Есть ли какие-либо технические ограничения при работе с SPF-записью?

273
Pankaj Kumar

Могу ли я добавить более одной IP-подсети дата-центра в существующие записи SPF или есть какие-то ограничения в SPF в любом случае?

ниже приведен пример SPF, это неверно при проверке, но это только формат, который я использую.

 dig p2k.01o.com TXT +short "v=spf1 mx ip4:74.98.180.0/24 ip4:84.88.81.0/24 ip4:48.171.60.0/24 ip4:81.11.11.0/24 ip4:9.10.16.0/23 -all 
0

1 ответ на вопрос

1
Lars Lind Nilsson

Вы можете добавить столько IP-подсетей, сколько хотите, но вы должны убедиться, что общая длина вашей записи SPF не превышает 512 символов, чтобы избежать проблем с ограничениями протокола DNS.

Запись SPF в вопросе выглядит синтаксически правильной. Некоторые реализации могут быть сбиты с толку множественными пробелами между 3-м и 4-м механизмом ip4, даже если спецификация позволяет это. И вы должны включать механизм mx, только если у домена есть запись mx.

Я также взглянул на реальную версию записи SPF, и, хотя синтаксически правильный, он включает в себя множество механизмов включения в записи, которые включают самих себя. Самостоятельное включение приведет к ошибкам оценки. И количество включений, скорее всего, также приведет к достижению лимита поиска DNS, что даст результат permerror.

Похожие вопросы