Os registros SPF para subdomínios são válidos para o domínio pai?

1

Eu costumava pensar que os registros SPF para subdomínios eram completamente independentes do domínio pai.

Estou experimentando um provedor de serviços de e-mail de domínio que aconselha:

Using a subdomain you will still be able to send emails from your root domain e.g. “[email protected]”.'

Assim, configurei o SPF para um subdomínio específico como v=spf1 include:mailgun.org ~all

Eu tentei enviar uma mensagem de teste para um provedor de webmail bem conhecido e, para minha surpresa, o SPF foi aprovado.

Here are the relevant email headers:

Delivered-To: [email protected]
Return-Path: <[email protected]>
Received: from rs224.mailgun.us (rs224.mailgun.us. [209.61.151.224])
        by mx.google.com {...}
Received-SPF: pass (google.com: domain of [email protected] designates 209.61.151.224 as permitted sender) client-ip=209.61.151.224;
Sender: [email protected]
From: [email protected]
To: [email protected]

A linha Received-SPF me preocupa que, por alguma razão distorcida, o SPF possa ter sucesso apenas com base no domínio do endereço de devolução - é esse o caso?

Também notei que Sender está realmente configurado para ser do subdomínio, mas isso não é mostrado de forma alguma na interface do webmail. Isso significa que subdomínios podem basicamente passar despercebidos com e-mails para o domínio pai? ? Ou mesmo para outros domínios?

    
por goncalopp 29.10.2015 / 02:24

1 resposta

2

O SPF é baseado na sintaxe mail from durante a fase de identificação de um email.

ehlo mail.example.com
mail from:[email protected]
rcpt to:[email protected]
data
Subject:This is the Subject
From:[email protected]
body Content

Assim, o email pode ser FROM do seu domínio, mas o spf é baseado na sintaxe mail from .

Normalmente, você verá um 'em nome de [email protected]' para esse método, alguns exigem que Sender:example.com seja adicionado a esses e-mails, consulte: whats-the-difference-entre-remetente-de-e-retorno-caminho

Se você incluiu o domínio real, podemos dar mais precisão.

    
por 29.10.2015 / 02:47