Por que o DNSstuff falha, mas o softfail SPF?

2

Por que essa ferramenta on-line falha na verificação do SPF

link

Mas uma verificação de SPF do Perl instalada não confere a verificação do SPF?

May 9 00:48:49 ip-172-31-15-65 postfix/policy-spf[5905]: Policy action=PREPEND Received-SPF: softfail (gmail.com ... _spf.google.com: Sender is not authorized by default to use '[email protected]' in 'mfrom' identity, however domain is not currently prepared for false failures (mechanism '~all' matched)) receiver=ip-172-31-15-99.us-west-2.compute.internal; identity=mailfrom; envelope-from="[email protected]"; helo=gmail.com; client-ip=155.133.82.39

Este é o registro SPF do gmail: link

    
por Chloe 09.05.2016 / 06:14

1 resposta

3

Porque a ferramenta DNSStuff não distingue entre soft ( ~all ) e hard ( -all ) falha; tente o link , Tendo em conta que o registo SPF de teaparty.net termina -all e repare que apenas diz "X Fail" como resultado.

Seu perl instalado está fazendo essa distinção; bom para isso.

Para parecer um pouco mais difícil, tentei DNSStuff com um domínio inexistente e também obtive o "X Fail"; Eu suspeito que seria o mesmo se eu tentasse com um domínio que tivesse um registro SPF sintaticamente inválido. O que a caixa de ferramentas do DNSStuff parece estar avaliando é " Existe uma boa razão para aceitar este e-mail? ". O problema é que, como tentei explicar para muitas pessoas que preferem ~all a -all , é que ninguém usa o SPF para determinar o que aceitar . O que todos nós nos preocupamos é " Existe um bom motivo para descartar este e-mail? ", porque a menos que você queira perder e-mails aleatoriamente, você precisa descartar fora de controle < em> somente e-mail que o (pretenso) remetente informou que pode ser descartado e aceita todo o resto para processamento posterior.

Na minha opinião, a caixa de ferramentas da DNSStuff não é boa, e você deve ignorar seus resultados.

    
por 09.05.2016 / 08:06

Tags