O que tem precedência: um registro SPF com “-all” no registro TXT principal ou um na seção “include”?

11

Suponha que eu tenha um domínio (company.com) com um SPF assim:

v=spf1 ip4:70.70.70.70 include:host.marketing.com -all

e "host.marketing.com" se parecem com isso

v=spf1 ip4:8.8.8.8 ~all

O que tem precedência para company.com, o "~" ou o "-"? O til no SPF da empresa de marketing nega todos os benefícios do SPF para a company.com?

Esse comportamento é consistente entre todos os analisadores de SPF?

    
por random65537 10.02.2012 / 03:01

1 resposta

6

Supondo que todos os analisadores cumpram a especificação RFC4408 , aplica-se o -all do registro company.com . O include não modifica o processo de verificação, apenas o expande para incluir os mecanismos contidos no registro incluído.

Se você usasse redirect no lugar de include , assim para company.com:

v=spf1 ip4:70.70.70.70 redirect:host.marketing.com -all

o ~all se aplicaria e -all seria descartado na sequência de verificação. Isto é, novamente, assumindo que todos os analisadores aderem à especificação

    
por 10.02.2012 / 03:43

Tags