한 도메인은 차단하고 다른 도메인은 차단하지 않도록 SPF를 어떻게 설정합니까?

한 도메인은 차단하고 다른 도메인은 차단하지 않도록 SPF를 어떻게 설정합니까?

엘로 여러분,

더 이상 사용되지 않는 이전 도메인 이름(example.old)에서 실행되는 Google 앱 계정이 있습니다. 나는 더 이상 example.old에서 어떤 것도 보낼 수 있는 것을 원하지 않습니다. 주로 오래된 브랜드이지만, 최근에 스푸핑이 상당히 많이 일어나고 있습니다. 이를 방지하기 위해 제가 생각할 수 있는 모든 조치를 취했음에도 말입니다.

또한 example.new 및 exemplum.new와 같은 다른 도메인도 있어서 보낼 수 있기를 원합니다. 불행하게도 현재 SPF 설정으로 인해 example.new 및 exemmplum.new에서 보낸 대부분의 메시지는 수신자의 스팸메일로 보내지거나 바로 반송됩니다.

example.old에서 전송된 이메일은 차단하고 example.new 및 exemlum.new에서 전송된 이메일은 차단하도록 SPF를 설정하려면 어떻게 해야 합니까?

정말 많이요! :디

제임스

답변1

다른 두 도메인과 비교하여 example.old에 대해 다른 SPF 레코드를 설정합니다.

example.old의 경우 -allSPF 레코드에 사용하면 여기에서 전송된 모든 작업이 실패하는지 확인하는 데 도움이 됩니다.

답변2

SPF에서는 각 도메인이 자체 SPF 레코드를 가질 수 있습니다. 다음과 같은 example.old를 설정하세요.

v=spf1 -all

이는 기본적으로 이 도메인이 이메일을 보내서는 안 된다는 것을 의미합니다. 누군가로부터 이메일을 받으면[이메일 보호됨], 수신 메일 서버는 이메일을 거부해야 합니다.

다른 모든 도메인은 예를 들어 승인된 발신자를 언급하는 개별 SPF 레코드를 얻습니다.

v=spf1 a mx include:thatcloudprovider.xyz -all

귀하의 시나리오에서 할 수 없는 유일한 일은 예를 들어 SPF 레코드를 하나만 설정 _spf.example.main하고 모든 도메인을 이 레코드로 리디렉션하는 것입니다. v=spf1 redirect=_spf.example.main그렇지 않으면 DRY("반복하지 마십시오")의 모범 사례가 됩니다.

관련 정보