像neutral一样,根据您在邮件服务器上面的 DMARC 设置情况,SPF softfail可以在 DMARC 中被解释为 pass 或者 fail。在 OpenDMARC 中,SPF softfail缺省被 DMARC 解释成 fail。 SPF fail 解释 SPF fail,也被称为 SPF hardfail,显式地宣称连接主机不被允许使用该域名来发送邮件。这可以通过在 SPF 记录的末尾添加 -...
-表示 HARDFAIL,指示地址未通过测试,邮件必须被拒收(例如:v=spf1 -all)。 ~表示 SOFTFAIL,读作斜杠。它表示该地址未通过测试,但结果并不确定。您可以接受并标记不符合要求的电子邮件(例如:v=spf1 ~all)。 ?代表 “中立”(NEUTRAL),表示该地址没有通过或未通过测试,您可以自由选择接受或拒绝(例如:v=spf1 ?
-(fail):表示SPF检查失败。 ~(softfail):表示“软失败”,即SPF检查没有明确通过,但也没有完全失败。 ?(neutral):表示SPF记录对该IP地址没有明确的允许或拒绝立场。 终止符(all) 用途:all 机制用于终止SPF记录,并指定默认的处理方式。 示例:-all 表示如果前面的机制都没有匹配,则视为SPF检查失败;~all 表示软...
http://tools.wordtothewise.com/spf(将显示所有能使用域名发送的ip的概述) http://www.kitterman.com/spf/validate.html(简洁而有效,将展示dns条目和结果:pass, softfail, fail, neutral, etc. ) http://mxtoolbox.com/(一个经典的) 弃用SPF RR,仅支持 TXT RR: 2014年4月,SPF DNS 在RFC弃用,正确使...
Fail: 发起请求的主机的 IP 地址不被允许; Softfail: 发起请求的主机的 IP 地址可能不被允许; Temperror: SPF 模块在检查时碰到临时网络错误; Permerror: 域名上发布的 SPF 无法解释。这种情况下,域名管理员必须修复此错误。 如果一直到 SPF 记录的末尾都没有找到匹配,返回 neutral。这是 SPF 估值的缺省值。
通常,返回 SOFTFAIL 的邮件会被接收但是被打上标签; -代表FAIL, 即 SPF 检查失败。 SPF modifiers 有两个广泛部署的 modifiers: exp=some.example.com指定一个在 DNS 中有 TXT 记录的域名 (由 SPF 的宏语言使用) 来获取检查失败的解释。很少使用; redirect=some.example.com可以代替 allmechanism 来使用另外一...
~(波浪线) 代表 SOFTFAIL, 介于 NEUTRAL 和 FAIL 之间。通常,返回 SOFTFAIL 的邮件会被接收但是被打上标签; -代表 FAIL, 即 SPF 检查失败。 SPF modifiers 有两个广泛部署的 modifiers: exp=some.example.com指定一个在 DNS 中有 TXT 记录的域名 (由 SPF 的宏语言使用) 来获取检查失败的解释。很少使用; ...
Fail: 发起请求的主机的 IP 地址不被允许; Softfail: 发起请求的主机的 IP 地址可能不被允许; Temperror: SPF 模块在检查时碰到临时网络错误; Permerror: 域名上发布的 SPF 无法解释。这种情况下,域名管理员必须修复此错误。 如果一直到 SPF 记录的末尾都没有找到匹配,返回 neutral。这是 SPF 估值的缺省值。
"-" Fail (失败) "~" SoftFail (软失败) "?" Neutral (中性) 2修改符 在一个SPF记录中,每个修改符只能使用一次,不能重复使用.未知修改符将会在验证时忽略。 1.2.1 redirect 句型: redirect=<domain> 将会用指定域代替当前域 在下面的例子里:当前域为example.com,发信IP是1.2.3.4 ...
图片1:SPF验证内容过滤器条件 建议的过滤操作是丢弃 Fail 邮件(SPF 记录中的"-all"),并在策略隔离区中隔离 Softfail 邮件 (SPF 记录中的"~all"),但也可根据您的安全要求自行调整.有些收件人只是标记了失败邮件,或 不采取任何可见操作,但会向管理员报告. 最近,SPF 的使用率大幅增长,但许多域...