Devo rejeitar o email em falhas SPF e / ou DKIM? [duplicado]

2

Estou administrando um servidor de e-mail (cPanel / WHM) executando o Exim. Ele lida normalmente com algumas centenas de e-mails recebidos por dia para nossos clientes.

Não tenho certeza se devo rejeitar as falhas do SPF e / ou do DKIM por email recebido. Isso obviamente depende da porcentagem de servidores de e-mail configurados incorretamente.

Qual é a configuração recomendada e de melhores práticas?

    
por esc1729 25.05.2013 / 10:48

3 respostas

2

Estas são as regras que eu uso:

  • Ignore todos os casos em que o SPF não existe (SPF Desconhecido).
  • Rejeitar quaisquer falhas de SPF para o nome HELO. (O servidor remetente deve poder enviar e-mails em seu próprio nome.
  • Rejeitar quaisquer falhas de SPF para o endereço no registro PTR, se ele for diferente do nome HELO. (Isso deve sempre ser o mesmo que o nome HELO, mas alguns servidores legítimos não acertam.)
  • Rejeite a falha de SPF strong para o remetente do envelope.

O DKIM é tão mal configurado que eu não o rejeito. Muitos assinantes não publicam sua chave pública.

Os dados SPF e DKIM são usados na geração de pontuações de spam para mensagens que não foram totalmente rejeitadas.

    
por 25.05.2013 / 23:52
2

I’m not sure if I should reject SPF and/or DKIM failures for incoming email

Para o SPF - depende da falha.

Falha SOFT - não. Isso indica que há um erro no SPF ou nenhum registro SPF.

Falha DURA - sim. Porque quando o proprietário do domínio informa que o servidor de envio não foi autorizado, então sim, isso não é um email autorizado e, portanto, pode ser descartado.

    
por 25.05.2013 / 12:16
0

Abaixo, alguns devem ter parâmetros para servidores de e-mail

  Mail Server IP not on a blacklist
  Mail server has MX and reverse DNS records
  Must have SPF DNS records (many servers reject mail without a valid SPF, GMail)
  Mail mailserver's HELO response matches your hostname
  Mail mailserver is not an open relay
  DNS records' TTL is not too low - 86400 
  Mail Server should have Yahoo Domain Keys.
    
por 25.05.2013 / 10:55

Tags