设为首页收藏本站

LinuxTone | 运维专家网论坛 - 最棒的Linux运维与开源架构技术交流社区!

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 876|回复: 6

[others] 增加SPF记录 [复制链接]

Rank: 8Rank: 8

签到
163
注册时间
2010-11-29
最后登录
2012-5-18
在线时间
168 小时
阅读权限
90
积分
8927
帖子
42
主题
3
精华
0
UID
11286
发表于 2011-4-17 15:07:09 |显示全部楼层

什么是SPF

就是Sender Policy Framework。SPF可以防止别人伪造你来发邮件,是一个反伪造性邮件的解决方案。当你定义了你的domain name的SPF记录之后,接收邮件方会根据你的SPF记录来确定连接过来的IP地址是否被包含在SPF记录里面,如果在,则认为是一封正确的邮件,否则则认为是一封伪造的邮件。关于更详细的信息请参考RFC4408(http://www.ietf.org/rfc/rfc4408.txt

如何增加SPF记录

非常简单,在DNS里面添加TXT记录即可。登陆http://www.openspf.org/wizard.html 在里面输入你的域名,点击Begin,然后会自动得到你域名的一些相关信息。

a 你域名的A记录,一般选择yes,因为他有可能发出邮件。

mx 一般也是yes,MX服务器会有退信等。

ptr 选择no,官方建议的。

a:有没有其他的二级域名?比如:bbs.extmail.org和www不在一台server上,则填入bbs.extmail.org。否则清空。

mx: 一般不会再有其他的mx记录了。

ip4:你还有没有其他的ip发信?可能你的smtp服务器是独立出来的,那么就填入你的IP地址或者网段。

include: 如果有可能通过一个isp来发信,这个有自己的SPF记录,则填入这个isp的域名,比如:sina.com

~all: 意思是除了上面的,其他的都不认可。当然是yes了。

好了,点击Continue.....

自动生成了一条SPF记录,比如extmail.org的是

v=spf1 a mx ~all

并且在下面告诉你如何在你的bind里面添加一条

extmail.org. IN TXT "v=spf1 a mx ~all"

加入你的bind,然后ndc reload即可。

检查一下:

dig -t txt extmail.org  或 nslookup -query=txt extmail.org



Rank: 8Rank: 8

注册时间
2011-1-21
最后登录
2012-5-23
在线时间
586 小时
阅读权限
90
积分
27286
帖子
160
主题
13
精华
0
UID
11841
发表于 2011-4-17 20:01:20 |显示全部楼层
感谢分享~
继续学吧......

使用道具 举报

论坛元老

举子

Rank: 8Rank: 8

注册时间
2010-1-12
最后登录
2012-5-21
在线时间
444 小时
阅读权限
90
积分
15184
帖子
734
主题
121
精华
0
UID
7522
发表于 2011-4-17 21:01:22 |显示全部楼层
博主你好,如果用的公网的DNS如何设置呢 ?比如用万网的,是不是加条A记录,然后值为“v=spf1 a mx ~all”  ?

使用道具 举报

Rank: 8Rank: 8

注册时间
2011-3-22
最后登录
2012-5-21
在线时间
48 小时
阅读权限
90
积分
8670
帖子
60
主题
1
精华
0
UID
12494
发表于 2011-4-18 09:50:25 |显示全部楼层
记号,学习

使用道具 举报

Rank: 7Rank: 7Rank: 7

注册时间
2008-9-20
最后登录
2012-5-22
在线时间
429 小时
阅读权限
100
积分
12304
帖子
2035
主题
45
精华
0
UID
307

LT元老

发表于 2011-4-18 10:40:10 |显示全部楼层
回复 luwenju 的帖子

不是A记录,是TXT记录

使用道具 举报

论坛元老

举子

Rank: 8Rank: 8

注册时间
2010-1-12
最后登录
2012-5-21
在线时间
444 小时
阅读权限
90
积分
15184
帖子
734
主题
121
精华
0
UID
7522
发表于 2011-4-18 11:06:39 |显示全部楼层

使用道具 举报

论坛元老

社区清洁工

Rank: 8Rank: 8

注册时间
2010-2-8
最后登录
2012-5-23
在线时间
177 小时
阅读权限
90
积分
9824
帖子
474
主题
24
精华
0
UID
7902
发表于 2011-12-15 17:11:24 |显示全部楼层
明源啊,我们公司邮箱现在对外发送邮件,主要是境外域,发出去的邮件都被退回来了,我该如何解决啊?谢谢!
每天抽空上论坛学习,一步一步把基础打牢,做个技术专才。

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

IT运维专家网感谢红之盟网络提供带宽支持

合作联系: QQ:67888954/MSN:cnseek@msn.com/mail:netseek@linuxtone.org

Archiver|手机版|感谢所有关心和支持过LinuxTone的朋友们 转载本站内容请注明原作者名及出处 ( 京ICP备08103151 )   |

GMT+8, 2012-5-23 11:34 , Processed in 0.136375 second(s), 12 queries , Memcache On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部