Mimecast 要求我们的 SPF 包含所有公共 IP 地址

Mimecast 要求我们的 SPF 包含所有公共 IP 地址

我们是一家小型企业,使用 ISP Bellhosting 托管我们的域名 - 我们的主要客户刚刚添加了 MIMECAST,现在要求我们在 DNS 中建立 SPF 记录 - 我们这样做了,但我们的电子邮件仍然被 Mimecast 阻止,现在 Mimecast 要求我们在 SPF 中包含 Bellhosting 通过 Memamailservers 使用的所有公共 IP 地址。我们的 ISP 维护我们有一个电子邮件 IP 地址 - 我们如何才能获得用于转发电子邮件的 Megamailservers 公共 IP 地址。并将它们包含在我们的 SPF 记录中

答案1

通常你会询问你的电子邮件提供商是否有东西可以使用机制include,例如TXT "v=spf1 include:mailservers.example.com -all"

然而,这贝尔托管看起来不像是一个关心这个问题的服务提供商:

  • 他们的网站只是一个登录表单:没有任何信息。然后,这个megamailservers.com好像这个页面是在 2000 年左右建立的,从那时起就没有更新过。可能这不是他们唯一一项很久没有开发的服务……
  • Bellhosting 尚未为其自己的域名实施 SPF。megamailservers.com 也没有。
  • 虽然可以从 Google 上找到一些有关其服务的 PDF 指南,但其中没有任何技术规格:它们充其量只是小册子。

所以我想如果你打电话给他们的支持人员,他们可能会回答:“SPF 是什么?”,并且也不会很快实施 DKIM 和 DMARC。

步骤1:短期内。自己计算正确的 SPF 设置。megamailservers.com 似乎有三个 MX 记录。哇,它们都在同一个子网上,这更能说明它们的质量。

megamailservers.com. IN  MX   10 mx1c1.megamailservers.com.  IN  A  69.49.103.242
megamailservers.com. IN  MX  100 mx2c1.megamailservers.com.  IN  A  69.49.103.243
megamailservers.com. IN  MX  150 mx3c1.megamailservers.com.  IN  A  69.49.103.244

根据此 +PTR记录,我认为整个 Megamail 可能位于子网内69.49.103.242/29。首先,我建议添加TXT "v=spf1 ip4:69.49.103.242/29 ~all"此子网。

第2步:长期来看。寻找一家知道如何实施专业电子邮件服务当前最低要求的合格服务提供商:SPF、DKIM 和 DMARC。使用他们自己的设置 + 至少一个已知客户作为参考。

相关内容