SPF softfail para emails encaminhados para a conta do Gmail

3

Eu consegui fazer o SPF transmitir todos os e-mails enviados do meu servidor Postfix. Mas para domínios encaminhados que simplesmente redirecionam e-mails para o meu ID do Gmail, vejo softfail no SPF.

Por exemplo, se eu enviar um email de uma conta do hotmail para [email protected], ele será encaminhado para testar o ID de email [email protected].

Eu adicionei o cabeçalho SPF "spf1 a mx -all" para o meu nome de host (host.tariffplans.com) e também para todos os domínios. O registro de todos os domínios / subdomínios está apontando corretamente para o IP do meu servidor: 23.239.30.81

Mas no cabeçalho de e-mail encaminhado, o Google mostra como softfail . Qual poderia ser o problema?:

Delivered-To: [email protected]
Received: by 10.114.96.70 with SMTP id dq6csp51447ldb;
        Sat, 19 Jul 2014 23:05:03 -0700 (PDT)
X-Received: by 10.182.65.66 with SMTP id v2mr22896624obs.74.1405836302184;
        Sat, 19 Jul 2014 23:05:02 -0700 (PDT)
Return-Path: 
Received: from host.tariffplans.com (tariffplans.com. [23.239.30.81])
        by mx.google.com with ESMTPS id js4si25593503obc.98.2014.07.19.23.05.01
        for 
        (version=TLSv1.1 cipher=ECDHE-RSA-RC4-SHA bits=128/128);
        Sat, 19 Jul 2014 23:05:02 -0700 (PDT)
Received-SPF: softfail (google.com: domain of transitioning [email protected] does not designate 23.239.30.81 as permitted sender) client-ip=23.239.30.81;
Authentication-Results: mx.google.com;
       spf=softfail (google.com: domain of transitioning [email protected] does not designate 23.239.30.81 as permitted sender) [email protected]
Received: from BLU004-OMC4S20.hotmail.com (blu004-omc4s20.hotmail.com [65.55.111.159])
    (using TLSv1.2 with cipher AES128-SHA256 (128/128 bits))
    (No client certificate requested)
    by host.tariffplans.com (Postfix) with ESMTPS id 668E01E1619
    for ; Sun, 20 Jul 2014 11:35:01 +0530 (IST)
Received: from BLU181-W79 ([65.55.111.136]) by BLU004-OMC4S20.hotmail.com with Microsoft SMTPSVC(7.5.7601.22712);
     Sat, 19 Jul 2014 23:05:01 -0700
X-TMN: [mcaEHqstvkaYJBg7Y5zPleq+hEPF4BC7]
X-Originating-Email: [[email protected]]
Message-ID: 
Content-Type: multipart/alternative;
    boundary="_dfcd1b0c-5d39-4204-a29c-16fb51556946_"
From: Bhasker Yamsani 
To: "[email protected]" 
Subject: testing
Date: Sun, 20 Jul 2014 02:05:00 -0400
Importance: Normal
MIME-Version: 1.0
X-OriginalArrivalTime: 20 Jul 2014 06:05:01.0018 (UTC) FILETIME=[8A96E3A0:01CFA3E0]

    
por user5858 20.07.2014 / 08:14

2 respostas

6

Seu servidor host.tariffplansindia.com está recebendo um e-mail de fora, neste caso [email protected] . O receptor no seu host é [email protected] . Agora, seu servidor retransmite esse email (sem alterar o envelope De-address) para o gmail. O servidor do Gmail agora recebe um e-mail do seu servidor host.tariffplansindia.com com envelope-From [email protected] . Agora, o registro SPF de hotmail.com proíbe todos os remetentes, exceto o próprio, e você não pode fazer nada sobre isso. O SPF quebra esse tipo de encaminhamento de e-mail , que é um problema conhecido, mas também é resolvido pelo Esquema de Reescrita de Remetente (SRS) .

Usando o SRS, o servidor de e-mail de retransmissão pode reescrever o envelope - De modo que ele venha de um domínio, você controla o registro SPF para ( host.tariffplansindia.com ). Infelizmente, configurar o SRS em um servidor de e-mail requer - na maioria dos casos - a compilação e instalação de software manualmente, há apenas uma variedade muito limitada de disponível implementações e também uma questão existente de como realizar o SRS no postfix .

    
por 20.07.2014 / 11:36
0

Encontrei uma solução fácil para mim. Acabei de adicionar um registro TXT ao meu nome de domínio com "v = spf1 ip4: xxx.xxx.xxx.xxx include: _spf.google.com ~ all" onde xxx.xxx.xxx .xxx é o seu IP do servidor.

    
por 04.04.2018 / 13:45