Envoyer le courrier d'une organisation comme son propre domaine quand son SPF dit que nous pouvons

FeatureEmailService
Shipped
5 septembre 2026 à 02:49 UTC
Author
Kamo
Commit
4ab2cae

L'adresse From a été choisie en demandant qui accueille les MAILBOXES de l'organisation. C'est une question différente de celle qui compte, et c'était faux dans les deux cas. directions à la fois. chinilaw.com fonctionne sur Google Workspace et a ajouté:spf.kamocrm.com à Google Workspace et a ajouté:spf.kamocrm.com son SPF - autorisant notre relais explicitement, par écrit, dans le DNS - et a encore obtenu "Ron Chini, PC" sur chaque vérification et mise au retonne courrier. Entre-temps, six organisations dont le SPF n'a jamais mentionné que nous envoyions comme leurs propres domaines, parce que nous hébergeons leurs boîtes aux lettres: courrier non authentique revendiquant un domaine que nous n'envoyons pas, qui est le récepteur de configuration spam-folder et rejeter purement et simplement dans le cadre d'une politique de DMARC stricte. Donc la règle est maintenant le record du DNS : possédait, et nous autorisant. Les deux moitiés sont requis. La propriété sans SPF est exactement le courrier non authentifié ci-dessus; SPF sans propriété permettrait à quiconque a ajouté un mécanisme d'inclusion emprunter un mécanisme domaine. Inconnu se lit comme non - un domaine que le balayage n'a pas encore atteint envoie de l'adresse de la plate-forme, parce que deviner de mauvaise façon cette façon coûte le marquage pendant deviner faux l'autre façon coûte la livraison, silencieusement, sur le message que la plupart doit arriver. Une sélection de ligne alimente à la fois l'adresse et la décision. Lire les drapeaux un domaine en envoyant comme un autre autoriserait quelque chose que personne n'a vérifié, Et rien ne semblerait pas : le message enverra toujours. Un refus dur au relais se reverra maintenant une fois à partir de l'adresse de la plate-forme plutôt que la perte du courrier. Ce n'est pas délibérément la protection contre un un domaine non autorisé, et ne peut pas être: une défaillance du SPF n'est pas un échec d'envoi - le relay accepte le message, le serveur récepteur l'accepte, et il est tranquillement spam décrochés ou rebondis plus tard. Le pré-contrôle est la protection; c'est pour la cas plus étroit où l'envoi a effectivement lancé.

All changes

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation