SPF Registros que causam muitas pesquisas de DNS

3

Estou apenas configurando registros SPF em nosso servidor DNS e encontrei o problema de que há muitas pesquisas de DNS em andamento.

Meus registros SPF incluem o servidor de e-mail (outlook), Mailchimp (para campanhas de e-mail), Zendesk (nosso sistema de helpdesk), sendgrid (para envio de nossos serviços da web) e Xero (nosso software de contabilidade).

Considerando que isso é muito grande - será melhor não listar nenhum registro SPF, em vez de fornecer um que seja muito longo?

Existe alguma maneira de contornar este limite de apenas 10 pesquisas ou algo que eu possa usar que supere o SPF?

    
por henrypootel 07.08.2013 / 00:15

3 respostas

2

Para contornar o limite de 10 consultas, você pode tentar reduzir o número de inclusões ou usar subdomínios para cada tipo de comunicação por email e usar apenas as respectivas inclusões em cada subdomínio.

Como alternativa, você pode tentar nivelar suas inclusões em uma lista estática de endereços IP. Tente por exemplo o link - o problema com essa abordagem é que, sempre que um dos seus provedores adicionar / remover / alterar os endereços IP, o seu Um registro achatado estará desatualizado e você não conseguirá receber e-mails.

Seu último recurso é ir a um serviço comercial, como SPF Guru , eles reúnem uma lista de IPs autorizados de todos os seus includes, criam um mecanismo 'existe' e manter a lista de permissões constantemente atualizada. O monitoramento do SPF ajuda você a rastrear seus remetentes. Divulgação completa: Eu trabalho para o SPF Guru.

    
por 10.06.2016 / 13:33
1

O limite de pesquisa 10 é um limite para pesquisas de DNS. Achatar o registro SPF para incluir menos pesquisas de DNS e substituí-los por IPs (nivelamento) é uma maneira de contornar o limite.

Você pode fazer isso manualmente, mas precisa atualizar seus registros SPF toda vez que um dos provedores mudar seus IPs (o que acontece com frequência).

A solução ideal é usar um serviço de achatamento de SPF . Este é gratuito para volumes baixos ou barato para mais de 500 e-mails / mês. Ele consulta regularmente os registros SPF que você deseja incluir para IPs atualizados.

Fraudmarc.com

Divulgação: não estou associado a esta empresa e este não é um link de referência

    
por 31.12.2017 / 03:59
0

Manualmente, "achatar" registros SPF podem funcionar no início, mas se os endereços IP codificados forem alterados (o que é razoável o suficiente), alguns serviços automatizados de nivelamento de registro SPF irão percorrer um longo caminho.

Por exemplo, o Dmarcly ( link ) possui um recurso chamado Safe SPF, que automatiza o achatamento do SPF para você. Ele continua verificando os endereços IP subjacentes e, se houver alguma alteração de IP, o Dmarcly os recuperará e atualizará o registro nivelado. Dessa forma, não há mais endereços IP desatualizados e, é claro, ninguém nunca se deparará com o problema "too-many-dns-lookups". Além disso, você não precisa fazer nada manualmente!

    
por 10.11.2018 / 01:26

Tags