我上周刚注册了一个新域名。我将其与我的 Google Apps 帐户关联。
显然,一些垃圾邮件机器人正在使用虚假的帐户名来发送垃圾邮件,我收到了大量退回的邮件。
我能做些什么来帮助解决这个问题?
我确实有 SPF DNS 记录
v=spf1 include:_spf.google.com ~all
我不想-all
基于此。
答案1
说“我有 SPF 记录”有点像说“我有一台电脑”。除非我们了解详细信息,否则很难说为什么它可能没有帮助。
更具体地说,我们能否查看 SPF 记录,或者至少您能告诉我们它是否以~all
、?all
或结尾-all
?
编辑:感谢您发布您的 SPF 记录,我们看到其以 结尾~all
。 正如我在 Server Fault 其他地方写过的那样,任何未结束的 SPF 记录-all
都是无用的,并且确实不会阻止乔布斯(因为未经授权的第三方也会发送声称来自您的域名的垃圾邮件)。
在这种情况下,SPF 确实很有用;并不是每个人都会检查它,但很多 MTA 都会检查它。如果您可以列出所有将从您的域发送电子邮件的系统,然后通过将其更改为 来禁止所有其他系统-all
,它将告诉检查 SPF 记录的收件人,声称来自您的域但来自其他地方的电子邮件可以合法地被丢弃或拒绝,然后许多收件人的服务器都会这样做。
只要你继续以 结尾~all
,你就不会告诉收件人如何识别电子邮件不是来自你,仅关于识别电子邮件是- 这对于拒绝 joe-jobbed 垃圾邮件毫无帮助。
第二次编辑:是的,谢谢你指向谷歌文档。正如它所说,
发布使用 -all 而不是 ~all 的 SPF 记录可能会导致传送问题。
嗯,是的,可以:这就是重点。
您希望人们拒绝接受声称来自您的域名但实际上并非来自您的电子邮件吗?那么您必须告诉他们应该这样做。SPF-all
是一种方法。DomainKeys/DKIM 是另一种方法。在所有情况下,您都必须告诉人们您正在以某种方式识别来自您的邮件,如果邮件不带有该标识符,他们应该拒绝。如果您不告诉他们这一点,那么他们不拒绝您又有什么好惊讶的呢?
答案2
您必须将 SPF 设置为“-all”,否则 SPF 根本毫无意义。不用担心交付问题,不会有任何问题。