Когда можно не использовать SPF-записи?

Я пытаюсь помочь небольшой некоммерческой организации, которая решила разрешить One.com размещать свой домен, включая веб-сайт и электронную почту. Теперь моя проблема заключается в том, что One.com не добавляет SPF-записи или DKIM-ключи в ваш домен, и я считаю, что это является причиной того, что большое количество писем, отправленных с домена, попадают в спам.

Я связался с их поддержкой, они любезно ответили:

Вы уже используете наши почтовые серверы, для этого не нужно использовать SPF.

На наших почтовых серверах уже установлен SPF, и если вы используете наши почтовые серверы, SPF не будет проблемой, поскольку домен размещен здесь и использует почтовый сервер One.com. SPF потребуется только в том случае, если ваш домен размещен здесь, но использует другую запись MX или почтовый сервер.

Я пытался выяснить, можно ли исключить SPF, но все, что я смог сделать, это то, что правильный SPF для каждого домена определенно является правильным, а не только для основного домена хостинговой компании. Я имею в виду, если бы это было так просто, почему даже Google Apps, Zoho, Rackspace и т. д. рекомендуют добавлять SPF, если бы это работало так же хорошо, не добавляя его — вы бы также использовали их MX, так что не так ли? такой же? И разве отказ от SPF не оставит нас с теми же проблемами, что и до SPF, а именно, что у вас не будет возможности проверить, действительно ли почта отправляется от владельцев домена или просто кто-то навязывает.

Итак, к чему это сводится: может ли One.com действительно исключить записи SPF в доменах своих клиентов, отправлять почту от имени клиентов и при этом ожидать, что почта будет проходить, не попадая в спам чаще?

Спасибо вам большое за ваше время!


person Morten Skyt Eriksen    schedule 25.11.2014    source источник


Ответы (1)


Короткий ответ: «Нет, они не могут». Более длинный ответ немного сложнее.

SPF использует либо домен EHLO отправляющего сервера, либо домен в Return-Path для поиска записей SPF в DNS. Большинство систем, обрабатывающих несколько доменов, не используют записи SPF в доменах EHLO серверов-отправителей, поэтому домен SPF берется из пути возврата электронной почты. Вам следует взглянуть на Return-Path для одного из электронных писем, которые эта некоммерческая организация отправила через One.com, чтобы определить, находится ли Return-Path на поддомене one.com или использует домен некоммерческой организации. . Последнее определенно предпочтительнее.

Если Return-Path находится на поддомене one.com, то этот домен будет использоваться для поиска записей SPF. Таким образом, добавление записей SPF в DNS вашей некоммерческой организации ничего не даст. Хотя это может показаться более простым путем, он вызывает проблемы с DMARC и может привести к тому, что электронная почта будет помечена как спам, даже если она пройдет проверку SPF, поскольку адрес в заголовке «От» будет иметь домен, который не соответствует адресу возврата. Дорожка

Если Return-Path находится на поддомене домена вашей некоммерческой организации, вам обязательно следует добавить запись SPF в DNS вашей некоммерческой организации. Глядя на текущие записи one.com, что-то вроде:

v=spf1 include:_spf.one.com ~all

должен сделать это.

Кстати, вы должны увидеть, было ли электронное письмо авторизовано SPF или DKIM, просмотрев заголовки полученного письма. Это лучший способ понять фактическое поведение.

person Peter Goldstein    schedule 07.12.2014