O teste SPF do Port25.com falha, gmail SPF pass

3

Ao testar meu registro SPF usando a pequena ferramenta bacana de port25.com enviando um e-mail para o
[email protected] Eu recebo o seguinte resultado FAIL:

==========================================================
Details:
==========================================================

HELO hostname:  avantgardeweb.co.uk
Source IP:      2002:2e20:e862::2e20:e862
mail-from:      [email protected]

----------------------------------------------------------
SPF check details:
----------------------------------------------------------
Result:        fail (not permitted)
ID(s) verified: [email protected]
DNS record(s):
    greenshieldsarchitecture.co.uk. SPF (no records)
    greenshieldsarchitecture.co.uk. 14400 IN TXT "v=spf1 mx a -all"
    greenshieldsarchitecture.co.uk. 14400 IN MX 10 mail.greenshieldsarchitecture.co.uk.
    mail.greenshieldsarchitecture.co.uk. AAAA (no records)
    greenshieldsarchitecture.co.uk. AAAA (no records)

No entanto, quando eu realmente envio um email para uma conta do Gmail, ele passa:

Received-SPF: pass (google.com: domain of [email protected] designates 46.32.232.98 as permitted sender) client-ip=46.32.232.98;
Authentication-Results: mx.google.com;
   spf=pass (google.com: domain of [email protected] designates 46.32.232.98 as permitted sender) 

Alguém pode lançar alguma luz aqui?

    
por hofnarwillie 15.09.2014 / 01:12

1 resposta

5

Parece que seu email de teste para port25.com chegou por meio de uma conexão IPv6 (ou origem IPv6), portanto, o cliente SPF pesquisou RRs DNS AAAA, em vez dos RRs A normalmente usados com fontes IPv4. É assim que o SPF deve funcionar ( veja a Seção 5.5 do RFC7208 ), mas como o seu domínio não possui registros AAAA, nem o mecanismo "mx", nem o "a" coincidiram e a avaliação do SPF terminou com "-all". No caso do gmail, a conexão era feita a partir de um endereço IPv4 e, portanto, "mx" ou "a" correspondia.

Caso você esteja usando o IPv6, basta configurar um registro AAAA para mail.greenshieldsarchitecture.co.uk, que deve resolver o problema.

    
por 15.09.2014 / 07:39