Quel est le format approprié pour un enregistrement SPF?

10

En interrogeant mon domaine, j'obtiens:

The TXT records found for your domain are:
v=spf1 ip4:50.22.72.198 a mx:wordswithfriends.net ~all 

Donc, superficiellement, cela semble OK. Cependant, je reçois également le message suivant

Les enregistrements SPF doivent également être publiés dans DNS en tant qu'enregistrements SPF de type.
Aucun enregistrement SPF de type trouvé.

Je veux m'assurer que les choses sont absolument hermétiques. Donc, en plus des enregistrements TXT, je veux également un enregistrement SPF pur. Cependant, je ne peux pas comprendre le format. Le placement du même texte dans un enregistrement SPF ne semble pas fonctionner.

Éditer:

Pour le moment, j'ai un enregistrement TXT mais pas un enregistrement SPF. Quand je coupe et colle de TXT directement à SPF, j'obtiens un certain type d'erreur DNS récursive folle si rapidement supprimé le SPF. Je veux juste connaître le bon format. Copier

v=spf1 ip4:50.22.72.198 a mx:wordswithfriends.net ~all 

directement dans un enregistrement SPF ne fonctionne pas.

deltanovember
la source
2
Puis-je juste louer en passant l'affiche originale ici? C'est un excellent exemple de la raison pour laquelle la tendance interminable à expurger le contenu d'identification des questions sur la SF est très ennuyeuse. S'il avait modifié son enregistrement SPF de manière à ce qu'il dise simplement mx: foo.com, aucune des deux réponses convaincantes que je vois déjà ci-dessous n'aurait pu être publiée. Oui, parfois les choses sont confidentielles et doivent être supprimées, mais je pense que c'est beaucoup trop utilisé autour de ces parties, au détriment de tous.
MadHatter

Réponses:

7

Cet enregistrement SPF me semble correct, le mien est assez similaire à cela.

Où obtenez-vous l'erreur SPF? J'ai vérifié le domaine depuis mon client SPF et il me dit que ça va.

Vous pouvez toujours vérifier la syntaxe ici http://www.openspf.org/SPF_Record_Syntax et générer un nouvel en-tête ici http://old.openspf.org/wizard.html?mydomain=example.com&submit=Go%21

$ spfquery -i 50.22.72.198 -m [email protected] -h wordswithfriends.net
pass
Please see http://www.openspf.org/why.html?sender=test%40wordswithfriends.net&ip=50.22.72.198&receiver=spfquery: 50.22.72.198 contains 50.22.72.198
spfquery: domain of [email protected] designates 50.22.72.198 as permitted sender
Received-SPF: pass (spfquery: domain of [email protected] designates 50.22.72.198 as permitted sender) client-ip=50.22.72.198; [email protected]; helo=wordswithfriends.net;
lynxman
la source
+1 pour les liens openspf.org. C'est un outil très clair et utile pour créer des enregistrements SPF.
Lekensteyn
11

Si vous essayez d'ajouter un enregistrement SPF en plus de l' enregistrement TXT habituel , le format est exactement le même . Cependant, vous devez utiliser une version de BIND qui prend en charge les types d'enregistrement SPF, c'est-à-dire 9.4.0 ou version ultérieure.

Si votre logiciel DNS ne prend pas en charge les «vrais» enregistrements SPF, je ne m'en inquiéterais pas. Ce type d'enregistrement est assez nouveau et vous n'en aurez certainement pas besoin pour la compatibilité dans les 10 prochaines années. :)

Martin
la source
1
C'est la seule réponse (avec un seul +1) qui répond à la question !!!
Alejandro Angelico
5

Vous venez de définir le record SPF? si c'est le cas, le serveur DNS de l'autre côté peut mettre en cache votre ancienne zone sans l'enregistrement spf. Alors attendez un jour et essayez.

Je suis allé sur http://www.kitterman.com/spf/validate.html et vous avez réussi.

Mike
la source