Ho realizzato un record SPF per il dominio della mia azienda e ho fatto molta attenzione a eseguirlo correttamente senza errori.
Ho anche configurato il nostro mailgateway per controllare i record SPF di tutte le email in arrivo da terze parti.
Il mailgateway verifica due cose:
- Il record SPF è valido (cioè ha errori) e se non
- La connessione di posta corrisponde agli indirizzi definiti nel record SPF
Il mio problema generale ora è che sembra che una schiacciante maggioranza di terze parti che invia email a noi sembrino sbagliare le loro registrazioni SPF. (circa il 90% delle e-mail rifiutate sono basate su errori di sintassi, uso errato delle opzioni, ecc.).
Ad esempio:
-
v=spf1 a mx a:mail.company.com~all
(dove c'è uno spazio mancante, quindimail.company.com~all
non può essere risolto) -
v=spf1 a include:mail.company.com ~all
(dove l'inclusione non può risolvere un record SPF da quel dominio e dovrebbe essere stato utilizzatoa:mail.company.com
.)
e altre cose del genere.
Mi sento un po 'seccato nel dire agli altri come aggiustare i loro dischi. Soprattutto quando succede con aziende piuttosto grandi (almeno per il mio paese) Quindi mi sto chiedendo, ha senso controllare il record per tali errori?
O si dovrebbero trattare quei record come se non esistessero?
Da un lato penso che dovrei controllarli, avendo un record SPF quei domini mi "chiedono" di convalidare tutto così mi sento obbligato a farlo quando ricevo una mail, se qualcuno ha cercato di falsificare un'email da quella società con qualcosa come un avviso di pagamento, ovviamente vogliono che controlli che la posta sia effettivamente valida. D'altra parte, sembra che a loro non importi molto o che avrebbero controllato tutto da soli.