17. februar 2005 - 15:57Der er
36 kommentarer og 1 løsning
Opsætning af SPF-record
Hej alle
Jeg har for ikke så længe siden sat min egen mailserver op hos det hostingfirma, som vi er hos. De står dog stadig for DNS’en.
1) Jeg skal have sat en SPF-record op – men er det nu mig selv eller vores hostingfirma, som skal sætte den op?
2) Hvis det er mig selv, som skal gøre det (eller hvis vi senere selv skal så for DNS’en) så er det bedst, at jeg finder ud af, hvordan man gør. Jeg har fundet denne: http://spf.pobox.com/wizard.html?mydomain=selvet.dk
Men der er en flere spørgsmål, som jeg ikke kan svare på, derfor håber jeg, at I kan hjælpe.
3) For det første kender jeg ikke forskellen på A-recorden og MX-recorden. Men jeg bliver – via ovenstående link – spurgt om, der sendes post via A-recorden og / eller MX-recorden. Det kan jeg ikke svare på, dog sender jeg uden problem post via vores smtp-server (som ikke er et open relay – har checket).
Så hvad for en bruger jeg, tror I (A eller MX)? Måske vi sammen kan udelukke den ene?
>Do you want to just approve any host whose name ends in selvet.dk? 4) Jeg kan forestille mig, at det er en go ting at sige nej til. Ik osse?
>Do any other servers send mail from selvet.dk? Nej, det er der ikke.
>IP networks can be entered using CIDR notation, eg. 192.0.2.0/24 5) Hvad betyder dette – og er det relevant for mig?
>Could mail from selvet.dk originate through servers belonging to some other domain? If you send mail through your ISP's servers, name the ISP here. 6) Tjaaa, kan ikke rigtigt svare på, men de fleste brugere har dog valgt at anvende (eller blevet tvunget til at vælge) deres egen ISP’s smtp-server. Så hvad skal jeg svare her?
Og så har jeg også lige et sidste spørgsmål. Post som får stemplet ”SPF Fail” af vores mailserver skal selvfølgelig slettes (og det bliver det også), men hvad med ”SPF Soft Fail”? Bør det post også slettes? Det har næsten kun været spam.
3) Ok, så jeg bruger MX-recorden, men ikke A-recorden? Jeg har stadig ikke check på, hvad forskellen er på MX og A? Hvornår ville jeg skulle have brugt A-recorden.
5) Men er det relevant for mig? Hvordan finder jeg ud af det?
6) Mener du "Hvis al mail fra selvet.dk altid SENDES fra den samme maskine" ??
3) forskellen er: A: adresse record - svarer til navn = en ip-adresse MX: mail exchange record - svarer til, at mail skal leveres til maskinen i mx-record. Efterfølgende slår sendende mailserver en a-record op - og forsøger at levere dertil.
5) Nej, som der står på siden, så kan du bruge de andre felter til at beskrive de forskellige maskiner, som kan sende mail for selvet.dk - men hvis al mail fra selvet.dk afsendes fra mailgw.selvet.dk, så skal du ikke bruge det.
Jeg copy/pastede det - så det er præcis det samme. Dog hvis jeg skriver det fra min egen pc, så får jeg samme resultat, som du får, men hvis jeg - som sagt - gør det fra serveren, så får jeg ovenståeden resultat.
Men så får jeg det første resultat på både min egen pc og serveren, altså den, hvor den IKKE siger: "*** No text (TXT) records available for selvet.dk."
ja, selvfølgelig, for der er ikke oprettet en spf-record for domænet lige nu - så uanset hvor du spørger skulle du gerne få en "fejl" om, at record ikke eksisterer.
Men så er det jo bare at få den oprettet ;-) Takker :-D
En skam jeg ikke selv står for DNS'en, fordi så kunne jeg vel lige have gjort det selv. Men så venter jeg til i morgen, når support-afdelingen atter indfinder sig på pinden.
Noget helt andet er. Vi hoster nogle andre domæner. Dækker denne SPF-record også over dem? Og er der andet som jeg skal tænkes på inden for SPF-emnet?
der skal oprettes en spf-record for hvert eneste domæne, som skal omfattes af funktionaliteten.
Helt ærligt, så ved jeg ikke ret meget om spf, men ved blot en del om dns og mail. Jeg har alene læst lidt på stoffet.
Det vigtigste er at huske, at hvis der ændres i de servere, som afsender mails, så skal spf-records holdes ved lige. Det vil sige, at det er vedligeholdelsesfrit, så længe der ikke ændres i mailserverne.
se tidligere: 5) Nej, som der står på siden, så kan du bruge de andre felter til at beskrive de forskellige maskiner, som kan sende mail for selvet.dk - men hvis al mail fra selvet.dk afsendes fra mailgw.selvet.dk, så skal du ikke bruge det.
Du beskriver nu en situation, hvor mail fra selvet.dk IKKE afsendes fra din mailserver, men fra stofanet.dk.
Så nu skal du alligevel bruge denne del - og din record må blive:
"v=spf1 a mx mx:stofanet.dk ?all"
Dette er hele problemet med spf - du skal vide NØJAGTIG hvilke servere som afsender mail fra dit domæne.
Åh, ok, jeg misforstod. Posten sendes både via mailgw.selvet.dk (for dem som har en ISP, som tillader det) og fra ISP'erne egne smtp-server (altså for dem, som har en ISP, som tvinger folk til at bruge deres smtå - dvs. stofanet.dk og tdc mv).
Ok, så skal jeg have bygget alle danske isp'ernes smtp-servere ind i recorden (vi har jo brugere inden for alle ISP'ere). Hvordan gør jeg det smarteste?
Beklager mit sprog, skrev vist alt for hurtigt. Håber du forstår.
Essensen er blot, at jeg skal have en record, som tillader at post både kan sendes fra vores egen smtp-server samt fra alle danske ISP'ers smtp-servere.
Kan man klare det ved at skrive følgende? v=spf1 a mx mx:*.dk ?all
Næppe, formålet er netop at styre, hvorfra mail fra selvet.dk er "lovligt" - så ja, hvis det er din opsætning, så skal du lave en liste over alle tænkelige afsendere.
Du er nødt til at angive alle isp'erne - og der gøres vist med:
"v=spf1 a mx mx:stofanet.dk mx:tdc.dk mx:sonofon.dk ?all"
=spf1 a mx mx:stofanet.dk mx:tdc.dk mx:sonofon.dk ?all v=spf1 This identifies the TXT record as an SPF string. a selvet.dk's IP address is 195.140.135.182 (mailgw.selvet.dk). That server is allowed to send mail from selvet.dk. mx selvet.dk has one MX server, mailgw. It is allowed to send mail from selvet.dk. If you add more MX servers in the future, they'll automatically be allowed, too. mx:stofanet.dk The MX servers for stofanet.dk are allowed to send mail from selvet.dk. mx:tdc.dk The MX servers for tdc.dk are allowed to send mail from selvet.dk. mx:sonofon.dk The MX servers for sonofon.dk are allowed to send mail from selvet.dk. ?all SPF queries that do not match any other mechanism will return "neutral". Messages that are not sent from an approved server should still be accepted as if the SPF record did not exist.
Det lyder mere som om, at include er vejen frem - se lige:
include:uni2.dk Any server allowed to send mail from uni2.dk is also allowed to send mail from selvet.dk. include:tiscali.dk Any server allowed to send mail from tiscali.dk is also allowed to send mail from selvet.dk. include:stofanet.dk Any server allowed to send mail from stofanet.dk is also allowed to send mail from selvet.dk. include:telia.dk Any server allowed to send mail from telia.dk is also allowed to send mail from selvet.dk. include:mobilixnet.dk Any server allowed to send mail from mobilixnet.dk is also allowed to send mail from selvet.dk. include:get2net.dk Any server allowed to send mail from get2net.dk is also allowed to send mail from selvet.dk. include:tdc.dk Any server allowed to send mail from tdc.dk is also allowed to send mail from selvet.dk. include:sonofon.dk Any server allowed to send mail from sonofon.dk is also allowed to send mail from selvet.dk.
Det var include, som jeg skulle bruge, MEM MEM MEM... da jeg er jo en fuldstædig umulig opgave, da alle danske ISP'er jo kører man en hav for forskellige adresser / IP'er, som måske ikke endnu selv har en SPF koblet på. Så kunne jeg ikke lave andet end sidde og opdatere den, for der hele tiden sker en masse ændringer (som kan være svære at finde ud af).
Jeg vælger derfor en anden løsning, smider snart en url.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.