Google Apps, SPF, Softfail-Problem (validiert mit Validierungstools, führt aber andernfalls immer noch zu Softfails)

Google Apps, SPF, Softfail-Problem (validiert mit Validierungstools, führt aber andernfalls immer noch zu Softfails)

Ich schätze, das ist wahrscheinlich eine häufig gestellte und langweilige Frage, aber ich bin wirklich ratlos und weiß nicht, was ich sonst tun soll. Dies ist möglicherweise eine Wiederholung anderer Fragen, aber keine der Lösungen hat bei mir funktioniert. Ich habe herumgegoogelt und so ziemlich alles gelesen, was ich finden konnte, aber ich bin immer noch verwirrt, warum es nicht funktioniert.

Der Kern meines Problems besteht darin, dass ich Google Apps für einen meiner Kunden mit der Domain fintan.dk eingerichtet habe. Alles funktioniert hervorragend, außer dass E-Mails, die von *@fintan.dk (entweder mit der Gmail-Weboberfläche oder dem Desktop-Client) an eine Nicht-Google-Apps-E-Mail gesendet werden, einen Softfail erhalten (ich habe sie an meine Universitäts-E-Mail, eine bei MediaTemple gehostete E-Mail und sogar an Hotmail gesendet). Die E-Mails werden jedoch durchgelassen, wenn sie an eine Google Apps- oder Gmail-Adresse gesendet werden ... (Alle E-Mails von dieser Domain werden über E-Mail-Clients gesendet.)

Das ist also, was ich bisher getan habe:

  • Ich habe den von Google empfohlenen SPF-Eintrag (v=spf1 include:_spf.google.com ~all) hinzugefügt und mehrere Tage gewartet, in der Hoffnung, dass es zu einem Problem mit der Verzögerung des DNS-Updates kommen würde. Jetzt, drei Tage später, gibt es keine Änderung.
  • Ich habe die Einstellungen in den Desktop-Clients mehrmals überprüft.
  • Ich habe die Datensätze mit Validierungstools wie dem validiert.SPF-Abfragetool,[email geschützt]Und[email geschützt]. Alle bestätigen dies und geben einen Pass, mit der Begründung, dass es kein Problem geben sollte, aber seltsamerweise gibt es immer noch eins.

Ich weiß wirklich nicht, was ich sonst tun soll. Für jede Hilfe bin ich sehr dankbar.

Vielen Dank im Voraus!

--

Hier sind einige Header für eine E-Mail, die ich von einer *@fintan.dk-Adresse an eine Nicht-Google Apps/-Gmail-Adresse mit bei MediaTemple gehosteter E-Mail, **@newzoo.no, gesendet habe.

Delivered-To: ***@***
Received: by 10.204.113.141 with SMTP id a13cs215458bkq;
        Mon, 7 Jun 2010 14:27:23 -0700 (PDT)
Received: by 10.204.83.228 with SMTP id g36mr347934bkl.133.1275946041770;
        Mon, 07 Jun 2010 14:27:21 -0700 (PDT)
Received-SPF: softfail (google.com: best guess record for domain of transitioning **@fintan.dk does not designate **.**.***.*** as permitted sender) client-ip=**.**.***.***;
Received: by 10.188.26.13 with POP3 id 13mf159579bwz.53;
        Mon, 07 Jun 2010 14:27:21 -0700 (PDT)
X-Gmail-Fetch-Info: **@newzoo.no 3 mail.newzoo.no 110 **@newzoo.no
Return-path: <**@fintan.dk>
Envelope-to: **@newzoo.no
Delivery-date: Mon, 07 Jun 2010 14:27:17 -0700
Received: from mail-ew0-f224.google.com ([209.85.219.224]:44843)
    by cl29.gs01.gridserver.com with esmtp (Exim 4.63)
    (envelope-from <**@fintan.dk>)
    id 1OLjqk-0007P1-RP
    for [email protected]; Mon, 07 Jun 2010 14:27:17 -0700
Received: by ewy24 with SMTP id 24so1953534ewy.34
        for <**@newzoo.no>; Mon, 07 Jun 2010 14:27:13 -0700 (PDT)
Received: by 10.213.22.14 with SMTP id l14mr11377870ebb.55.1275946032661;
        Mon, 07 Jun 2010 14:27:12 -0700 (PDT)
Received: from [192.168.1.4] (cm-84.215.178.166.getinternet.no [84.215.178.166])
        by mx.google.com with ESMTPS id 13sm2910690ewy.5.2010.06.07.14.27.11
        (version=TLSv1/SSLv3 cipher=RC4-MD5);
        Mon, 07 Jun 2010 14:27:11 -0700 (PDT)
From: Moquan Chen <**@fintan.dk>
Content-Type: multipart/alternative; boundary=Apple-Mail-16--861396158
Date: Mon, 7 Jun 2010 23:27:10 +0200
References: <****[email protected]>
To: **@newzoo.no
Message-Id: <[email protected]>
Mime-Version: 1.0 (Apple Message framework v1075.2)
X-Mailer: Apple Mail (2.1075.2)
X-Spam-Status: "score=1.0 tests=HTML_MESSAGE version=3.1.7"
X-Spam-Level: *

Antwort1

Versuchen Sie, Ihren Datensatz von v=spf1 include:_spf.google.com ~allin zu ändern.v=spf1 mx include:_spf.google.com ~all

Das steht in meinem SPF-Eintrag (beachten Sie den Zusatz „MX“). Es sollte funktionieren, da die Server von Google die MX-Server für die Domäne sind.

Wenn Sie außerdem möchten, dass der Server, auf dem die fintan.dkWebsite gehostet wird, E-Mails sendet, ändern Sie den Eintrag inv=spf1 a mx include:_spf.google.com ~all

Antwort2

~allbedeutet Soft Fail. Wenn Sie einen Hard Fail angeben möchten, müssen Sie verwenden -all.

http://www.openspf.org/SPF_Record_Syntax

verwandte Informationen