Если у вас нет записи SPF, получатели, как правило, отказоустойчивы и принимают вашу электронную почту (хотя это начинает меняться). Как только вы предоставляете запись SPF, вы должны включить всех законных отправителей почты, потому что в противном случае не перечисленные в списке могут рассматриваться как возможные источники подделки.
Строго говоря, вы можете включить ~all
или ?all
и не перечислять всех своих отправителей почты, но если вы это сделаете, вы не получите никакой выгоды от записи SPF, кроме как для проверки ее точности в остальном.
В идеале у ваших третьих лиц уже должна быть общая запись SPF, и вы можете просто добавить include:spf.thirdparty.dom
элемент в свою запись. Если они этого не делают, вы, возможно, захотите создать свою собственную запись для них и в любом случае сами ее записать, чтобы вам было легко управлять в административном отношении.
Например, если вы contoso.com
:
thirdparty1.spf.contoso.com txt 'v=spf1 ... -all' # list their mail senders for you
thirdparty2.spf.contoso.com txt 'v=spf1 ... -all' # list their mail senders for you
spf.contoso.com txt 'v=spf1 ... -all' # list your mail senders
contoso.com txt 'v=spf1 include:spf.contoso.com include:thirdpart1.spf.contoso.com include:thirdparty2.spf.contoso.com -all'
Некоторые полезные ресурсы: