Wie richte ich SPF ein, um eine Domäne zu blockieren, andere jedoch nicht?

339
James Geddes

Elo alle,

Ich habe ein Google Apps-Konto, das unter einem alten Domainnamen - example.old - ausgeführt wird, der nicht mehr verwendet wird. Ich möchte nichts mehr von example.old senden können. In erster Linie ist es die alte Marke, aber in letzter Zeit haben wir auch eine Menge Spoofing gemacht - obwohl ich alles andere getan habe, um es zu verhindern.

Ich habe auch mehrere andere Domains - example.new und exemplum.new -, von denen ich senden möchte. Leider macht mein aktuelles SPF-Setup die meisten Nachrichten, die von example.new und beispielum.new gesendet werden, zu einem Empfänger-Spam-Postfach, oder springen Sie einfach zurück.

Wie richte ich SPF so ein, dass E-Mails, die von example.old gesendet werden, blockiert werden, nicht jedoch E-Mails von example.new und exemplum.new?

Viel Spaß! : D

James

0
Grundsätzlich sollte keine Verbindung oder Verknüpfung zwischen den SPF-Datensätzen für verschiedene Domänen bestehen. Sie müssen uns also sagen, was Sie tun, um sie zu verknüpfen, damit wir Ihnen sagen können, wie Sie es rückgängig machen können. Mike Scott vor 8 Jahren 0

2 Antworten auf die Frage

0
sa289

Richten Sie einen anderen SPF-Datensatz für beispiel.alt ein, verglichen mit den beiden anderen Domänen.

Verwenden Sie beispielsweise.old -allin Ihrem SPF-Datensatz, um sicherzustellen, dass alles, was von ihm gesendet wird, fehlschlägt.

0
SPF Guru

In SPF kann jede Domäne einen eigenen SPF-Datensatz haben. Richten Sie eine für example.old ein, die so aussieht

v=spf1 -all

Das bedeutet im Grunde, dass diese Domain niemals E-Mails verschicken soll. Wenn jemand eine E-Mail von jemandem@example.old erhält, sollte der empfangende Mail-Server die E-Mail ablehnen.

Alle anderen Domänen erhalten ihre individuellen SPF-Datensätze, die die autorisierten Absender angeben, wie zum Beispiel

v=spf1 a mx include:thatcloudprovider.xyz -all

Das Einzige, was Sie in Ihrem Szenario nicht tun können, ist, nur einen SPF-Datensatz einzurichten, wie zum Beispiel in _spf.example.mainund alle Domänen werden darauf umgeleitet, v=spf1 redirect=_spf.example.mainwas sonst eine gute Praxis des DRY wäre ("Don't Repeat Yourself").