你可以在域名上发布多条 SPF 记录吗?答案是否定的:一个域名一定不能有多条 SPF 记录,否则 SPF 会失败并返回永久错误(PermError)。
SPF 记录是位于 DNS 中的 TXT 记录,准确地以 "v=spf1" 开始,后面跟一系列的 mechani *** s 和 modifiers。
SPF 检查先获取域名上面的所有以 "v=spf1" 开始的 TXT 记录:
如果没有找到记录,返回
;
如果找到多条记录,返回
。
比如,如果您有 2 个 TXT 记录在 yourdomain.com 上面:
Record Type | Name | Value | TTL |
---|---|---|---|
TXT | yourdomain.com | v=spf1 include:_spf.google.com -all | Default |
TXT | yourdomain.com | v=spf1 include:servers.mcsv.net -all | Default |
所有代表 yourdomain.com 发出的邮件将不会通过 SPF 验证,并且返回 PermError。
要改正这个问题,您需要把所有要添加的 mechani *** s 和 modifiers 放在 1 个 SPF 记录中,如下所示:
Record Type | Name | Value | TTL |
---|---|---|---|
TXT | yourdomain.com | v=spf1 include:_spf.google.com include:servers.mcsv.net -all | Default |
要使 SPF 验证通过,必须满足以下所有的条件:
域名上有且仅有 1 个 SPF 记录;
该记录的语法是正确的;
DNS 查询不能超过 10。否则,用?Safe SPF来修复它。
使用?Safe SPF来修复?SPF PermError: Too Many DNS Lookups问题。
监测 SPF 记录
既然 SPF 设置的有效性对 SPF 验证成功如此重要,当 SPF 被错误设置的时候,您也许想要获得警报,这样可以尽快修正错误。
DMARC *** 's 域名监测功能允许您做到这些。要监测您的域名的话:
登录到控制面板;
去 DNS Records=> Domains,添加域名;
去 Reporting and Alerts=> DNS Alerts,用您的邮件地址创建一个接收人。
从此以后,如果在域名上面找到多条 SPF 记录的话,您将会收到类似下面的警报:
相关问题:可以在域名上发布多条 DMARC 记录吗?
本文翻译自 https://dmarcly.com/blog/can-i-have-multiple-spf-records-on-my-domain,已经经过作者授权。
随着快递的迅速普及,查询快递成为大多数人的生活习惯,如果用快递单号查询是很方便的,但是要是快递单号忘了或是丢了那就麻烦了,那么,快递单号忘了怎么查快递?下面小编给大家介绍几种解决办法。 1...
2020年12月7日外交部发言人华春莹主持例行记者会 中国新加坡双边合作联委会第十六次会议、中新苏州工业园区联合协调理事会第二十一次会议、中新天津生态城联合协调理事会第十二次会议和中新(...
这三个标示出現在手机上。网络黑客将会会抓捕你。网民:大家应该怎么办?大家都知道,在网络时代,大家的确必须更为高度重视网络信息安全。假如私人信息和隐私泄...
近日,美国众议院议长佩洛西牵头发布了“第117届美国国会规则”的草案,其中提到要杜绝使用“具有性别取向性”的词汇,如父亲、母亲等。草案一经发布,立刻引起激烈争议。有网友质问:疫情之下经济萧条、失业...
世界上最厉害的黑客是谁? 世界十大黑客指的是世界上最顶尖的电脑高手,包括李纳斯,沃兹尼克,肯·汤普生等。黑客一词来源于英文hacker,原指醉心于计算机技术,水平高超的电脑专家,尤其是程序设计人员,早...
本文导读目录: 1、男子巨额虚拟货币被盗刷,这是被黑客团伙盯上了吗? 2、黑客团伙盯上虚拟货币,男子巨额虚拟货币被盗刷,虚拟货币如何制造出来的? 3、币圈答案,价值40亿元加密货币被盗,黑客究...