请求 DNS 记录检查 (spf、dkim、dmarc)

请求 DNS 记录检查 (spf、dkim、dmarc)

以下设置正确吗?我有 1 个指向 IP 地址的 A 记录 mydomain.com。我有一个名为 www.mydomain.com 的子域,它也有该 IP 地址的 PTR 记录(因为我还要在其上托管邮件,我希望它能够正常进行 helo/ehlo)

显然,我希望用户从 @mydomain.com 发送和接收电子邮件。如您所见,我的 SPF 在我的域记录上设置,其余的在子域记录上设置。

感谢您的专业知识。

答案1

没问题,除了 MX 实体,它们在哪里?它们需要发送和接收电子邮件。对于 www.mydomain.com,您也可以使用 CNAME 条目。例如www CNAME mydomain.com。它允许您在 mydomain.com 上仅更改一个 IP,而无需在 www.mydomain.com 上更改它。

答案2

您的记录将考虑以下因素:

1) dmarc 策略为无,您在测试后就应该拒绝电子邮件,但是我看到了更好的结果,p=reject; pct=0即您拒绝策略但实际上不拒绝任何内容(0%),然后满怀信心地提高 pct 数字。

2) 您的 SPF 记录有 3 条指向同一 IP 地址的策略,由于您最多只能进行 10 次 DNS 查找,因此我建议只使用 IP 块。虽然您还没有接近极限,但如果您添加第三方包含项(例如 ESP),您会感激这种效率。

3) PTR 记录,只需确保它指向指向 IP 的 A 记录即可。它可以是 www 或 mx 或未使用的内容,只要匹配即可。示例

primary-mx.example.com. IN A 192.0.2.10
10.2.0.192.in-addr.arpa IN PTR primary-mx.example.com.

我做了一个播客数据航行者如果你想了解更多。

相关内容