可以在域名上发布多条 SPF 记录吗?

访客4年前关于黑客接单1109

你可以在域名上发布多条 SPF 记录吗?答案是否定的:一个域名一定不能有多条 SPF 记录,否则 SPF 会失败并返回永久错误(PermError)。

SPF 记录是位于 DNS 中的 TXT 记录,准确地以 "v=spf1" 开始,后面跟一系列的 mechani *** s 和 modifiers。

SPF 检查先获取域名上面的所有以 "v=spf1" 开始的 TXT 记录:

如果没有找到记录,返回

如果找到多条记录,返回

比如,如果您有 2 个 TXT 记录在 yourdomain.com 上面:

Record TypeNameValueTTL
TXTyourdomain.comv=spf1 include:_spf.google.com -allDefault
TXTyourdomain.comv=spf1 include:servers.mcsv.net -allDefault

所有代表 yourdomain.com 发出的邮件将不会通过 SPF 验证,并且返回 PermError。

要改正这个问题,您需要把所有要添加的 mechani *** s 和 modifiers 放在 1 个 SPF 记录中,如下所示:

Record TypeNameValueTTL
TXTyourdomain.comv=spf1 include:_spf.google.com include:servers.mcsv.net -allDefault

要使 SPF 验证通过,必须满足以下所有的条件:

域名上有且仅有 1 个 SPF 记录;

该记录的语法是正确的;

DNS 查询不能超过 10。否则,用?Safe SPF来修复它。

使用?Safe SPF来修复?SPF PermError: Too Many DNS Lookups问题。

监测 SPF 记录

既然 SPF 设置的有效性对 SPF 验证成功如此重要,当 SPF 被错误设置的时候,您也许想要获得警报,这样可以尽快修正错误。

DMARC *** 's 域名监测功能允许您做到这些。要监测您的域名的话:

登录到控制面板;

去 DNS Records=> Domains,添加域名;

去 Reporting and Alerts=> DNS Alerts,用您的邮件地址创建一个接收人。

从此以后,如果在域名上面找到多条 SPF 记录的话,您将会收到类似下面的警报:

相关问题:可以在域名上发布多条 DMARC 记录吗?

本文翻译自 https://dmarcly.com/blog/can-i-have-multiple-spf-records-on-my-domain,已经经过作者授权。

相关文章

没有单号怎么查快递?给大家介绍几种解决办法

没有单号怎么查快递?给大家介绍几种解决办法

随着快递的迅速普及,查询快递成为大多数人的生活习惯,如果用快递单号查询是很方便的,但是要是快递单号忘了或是丢了那就麻烦了,那么,快递单号忘了怎么查快递?下面小编给大家介绍几种解决办法。   1...

外交部就美官员称中国李玲玉个人资料在破坏环境方面“独占鳌

  2020年12月7日外交部发言人华春莹主持例行记者会   中国新加坡双边合作联委会第十六次会议、中新苏州工业园区联合协调理事会第二十一次会议、中新天津生态城联合协调理事会第十二次会议和中新(...

手机出现这三个标示,网络黑客将会会抓捕你!网民:大家应该怎么

这三个标示出現在手机上。网络黑客将会会抓捕你。网民:大家应该怎么办?大家都知道,在网络时代,大家的确必须更为高度重视网络信息安全。假如私人信息和隐私泄...

【国际漫评】这2012款斯巴鲁森林人比疫情重要?!

  近日,美国众议院议长佩洛西牵头发布了“第117届美国国会规则”的草案,其中提到要杜绝使用“具有性别取向性”的词汇,如父亲、母亲等。草案一经发布,立刻引起激烈争议。有网友质问:疫情之下经济萧条、失业...

世界最牛逼的黑客记者采访(世界黑客高手是谁)

世界最牛逼的黑客记者采访(世界黑客高手是谁)

世界上最厉害的黑客是谁? 世界十大黑客指的是世界上最顶尖的电脑高手,包括李纳斯,沃兹尼克,肯·汤普生等。黑客一词来源于英文hacker,原指醉心于计算机技术,水平高超的电脑专家,尤其是程序设计人员,早...

黑客搞虚拟货币(虚拟货币安全)

黑客搞虚拟货币(虚拟货币安全)

本文导读目录: 1、男子巨额虚拟货币被盗刷,这是被黑客团伙盯上了吗? 2、黑客团伙盯上虚拟货币,男子巨额虚拟货币被盗刷,虚拟货币如何制造出来的? 3、币圈答案,价值40亿元加密货币被盗,黑客究...