近日我们受到一些客户反映,自己的邮箱地址被人恶意伪造,发出一些垃圾信件,为防止不法分子利用其它的自架邮件服务器冒用您的邮箱地址来发送垃圾邮件或有损您公司的邮件,商务互联为您提供以下有效解决方案:
我们建议用户在DNS服务内添加一条SPF TXT记录,这样,接收邮件方会根据你的SPF记录来确定连接过来的IP地址是否被包含在SPF记录里面,如果在,则认为是一封正确的邮件,否则将认为是一封伪造的邮件。
什么是SPF?
SPF的英文全称是Sender Policy Framework。SPF可以防止别人伪造你来发邮件,是一个反伪造性邮件的解决方案。当您定义了你的domain name的SPF记录之后,接收邮件方会根据你的SPF记录来确定连接过来的IP地址是否被包含在SPF记录里面,如果在,则认为是一封正确的邮件,否则认为是一封伪造的邮件。
如何增加SPF记录? 登陆在里面输入你的域名,点击Begin,然后会自动得到你域名的一些相关信息。
a 你域名的A记录,一般选择yes,因为他有可能发出邮件。
mx 一般也是yes,MX服务器会有退信等。
ptr 选择no,官方建议的。
a:有没有其他的二级域名?比如:bbs.extmail.org和www不在一台server上,则填入bbs.extmail.org。否则清空。
mx: 一般不会再有其他的mx记录了。
ip4: 你还有没有其他的ip发信?可能你的smtp服务器是独立出来的,那么就填入你的IP地址或者网段。
include: 如果有可能通过一个isp来发信,这个有自己的SPF记录,则填入这个isp的域名,比如:sina.com
~all: 意思是除了上面的,其他的都不认可。选yes。
好了,点击Continue.....
自动生成了一条SPF记录,比如extmail.org的是v=spf1 a mx ~all,并且在下面告诉你如何在你的bind里面添加一条extmail.org. IN TXT "v=spf1 a mx ~all"
下面在到域名服务商DNS服务界面添加上SPF TXT记录(如图所示)。

如您有疑问,可以联系我司客服专员协助您进行SPF设置。
|