- Shipped
- 5 septembre 2026 à 02:49 UTC
- Author
- Kamo
- Commit
- 4ab2cae
L'adresse From a été choisie en demandant qui accueille les MAILBOXES de l'organisation. C'est une question différente de celle qui compte, et c'était faux dans les deux cas. directions à la fois. chinilaw.com fonctionne sur Google Workspace et a ajouté:spf.kamocrm.com à Google Workspace et a ajouté:spf.kamocrm.com son SPF - autorisant notre relais explicitement, par écrit, dans le DNS - et a encore obtenu "Ron Chini, PC" sur chaque vérification et mise au retonne courrier. Entre-temps, six organisations dont le SPF n'a jamais mentionné que nous envoyions comme leurs propres domaines, parce que nous hébergeons leurs boîtes aux lettres: courrier non authentique revendiquant un domaine que nous n'envoyons pas, qui est le récepteur de configuration spam-folder et rejeter purement et simplement dans le cadre d'une politique de DMARC stricte. Donc la règle est maintenant le record du DNS : possédait, et nous autorisant. Les deux moitiés sont requis. La propriété sans SPF est exactement le courrier non authentifié ci-dessus; SPF sans propriété permettrait à quiconque a ajouté un mécanisme d'inclusion emprunter un mécanisme domaine. Inconnu se lit comme non - un domaine que le balayage n'a pas encore atteint envoie de l'adresse de la plate-forme, parce que deviner de mauvaise façon cette façon coûte le marquage pendant deviner faux l'autre façon coûte la livraison, silencieusement, sur le message que la plupart doit arriver. Une sélection de ligne alimente à la fois l'adresse et la décision. Lire les drapeaux un domaine en envoyant comme un autre autoriserait quelque chose que personne n'a vérifié, Et rien ne semblerait pas : le message enverra toujours. Un refus dur au relais se reverra maintenant une fois à partir de l'adresse de la plate-forme plutôt que la perte du courrier. Ce n'est pas délibérément la protection contre un un domaine non autorisé, et ne peut pas être: une défaillance du SPF n'est pas un échec d'envoi - le relay accepte le message, le serveur récepteur l'accepte, et il est tranquillement spam décrochés ou rebondis plus tard. Le pré-contrôle est la protection; c'est pour la cas plus étroit où l'envoi a effectivement lancé.