邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
KMS 冒名自己发给自己垃圾邮件的解决办法--SPF(通用性好)
[打印本页]
作者:
tdk
时间:
2009-1-6 09:50
标题:
KMS 冒名自己发给自己垃圾邮件的解决办法--SPF(通用性好)
经过测试以及在kerio论坛的讨论
终于发现,原来是我们设置SPF时候有个不太注意的地方:
设置为 v=spf1 a mx ~all 还是 v=spf1 a mx -all
这对于kms和其他mailserver来说,返回值将会影响下一步对邮件的处理方式
我们一般都回去 openspf网站
http://www.openspf.org/wizard.html
或者按着论坛的方法来做spf记录
http://bbs.5dmail.net/thread-155436-1-1.html
结果我们一般都做成了 ~all 的方式。
下面是kms的测试结果(其他邮件系统请大家自己测试):
没有spf记录返回: SPF result: PermError
检查spf失败返回:
-all时: SPF result: Fail 此时提示spf校验错误并拦截邮件
~all时: SPF result: SoftFail 此时警告spf错误,但允许邮件继续发送(仅限自己发自己这种方式可以发送)
经过昨晚我修改SPF记录并等待几个小时,KMS 已经可以很完美的拦截冒用本域用户方式的垃圾邮件了。
而且和多个邮局通讯测试,包括不存在SPF记录的邮局,一切正常。
其他邮件系统用户可以尝试一下。
现在看来 -all 更严厉,但是否对所有邮件系统都适用,是否会有其他问题,请大家拍砖。
[
本帖最后由 tdk 于 2009-1-6 09:54 编辑
]
作者:
钉子
时间:
2009-1-6 11:18
有关SPF记录的语法建议看:
http://www.openspf.org/SPF_Record_Syntax
作者:
fqfgh
时间:
2009-1-6 19:08
先学习。再发言
作者:
protostar
时间:
2009-1-7 09:05
呵呵,我一直用的“-”,以前用过“~”,查了语法后改成“-”号了。就是改成“-”一定要确保自己所有的发送用到的IP都列在上面。
作者:
wjw113
时间:
2009-1-9 09:30
请问要在什么地方设置的
作者:
x12312x
时间:
2011-1-8 19:04
受教了 对于SPF用途更加明确了
作者:
wlzb
时间:
2011-4-24 20:35
不得不顶
作者:
wuxinren
时间:
2011-8-30 15:31
这个具体是如何操作,请指教一下
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/)
Powered by Discuz! X3.2