客户的IT拒绝设置SPF

时间:2018-09-11 02:16:13

标签: dns spf

我培训客户如何使用电子营销工具。我告诉他们,他们必须做的一件重要事情是让IT部门设置其电子邮件域DNS,以允许电子营销域通过SPF记录代表他们发送邮件,而我将为他们提供所有设置。在此之前,其IT拒绝创建一个当前客户。我的理解是,如果他们至少没有将所有的Emarketing电子邮件基本上全部转为垃圾邮件或垃圾邮件,甚至将其列入黑名单。那么...制作SPF记录是否有潜在的弊端,使该人员坚决反对创建一个SPF记录?

1 个答案:

答案 0 :(得分:1)

制作SPF记录实际上有助于(通过限制邮件来源)帮助提高可传递性的主要缺点是,您必须知道并限制从中发送电子邮件的来源,这并不一定很容易。

假设您的域是example.com,并且您想使用您的gmail帐户从该域发送 电子邮件(尽管gmail不用于处理您的域电子邮件);您的SPF需要包含gmail的SPF,因此这意味着gmail上的任何人都可以通过gmail发送您的域名(尽管有其他措施)。现在,假设您是一家大公司,并且您拥有让员工定期使用其本地ISP从公司地址发送电子邮件的悠久历史。您的SPF需要变得很大或非常笨拙,并且包含许多电子邮件源,因此对策无效。

当您说所有出站邮件必须通过公司邮件服务器时(如果您长期以来一直不要求这样做),不愿处理用户的投诉将使懒惰的IT感到痛苦支持部门。我对此政策没有同情-您收获了自己的收获。

您当然可以通过将SPF记录设置为+all之类的无用内容来“仅以名称形式”获得SPF记录-这将获得所有来源的技术SPF“通过”,但在所有其他方面,它都是完全可以的无效,将欺诈性,垃圾邮件和网络钓鱼邮件标记为与合法电子邮件同等有效。

任何故意忽略SPF优势的IT部门最终都会在可交付性和网络钓鱼方面遇到重大问题,因此您可以合理地认为他们没有完成工作,我建议向高级管理层报告。