Рейтинг:0

Проблема с SPF: слишком много DNS-запросов

флаг co

В нашем сценарии мы столкнулись с проблемой с нашими записями SPF в route53. Мы получаем SPF Too Many DNS Lookups, потому что мы используем несколько почтовых служб. Есть ли способ решить эту проблему? Я видел один поток, в котором говорилось, что нужно запустить поиск доменов и включить их по IP, но это не кажется слишком стабильным решением. Другой сказал нам PTR, но это похоже на тот же путь. Есть ли лучший способ, которым вы знаете, что мы могли бы достичь этого?

«Ошибка! Для оценки записи SPF требуется 15 запросов DNS. Максимум — 10».

v=spf1 ip4:52.209.21.221 включает:spf1.abc.com включает:spf2.abc.com ~все

У нас есть 7 почтовых платформ, которые вызывают слишком много запросов DNS.

spf1.abc.com -
    
"v=spf1 include:_spf.salesforce.com include:spf.protection.outlook.com include:mail.zendesk.com ~all"

spf2.abc.com -
    
"v=spf1 include:amazonses.com include:sendgrid.net include:abc-com.spf.smtp25.com include:_spf.google.com ~all"

Поможет ли эта модификация

"v=spf1 ip4:52.209.21.221 включает:spf1.abc.com -все"

Нужно ли нам использовать технику выравнивания SPF, как мы можем добиться этого, может ли кто-нибудь посоветовать мне по этому поводу?

флаг us
Уже есть много вопросов, похожих на этот, например https://serverfault.com/q/603797. Похоже, простого решения нет, вам нужно переосмыслить, с каких платформ вы хотите отправлять почту.
флаг fr
У вас есть контроль над записями spf1.abc.com и spf2.abc.com? Если да - покажите их и мы постараемся помочь. Если нет - ваш единственный вариант - выравнивание.
Santosh Baruah avatar
флаг co
@Tomek - инструмент автоматического выравнивания, помогающий в нашем случае? или еще что посоветуете по этому поводу?
Santosh Baruah avatar
флаг co
@ Томек spf1.abc.com - "v=spf1 include:_spf.salesforce.com include:spf.protection.outlook.com include:mail.zendesk.com ~all" spf2.abc.com - "v=spf1 include:amazonses.com include:sendgrid.net include:abc-com.spf.smtp25.com include:_spf.google.com ~all"
флаг fr
Кажется, у вас есть 7 разных почтовых провайдеров, отправляющих электронные письма из вашего домена. По крайней мере, 2 из них используются для личных учетных записей (gmail и outlook, возможно, zendesk и salesforce), а 4 (salesforce, amazonses, sendgrid, smtp25), вероятно, используются для массовых рассылок. Вам ДЕЙСТВИТЕЛЬНО нужно все это? Насчет автосглаживания - попробуй.
флаг fr
Только глядя на spf верхнего уровня и spf1 и 2 - у вас есть 1 поиск для верхнего уровня, 2 поиска для spf1 и spf2 и еще 7 для всех включений там. Вы уже достигли жесткого предела. у google spf минимум 3 включения, у outlook - наверное еще 3. Я был бы удивлен, если бы другие отличались гораздо больше.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.