SPF - DNS TXT,SMTP RELAY困境

时间:2014-10-09 18:11:15

标签: email dns spf

" Slowly, as time goes on we are getting more messages lost in spam filters that we are sending to clients.

我认为这是因为我们的SPF设置不正确。“

故障排除和错误报告:

我使用了SPF向导: http://www.spfwizard.net/

来自kitterman.com:

http://www.kitterman.com/spf/validate.html

用于拦截某些信息的

ISP ....

[为您的域名找到的TXT记录是:     “v = spf1 mx a ip4:216.216.123.224.168 / 24 a:209。我的传出WAN IP .2包括:cidc.telus.com~all”

检查是否有有效的SPF记录。

找不到TXT或SPF类型的有效SPF记录。]

内部我们将外发邮件发送到192.168.1.3(它是一个梭子鱼)然后发送到我们的ISP中继(smtp。 ISP .net)

我们的MX记录似乎很好。但MX记录不是出站电子邮件的发件人。

如果我从收到的电子邮件中提取标题:

[Received: from smtp01.cidc.telus.com (smtp01.cidc.telus.com. [216.123.224.168])
    by mx.google.com with ESMTP id rr4si1383765pac.48.2014.10.09.10.18.03
    for <**"ME"**@gmail.com>;
    Thu, 09 Oct 2014 10:18:04 -0700 (PDT)
Received-SPF: permerror (google.com: domain of **"ME"@"company"**.ca uses a      mechanism     not recognized by this client. unknown  mechanisms: )) client-ip=216.123.224.168;

身份验证 - 结果:mx.google.com;            spf = permerror(google.com:域名“ME”@“company” .ca使用此客户端无法识别的机制。未知机制:))smtp.mail = “ME” @ “公司” .CA 收到:( qmail 25065从网络调用); 2014年10月9日17:18:03 -0000 收到:来自host2。“WAN IP” .209.in-addr.arpa(HELO smtp。“company” .ca)(209。“WAN IP “ 0.2)]

有点把头发拉出来......有什么想法吗?

1 个答案:

答案 0 :(得分:2)

您的SPF政策似乎包含语法错误。这样的错误会导致SPF&#34; permerror&#34;,这意味着SPF评估失败。仅此一项不应导致您的电子邮件被列入黑名单,但您可能无法获得SPF&#34;传递&#34;可能带来的更高信誉分数。从这个意义上讲,无效的SPF策略可能会导致较低的可传递性。

在任何情况下,如果您的政策与您发布的政策类似

v=spf1 mx a ip4:216.216.123.224.168/24 a:<valid-ip> include:cidc.telus.com ~all"

那么问题可能是ip4机制参数network-spec无效(216.216.123.224.168/24应该只是216.123.224.168/24)。

此外,a机制参数必须是域表达式而不是IPv4地址,因为a机制会验证正在测试的IP地址是否属于a的IP机制论证域。

如果您的实际SPF政策不同,请使用当前的政策字符串和可能的域名更新您的问题,以了解它在DNS中的表示方式。