Un domaine destinataire distant rejette le courrier pour des raisons de SPF et je pense que c'est parce que l'expéditeur a SPF configuré de manière incorrecte.
Quand je lance creuser, je vois:
[fooadm@box ~]# dig @8.8.8.8 -t TXT foosender.com
; <<>> DiG 9.3.6-P1-RedHat-9.3.6-20.P1.el5_8.6 <<>> @8.8.8.8 -t TXT foosender.com
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 30608
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;foosender.com. IN TXT
;; ANSWER SECTION:
foosender.com. 14039 IN TXT "v=spf1 include:spf.foo1.com -all"
foosender.com. 14039 IN TXT "v=spf1 include:_spf.bob.foo2.com -all"
;; Query time: 26 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Tue Jan 7 09:45:38 2014
;; MSG SIZE rcvd: 146
Est-ce une configuration valide? Il me semble étrange qu'il existe deux enregistrements distincts (chacun avec des échecs durs). Tout ne devrait-il pas être dans un seul enregistrement?
Je m'attendrais à ce que le bon enregistrement TXT soit:
v=spf1 include:spf.foo1.com include:_spf.bob.foo2.com -all
la source
SPF records MUST be published as a DNS TXT (type 16) Resource Record (RR) [RFC1035] only.
(voir RFC 7208, section 3.1 ). Je vais essayer une nouvelle réponse basée sur cela.Cette configuration SPF n'est pas valide. Si plusieurs enregistrements sont trouvés, la sélection d'enregistrements devrait produire une erreur en conséquence. Voir RFC 7208, section 4.5 sur la sélection des enregistrements:
la source