По некоторым нелепым административным причинам у нас есть разделенный домен с одним почтовым ящиком на Office365, который требует от нас добавления include:outlook.com
в нашу запись SPF. Проблема заключается в том, что для этого правила требуется девять поисков DNS из максимум 10.
Серьезно, это ужасно. Просто посмотрите на это:
v=spf1
include:spf-a.outlook.com
include:spf-b.outlook.com
ip4:157.55.9.128/25
include:spfa.bigfish.com
include:spfb.bigfish.com
include:spfc.bigfish.com
include:spf-a.hotmail.com
include:_spf-ssg-b.microsoft.com
include:_spf-ssg-c.microsoft.com
~all
Учитывая , что у нас есть собственная большой иш почтовой системы мы должны иметь правила a
, mx
, include:_spf1.mydomain.com
и include:_spf2.mydomain.com
который ставит нас в 13 DNS - запросах , которые вызывают PERMERROR
ы со строгими SPF валидаторами, и полностью недостоверной / непредсказуемый проверкой с нестрогими / плохо реализованными валидаторами ,
Можно ли как-то исключить 3 из этих include:
правил из раздутой записи outlook.com, но все же охватывать серверы, используемые O365?
Редактировать:
Комментаторы отметили, что мы должны просто использовать более короткую spf.protection.outlook.com
запись. Несмотря на то , что это новость для меня, и это короче, это только одна запись короче:
spf.protection.outlook.com
include:spf-a.outlook.com
include:spf-b.outlook.com
include:spf-c.outlook.com
include:spf.messaging.microsoft.com
include:spfa.frontbridge.com
include:spfb.frontbridge.com
include:spfc.frontbridge.com
Edit²
Я полагаю, что мы можем технически сократить это до:
v=spf1 a mx include:_spf1.mydomain.com include:_spf2.mydomain.com include:spf-a.outlook.com include:spf-b.outlook.com include:spf-c.outlook.com include:spfa.frontbridge.com include:spfb.frontbridge.com include:spfc.frontbridge.com ~all
но потенциальные проблемы, которые я вижу с этим:
- Мы должны быть в курсе любых изменений в родительском
spf.protection.outlook.com
иspf.messaging.microsoft.com
записи. Если что-то будет изменено или добавлено [не дай бог], нам придется вручную обновить наш, чтобы отразить это. - С нашим фактическим доменным именем длина записи составляет 260 символов, что потребует 2 строки для записи TXT, и я, честно говоря, не верю, что все DNS-клиенты и распознаватели SPF там правильно примут запись TXT длиннее 255 байт. ,
include:spf.protection.outlook.com
(любопытно, если честно, никогда не видел, что вы настроили ... портал сказал вам, чтобы вы все это поместили?)
include:outlook.com
, так spf.protection.outlook.com
новость для меня. Проблема остается, так как эта запись все еще требует 8 поисков, и мне нужно уменьшить ее до 6 или ниже.