LINUX.ORG.RU

SPF не проходит валидацию.

 ,


0

1

Все привет.
Есть домен ...der.com, на нем сайт на хостинге GO-DADDY-COM
A-запись домена смотрит на этот самый хостинг.

166.62.76.193
Подключен сервис cloudflare.com
NS-записи этого домена относятся к cloudflare
brit.ns.cloudflare.com  // 172.64.32.78, 173.245.58.78, 108.162.192.78[br]
jason.ns.cloudflare.com // 172.64.33.179, 173.245.59.179, 108.162.193.179
Вот опубликованная SPF запись:
v=spf1 ip4:72.167.0.0/16 ip4:184.168.0.0/16 ip4:166.62.0.0/17 ip4:108.162.192.0/18 ip4:209.85.128.0/17 include:spf-0.secureserver.net a mx ~all
Однако и mail.ru и gmail.com не подтверждают эту самую SPF запись
gmail.com
Received-SPF: none (google.com: p3plcpnl1034.prod.phx3.secureserver.net does not designate permitted sender hosts) client-ip=184.168.200.140;
mail.ru
Received-SPF: none (mx275.i.mail.ru: domain of p3plcpnl1034.prod.phx3.secureserver.net does not provide an SPF record) client-ip=184.168.200.145;
Письма шлются с хостинга. Поддомен хостинга ххх.secureserver.net вроде как включен в SPF запись
Что надо сделать/изменить, чтобы почтовики писали SPF=pass ?

Какая-то путаница.

Во-первых, «A запись на хостинг» и «подключён cf» это вещи несовместимые. Если у тебя подключён cf то A запись будет вести на него.

Во-вторых, ты пишешь что A запись ведёт на хостинговый адрес 166.62.76.193, а почтовик видит адрес 184.168.200.140. Хотя оба адреса принадлежат godaddy - так какой же правильный?

В третьих, что такое p3plcpnl1034.prod.phx3.secureserver.net? Почтовик его не выдумал, очевидно. Может у тебя в письмах в From: или Envelope-From этот домен указан отправителем? Если да, то конечно spf не пройдёт - это не твой домен. Он кстати тоже принадлежит godaddy но айпи его ещё какой-то третий.

Скорее всего проблема кроется в третьем пункте, поскольку если б почтовик увидел запись include:spf-0.secureserver.net то он бы всё разрешил. Видимо он не тот spf смотрит.

И ещё, на всякий случай:

1) SPF от домена второго уровня не действует на его поддомены третьего, им надо свои прописывать

2) если у тебя там не A запись а CNAME то велика вероятность что твой SPF не посмотрят, потому как по стандарту рядом с CNAME не должно быть никаких других записей вообще (на том же домене).

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)