
Я пытаюсь настроить почтовый сервер, и тут на mxtoolbox.com мне сказали:
Запись SPF вашего домена включает механизм отправителя типа PTR. Использование этого механизма настоятельно не рекомендуется согласно RFC4408, поскольку он медленный и ненадежный. Согласно передовой практике доставки электронной почты, рекомендуется избегать включения механизмов типа PTR в вашу запись SPF.
Что нормально. Но что мне тогда делать? Он просто говорит мне, что я не должен этого делать, но не говорит, что мне следует делать вместо этого.
решение1
SPF предоставляет несколько различных методов спецификации сервера (все они задокументированы в вышеупомянутомRFC4408, хотя с тех пор он был замененRFC7208). В разделе 5 документа вы можете увидеть, что наряду с механизмом «ptr» у вас также есть «a», «mx», «ip4», «ip6» и некоторые другие малоизвестные опции.
Например, если ваши серверы входящей почты (MX) совпадают с серверами исходящей почты, то вы можете использовать этот
mx
механизм в своих записях SPF.v=spf1 mx ~all
В противном случае вы можете указать их по имени
a:<hostname>
, напримерa:mailsender.example.com
, или по IP-адресу, напримерip6:2001:db8:123::/64
илиip4:192.0.2.1
.v=spf1 a:mail.example.com ~all v=spf1 ip4:192.0.2.0/25 ip6:2001:db8:123::/64 ~all
Оба варианта менее хрупкие ptr
— они требуют меньшего количества DNS-поисков и меньшего количества подвижных частей.