fall ist, möchten Sie möglicherweise einen eigenen Datensatz für sie erstellen und ihn trotzdem selbst verketten, damit Sie ihn administrativ einfach verwalten können.Zum Beispiel, wenn Sie
contoso.com
:Einige nützliche Ressourcen:
quelle
Sie können Ihren Drittanbieter-Service in einen SPF-Datensatz mit einer neutralen Regel für andere Server einfügen:
Und schließen Sie mindestens Ihre eigenen Mailserver ein mit:
Es ist eine gute Sache, einen SPF-Eintrag in Ihrer Domain zu haben. Beginnen Sie mit dem Hinzufügen einer weißen Liste und einer neutralen Liste für andere. Wenn Sie einen aktuellen SPF-Eintrag mit all Ihren Servern haben, können Sie die Standardeinstellung auf "Fehlschlagen" (-all) oder "Softfail" (~ all) ändern.
Hier gibt es eine gute Dokumentation und viele andere nützliche Informationen auf openspf.org
quelle
-all
ist nicht nur völlig sinnlos, sondern wird von einigen Administratoren auch als aktives Zeichen für Spammer verwendet. Tu es nicht.