KMS 冒名自己发给自己垃圾邮件的解决办法--SPF(通用性好)
经过测试以及在kerio论坛的讨论终于发现,原来是我们设置SPF时候有个不太注意的地方:
设置为 v=spf1 a mx ~all 还是 v=spf1 a mx -all
这对于kms和其他mailserver来说,返回值将会影响下一步对邮件的处理方式
我们一般都回去 openspf网站
http://www.openspf.org/wizard.html
或者按着论坛的方法来做spf记录
http://bbs.5dmail.net/thread-155436-1-1.html
结果我们一般都做成了 ~all 的方式。
下面是kms的测试结果(其他邮件系统请大家自己测试):
没有spf记录返回: SPF result: PermError
检查spf失败返回:
-all时: SPF result: Fail 此时提示spf校验错误并拦截邮件
~all时: SPF result: SoftFail 此时警告spf错误,但允许邮件继续发送(仅限自己发自己这种方式可以发送)
经过昨晚我修改SPF记录并等待几个小时,KMS 已经可以很完美的拦截冒用本域用户方式的垃圾邮件了。
而且和多个邮局通讯测试,包括不存在SPF记录的邮局,一切正常。
其他邮件系统用户可以尝试一下。
现在看来 -all 更严厉,但是否对所有邮件系统都适用,是否会有其他问题,请大家拍砖。
[ 本帖最后由 tdk 于 2009-1-6 09:54 编辑 ] 有关SPF记录的语法建议看:
http://www.openspf.org/SPF_Record_Syntax 先学习。再发言 呵呵,我一直用的“-”,以前用过“~”,查了语法后改成“-”号了。就是改成“-”一定要确保自己所有的发送用到的IP都列在上面。 请问要在什么地方设置的 受教了 对于SPF用途更加明确了 不得不顶:victory: 这个具体是如何操作,请指教一下
页:
[1]
