Łukasz Ciechanowicz

Łukasz Ciechanowicz Administrator
Systemów IT

Temat: SPF i problem z dostarczeniem poczty

Witam,

Mam pewien problem z wysyłaniem maili do jednego z klientów mojej firmy.
Od kilku dni otrzymuję zwrotki o następującej treści:


Generowanie serwera: smtp.mojafirma.eu

klient@domenaklienta.eu
#< #5.7.0 smtp;550 5.7.0 Please see http://www.openspf.com/why.html?sender=user%40mojafirma.eu&ip=AA.BB.CC.DD&receiver=mail.domenaklienta.eu> #SMTP#


Na serwerze DNS dodałem rekord TXT, który wygląda następująco:


dig TXT mojafirma.eu

; <<>> DiG 9.7.3 <<>> TXT mojafirma.eu
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27539
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;mojafirma.eu. IN TXT

;; ANSWER SECTION:
mojafirma.eu. 43188 IN TXT "v=spf1 ipv4:XX.XX.XX.XX ipv4:YY.YY.YY.YY mx -all"

;; Query time: 25 msec
;; SERVER: 194.204.152.34#53(194.204.152.34)
;; WHEN: Mon Aug 29 21:06:31 2011
;; MSG SIZE rcvd: 112



Co powinno znajdować się w rekordzie TXT mojej domeny, aby to wszystko zadziałało?
A może to nie jest wina rekordu TXT?

Czy adresy IP, które zapisałem w rekordzie TXT określają z jakich hostów mogą być wysyłane maile? Co oznacza "mx" i "-all"?
Adrian Czerniak

Adrian Czerniak Administrator
Systemów Uniksowych

Temat: SPF i problem z dostarczeniem poczty

Twój wpis jest błędny (ipv4). Dodajesz części, których nie rozumiesz (mx -all), nie tędy droga. Najpierw PRZECZYTAJ jak to się powinno zrobić: http://www.openspf.org/ (link dostałeś nawet w 550!), przetestuj jakimś validatorem i dopiero ustaw.
Łukasz Ciechanowicz

Łukasz Ciechanowicz Administrator
Systemów IT

Temat: SPF i problem z dostarczeniem poczty

Sprawdzenie za pomocą linka, który był w kodzie błędu nie działało, stąd moje pytanie tutaj.

Przeczytałem dokumentację SPF.

Poprawiłem wpisy i dodałem w IPV4: zakres sieci. Usunąłem też wpis MX, ponieważ serwer SMTP, z którego aplikacje wysyłają pocztę do klientów, ma inny adres niż wskazuje na to rekord MX w domenie.

Pozdrawiam

--
Edit: no i literówka, ipv4 poprawiłem na ip4Łukasz Ciechanowicz edytował(a) ten post dnia 29.08.11 o godzinie 23:01

konto usunięte

Temat: SPF i problem z dostarczeniem poczty

a z tego mx'a żadna poczta nie wychodzi? W SPF musisz mieć zawarte wszystkie hosty, z których wychodzi poczta z danej domeny. Jeżeli nie masz tam wszystkich to na końcu powinieneś mieć bodajże ~all.
Łukasz Ciechanowicz

Łukasz Ciechanowicz Administrator
Systemów IT

Temat: SPF i problem z dostarczeniem poczty

Witam,

Adres serwera MX został zapisany w jednym z ip4.
Teraz wszystko działa.

Dziękuję.
Dominik Małowiecki

Dominik Małowiecki IT Security
Architect

Temat: SPF i problem z dostarczeniem poczty

Michał Śmiałkowski:
a z tego mx'a żadna poczta nie wychodzi? W SPF musisz mieć zawarte wszystkie hosty, z których wychodzi poczta z danej domeny. Jeżeli nie masz tam wszystkich to na końcu powinieneś mieć bodajże ~all.

zgadza się dzisiaj to przerabiałem :)



Wyślij zaproszenie do