A + parte dos registros SPF

4

Eu só quero esclarecer o + uma parte de um registro SPF desde que eu tenha uma idéia de como isso funciona, mas não tenho certeza.

registro spf por example.com

v=spf1 +a -all

Meu entendimento atual é que, se houver um registro válido para o servidor, ele será aceito.

Por exemplo:

A: example.com 123.456.789.12

o endereço IP acima seria um remetente válido para example.com devido a + a.

No entanto, não tenho certeza sobre subdomínios e como isso funciona.

A: server-1.example.com 123.456.789.13
A: server-2.example.com 123.456.789.14

Esses endereços IP também podem ser enviados como example.com devido à parte + do registro SPF?

Obrigado

    
por dgibbs 22.04.2013 / 18:11

2 respostas

7

Para dar um exemplo válido de como usar o a -mechanism com um FQDN diferente do registro SPF atual, aqui estão algumas opções:

a mechanism com um nome domain como argumento (e como se expande):

v=spf1 a:server-1.example.com a:server-2.example.com -all
v=spf1 123.456.789.13         123.456.789.14         -all

a mechanism com um prefixo CIDR como argumento (e como ele se expande):

v=spf1 a/24              -all
v=spf1 123.456.789.12/24 -all

Você pode usar um FQDN específico para pesquisar ( server-1.example.com ) e depois confiar no (s) endereço (s) IP registrado (s) para esse host, ou pode realizar uma pesquisa no atual FQDN - ou seja, o nome de domínio para o qual estamos atualmente realizando a verificação de SPF. Você pode adicionar um prefixo para especificar um segmento de rede inteiro em torno dos endereços IP resultantes.

Ambos os exemplos acima funcionarão para o seu domínio, dados os detalhes da sua pergunta, mas eu recomendaria a primeira opção.

Mais uma coisa:

a é o mesmo que +a

O qualificador + é o qualificador padrão, não há necessidade disso.

    
por 23.04.2013 / 01:28
5

a incluiria apenas o (s) registro (s) de example.com, a menos que você especifique explicitamente um nome de host, por exemplo, a:server-1.example.com . se todos os seus servidores tiverem ips na mesma sub-rede, você poderia, por exemplo, especificar a/24 , o que incluiria o registro A de example.com e todos os ips na mesma / 24

veja link

    
por 22.04.2013 / 18:28