2014-10-09 38 views
1
" Slowly, as time goes on we are getting more messages lost in spam filters that we are sending to clients. 

我想這是因爲我們的SPF沒有設置正確的「SPF - DNS TXT,SMTP中繼困境

故障排除和錯誤報告:

我使用的SPF嚮導: http://www.spfwizard.net/

從kitterman.com:

http://www.kitterman.com/spf/validate.html

ISP用來阻擋一些信息 ....

[找到您網域的TXT記錄: 「V = SPF1 MX一個IP4:216.216.123.224.168/24:209。 我傳出的廣域網IP 0.2包括:cidc.telus.com〜所有」

檢查,看看是否有一個有效的SPF記錄

發現兩種類型TXT或類型SPF的沒有有效的SPF記錄。 ]

內部我們發出的郵件發送到192.168.1.3,(這是一個梭魚)它,然後發送到我們的ISP繼電器(SMTP。ISP .NET)

我們的MX記錄似乎很好。但MX記錄是nto出站電子郵件。

如果我拉從一個接收到的電子郵件的標題:

[Received: from smtp01.cidc.telus.com (smtp01.cidc.telus.com. [216.123.224.168]) 
    by mx.google.com with ESMTP id rr4si1383765pac.48.2014.10.09.10.18.03 
    for <**"ME"**@gmail.com>; 
    Thu, 09 Oct 2014 10:18:04 -0700 (PDT) 
Received-SPF: permerror (google.com: domain of **"ME"@"company"**.ca uses a  mechanism  not recognized by this client. unknown mechanisms:)) client-ip=216.123.224.168; 

驗證結果:mx.google.com; spf = permerror(google.com:域名爲「ME」@「company」 .ca使用此客戶端無法識別的機制未知機制:))smtp.mail = 「ME」@「company」。 ca 收到:(qmail 25065從網絡調用); 9 Oct 2014 17:18:03 -0000 Received:from host2。 「WAN IP」 .209.in-addr.arpa(HELO SMTP。「公司」 .CA)(209 「WAN IP」 0.2)]

還挺拉我的頭髮在這.... 有任何想法嗎?

回答

2

看來您的SPF策略包含語法錯誤。這種錯誤導致SPF「permerror」,意味着SPF評估失敗。僅此一項就不會導致您的電子郵件被列入黑名單,但您可能無法獲得SPF「通過」可能帶來的較高聲譽分數。從這個意義上說,無效的SPF策略可能會導致較低的產能。

在任何情況下,如果你的政策是怎樣的一個東西你貼

v=spf1 mx a ip4:216.216.123.224.168/24 a:<valid-ip> include:cidc.telus.com ~all" 

那麼問題很可能是ip4機制論點網絡規範是無效的(216.216.123.224.168/24應該只是216.123.224.168/24)。

此外,a機構參數必須是一個域的表達和不IPv4地址,因爲a機構驗證是否正在測試的IP地址是IP地址爲a機構參數域之間。

如果您的實際SPF策略不同,請使用當前策略字符串以及可能的域名更新您的問題,以查看它在DNS中的表示方式。