2017-10-03 13 views
0

お分かりのように、DNSレコードに設定できるSPFレコードは1つだけです。私の質問は、これが他のサブドメインにも当てはまる場合です。サブドメインごとに1つのSPFレコード?

たとえば、私はAWSでメールを送信し、指定されたSPFレコードは"v=spf1 include:amazonses.com ~all" @ noreplyです。しかし、同じドメインのProtonmailも使用しており、与えられたSPFレコードは"v=spf1 include:_spf.protonmail.ch mx ~all" @ rootです。

サブドメインだけでなく、プロトンメールレコードにも 'mx'が含まれています。


これを私のDNSにどうやって入れるのですか?

答えて

1

example.comのSPFは、mail.example.comのSPFとは異なる場合があります。それらのレコードの内容はあまりにも独立することができ、かつmail.example.comためMXdomain.comの場合と同じにすることはできませんない理由はない - 特に指定しない限り、実際にはそれがあると想定されます。

v=spf1 mx include:_spf.protonmail.ch include:amazonses.com ~all 
:それはたとえばあなたが与える2例のように組み合わせることができ、あなたがすべてでサブドメインを必要としていることは明らかではないが、単純に同じドメインの異なるソースをカバーするSPF値を組み合わせることが、言わ

アドレスのローカル部分(@の左側にある、[email protected]または[email protected]のような)はSPFチェックには含まれないので、無関係です。

これがあなたの意図したものでない場合は、質問を拡大してください。

+0

メールアドレスのように「@ルート」を意味するのではなく、サブドメインの値として使用しました。たとえば、AWSはnoreply.example.comのSPFレコードをチェックします。もう一度Protonmailはexample.com –

+0

を確認するだけです。受信側の各サーバーは、そのメッセージが存在するサブドメインを確認してください。ドメインに対して '-all'ポリシーを持つことは全く合理ですが、サブドメインへの送信を許可し、間違った場所にあるものをチェックするとかなりの破損を招く可能性があります。 – Synchro

関連する問題