Я настраиваю записи SPF для своего домена и не получаю ожидаемых результатов. Вполне возможно, что я совершаю какую-то ошибку, но сначала я хотел бы спросить: требуется ли время для распространения изменений, внесенных в записи SPF?
Я настраиваю записи SPF для своего домена и не получаю ожидаемых результатов. Вполне возможно, что я совершаю какую-то ошибку, но сначала я хотел бы спросить: требуется ли время для распространения изменений, внесенных в записи SPF?
Ответы:
Да, может быть кеширование или другие задержки в зависимости от того, как редактируется зона ( nsupdate
приводит к довольно немедленным изменениям, меньше, если какой-то веб-интерфейс обращается к базе данных, которая может в конечном итоге сделать что-то для обновления зоны), как передача зоны готово (главный DNS-сервер может выдвигать изменения, или вместо этого можно настроить подчиненных для периодического опроса этого сервера на наличие обновлений), и запрашиваете ли вы доверенный DNS-сервер или что-то еще, что могло кэшировать предыдущую TXT
запись из-за предыдущей запрос от вашего клиента, и, следовательно, не знает об изменениях, о которых главный сервер (-ы) уже может знать.
Используйте nslookup
или dig
для запроса различных серверов (а также проверьте SOA
серийный номер, он должен был столкнуться с изменением, если нет, вы просматриваете старые данные).
% dig +short @8.8.8.8 -t TXT google.com
"v=spf1 include:_spf.google.com ~all"
% dig +short @8.8.8.8 -t SOA google.com
ns2.google.com. dns-admin.google.com. 103585632 900 900 1800 60
TTL
В TXT
записи может быть важная вещь , чтобы знать; полный dig
вывод должен включать это.
dig
мне нужна была ваша команда для загрузки через серверы Google: спасибо.
Во-первых, записи DNS не «распространяются», по крайней мере, в активном смысле. Записи кэшируются на разных уровнях, и задержка обновления записей вызвана ожиданием истечения срока хранения и повторного получения кэшированных записей с вышестоящих серверов.
Теперь, на ваш вопрос - да, SPF-записи являются DNS-TXT-записями, и поэтому их обновление может занять некоторое время.
Если вы изменили запись; зависит от вашего TTL, проверьте https://www.whatsmydns.net/, чтобы увидеть состояние распространения на общих серверах по всему миру, если нет; это зависит от вашего отрицательного кэша. Вся эта информация является частью записи SOA, TTL может быть изменен для каждой строки.
Еще один хороший ресурс - https://dmarcian.com/spf-survey/
Удачи.