為你的Mail Server增加SPF記錄
發表於 : 2010-08-30 10:20:19
http://ps194.net/forums/t/580.aspx
出處:Extmail 作者:chifeng 時間:2006-7-13 0:52:00
什麼是SPF
就是Sender Policy Framework。SPF可以防止別人偽造你來發郵件,是一個反偽造性郵件的解決方案。當你定義了你的domain name的SPF記錄之後,接收郵件方會根據你的SPF記錄來確定連接過來的IP位址是否被包含在SPF記錄裡面,如果在,則認為是一封正確的郵件,否則則認為是一封偽造的郵件。關於更詳細的資訊請參考RFC4408(http://www.ietf.org/rfc/rfc4408.txt)
如何增加SPF記錄
非常簡單,在DNS裡面添加TXT記錄即可。登陸http://www.openspf.org/wizard.html 在裡面輸入你的功能變數名稱,點擊Begin,然後會自動得到你功能變數名稱的一些相關資訊。
a 你功能變數名稱的A記錄,一般選擇yes,因為他有可能發出郵件。
mx 一般也是yes,MX伺服器會有退信等。
ptr 選擇no,官方建議的。
a: 有沒有其他的二級功能變數名稱?比如:bbs.extmail.org和www不在一台server上,則填入bbs.extmail.org。否則清空。
mx: 一般不會再有其他的mx記錄了。
ip4: 你還有沒有其他的ip發信?可能你的smtp伺服器是獨立出來的,那麼就填入你的IP地址或者網段。
include: 如果有可能通過一個isp來發信,這個有自己的SPF記錄,則填入這個isp的功能變數名稱,比如:sina.com
~all: 意思是除了上面的,其他的都不認可。當然是yes了。
好了,點擊Continue…..
自動生成了一條SPF記錄,比如extmail.org的是
v=spf1 a mx ~all
並且在下面告訴你如何在你的bind裡面添加一條
extmail.org. IN TXT “v=spf1 a mx ~all”
加入你的bind,然後ndc reload即可。
檢查一下:
dig -t txt extmail.org
轉載至 http://www.5dmail.net/html/2006-7-13/200671305203.htm
出處:Extmail 作者:chifeng 時間:2006-7-13 0:52:00
什麼是SPF
就是Sender Policy Framework。SPF可以防止別人偽造你來發郵件,是一個反偽造性郵件的解決方案。當你定義了你的domain name的SPF記錄之後,接收郵件方會根據你的SPF記錄來確定連接過來的IP位址是否被包含在SPF記錄裡面,如果在,則認為是一封正確的郵件,否則則認為是一封偽造的郵件。關於更詳細的資訊請參考RFC4408(http://www.ietf.org/rfc/rfc4408.txt)
如何增加SPF記錄
非常簡單,在DNS裡面添加TXT記錄即可。登陸http://www.openspf.org/wizard.html 在裡面輸入你的功能變數名稱,點擊Begin,然後會自動得到你功能變數名稱的一些相關資訊。
a 你功能變數名稱的A記錄,一般選擇yes,因為他有可能發出郵件。
mx 一般也是yes,MX伺服器會有退信等。
ptr 選擇no,官方建議的。
a: 有沒有其他的二級功能變數名稱?比如:bbs.extmail.org和www不在一台server上,則填入bbs.extmail.org。否則清空。
mx: 一般不會再有其他的mx記錄了。
ip4: 你還有沒有其他的ip發信?可能你的smtp伺服器是獨立出來的,那麼就填入你的IP地址或者網段。
include: 如果有可能通過一個isp來發信,這個有自己的SPF記錄,則填入這個isp的功能變數名稱,比如:sina.com
~all: 意思是除了上面的,其他的都不認可。當然是yes了。
好了,點擊Continue…..
自動生成了一條SPF記錄,比如extmail.org的是
v=spf1 a mx ~all
並且在下面告訴你如何在你的bind裡面添加一條
extmail.org. IN TXT “v=spf1 a mx ~all”
加入你的bind,然後ndc reload即可。
檢查一下:
dig -t txt extmail.org
轉載至 http://www.5dmail.net/html/2006-7-13/200671305203.htm