এসপিএফ - আমি কি বাস্তবায়ন করব?


9

আমাদের ডোমেন ডিএনএস রেকর্ডগুলির জন্য এসপিএফ টিএক্সটি রেকর্ড অন্তর্ভুক্ত করার জন্য একটি ওয়েব বিকাশকারী দ্বারা একটি অনুরোধ করা হয়েছে। আমি সেখানে এ সম্পর্কে বিভিন্ন মতামত পেয়েছি ...

আপনার দেওয়া কোনও মন্তব্য বা অন্তর্দৃষ্টি অত্যন্ত প্রশংসা করবে। আমি জানি এটি প্রতি সেম্পত্তিমূলক প্রশ্ন নয় - তবে তবুও আমি আপনার বিষয়গত প্রস্তাবের প্রশংসা করব ... বিশেষত যদি তারা রেফারেন্স নিয়ে আসে তবে আমি ওয়েব পোস্ট বা অনলাইন নথি ইত্যাদির মতো নজর রাখতে পারি etc.


7
আমি আন্তরিকভাবে সেই লোকগুলিকে খুঁজে পেতে চাই যাঁরা এসপিএফের সাথে পৃথক হন তারা ভাল জিনিস।
ওয়েসলি

1
@ ওয়েসলি - আমি কেবল এমন চিত্রই তুলতে পারি যে লোকেরা এটি ব্যবহার না করার জন্য বলবে কারণ "এটি সর্বজনীন নয়" (খুব অলস হিসাবে পড়ুন)।
নিকফফো

1
যদি কেউ এটিকে খুব সাবজেক্টিভ হওয়ার কারণে বন্ধ করতে চান তবে আমি গুরুতরভাবে উদ্বিগ্ন। এটি একটি পরিষ্কার এবং সহজ উত্তর সহ একটি ন্যায্য প্রশ্ন: হ্যাঁ।
জন গার্ডেনিয়ার্স

উত্তর:


20

হ্যাঁ. আমি এটাকে সাবজেক্টিভ বলব না কারণ স্পষ্ট sensকমত্য রয়েছে; এসপিএফ ব্যবহার করুন

বাস্তবায়ন খুব সহজ এবং এটি সামগ্রিকভাবে ইন্টারনেটের জন্য একটি ভাল জিনিস।


4
+1 টি। Www.openspf.org এ যান এবং এসপিএফ রেকর্ডস সেট আপ করুন। এটি তুচ্ছ এবং এটি না করার কোনও কারণ নেই।
voretaq7

সুপারিশের সাথে একমত - তবে কোন যৌক্তিকতা নেই?
সিমসিবিয়ান

@ ভোরেটাক 7: openspf.org মনে হচ্ছে এটি খুব উত্সাহজনক নয়।
মার্সেল

1
@ মার্সেল - আমি লক্ষ্য করেছি যে গত রাতে, আশা ছিল যে এটি অন্য কারও নজরে আসার আগেই এটি ফিরে আসবে। Guess না নালিশ
voretaq7

@ সাইমসিবিয়ান - এটি একটি ইমেলের স্প্যাম স্কোরকে অল্প পরিমাণে হ্রাস করতে পারে, এবং এটি স্থাপন এবং বজায় রাখার জন্য সর্বনিম্ন প্রচেষ্টা - আমার কাছে নিজেকে
ন্যায্য

6

আপনি সম্ভবত তারিখগুলি উল্লেখ করছেন। আমার সার্ভারটি এসপিএফ ব্যবহার করে সার্ভারগুলি থেকে প্রাপ্ত বৈধ ইমেলের শতকরা হারের ভিত্তিতে SPকমত্যটি এসপিএফ ব্যবহার করা।

আমি আন্তরিকভাবে এসপিএফ স্থাপনের পরামর্শ দিচ্ছি। আপনার এমএক্স এটি ইমেল প্রেরণের মঞ্জুরি দেয়, সেইসাথে আপনি ইমেল ঠিকানাতে যে ডোমেনটি ব্যবহার করেন তার জন্য রেকর্ডস সেটআপ করুন। ডোমেনগুলির জন্য যা ই-মেইল সেটআপ এসপিএফ প্রেরণ করে না এটি নির্দেশ করে।

আমি প্রেরকের ইমেল ঠিকানার চেয়ে স্প্যামকে ব্লক করার ক্ষেত্রে ইমেল সার্ভারের জন্য এসপিএফ রেকর্ডগুলি বেশি সহায়ক এবং নির্ভরযোগ্য।

যদি আপনার সার্ভার এসপিএফ রেকর্ডগুলি সমর্থন করে তবে তাদের টিএক্সটি রেকর্ড ছাড়াও কনফিগার করুন। আপনি যদি আপনার কনফিগারেশন পরিবর্তন করেন তবে রেকর্ডগুলি সিঙ্কে রাখার জন্য কিছুটা ওভারহেড থাকতে পারে তবে অনেকগুলি সিস্টেম তাদের এসপিএফ কনফিগার করতে পারে যাতে এটি স্বয়ংক্রিয়ভাবে এমএক্স এবং ঠিকানার পরিবর্তনের সাথে সামঞ্জস্য হয়।

আপনি এসপিএফ দিয়ে আপনার ইমেল খ্যাতি সুরক্ষায় আমার পোস্টটি পর্যালোচনা করতে চাইতে পারেন । আমার এসপিএফের প্রথম প্রয়োগটি ছিল এমন একটি স্প্যামারকে ব্লক করা যিনি একটি ডোমেন তৈরি করছিলেন যা আমি ইমেল পরিষেবা সরবরাহ করি। অপেক্ষাকৃত কম এসপিএফ অনুপ্রবেশ সত্ত্বেও এগুলি বন্ধ করে দেওয়ার ক্ষেত্রে এটি খুব কার্যকর ছিল। যাইহোক, আমরা এখনও তাদের তৈরি নকল ঠিকানা স্প্যাম পেতে। (এটি স্প্যামারদের যাচাই করার দুর্দান্ত উপায় কারণ কেবল স্প্যামাররা সে ঠিকানাটি ব্যবহার করবে))

আমি বিশ্বাস করি যে প্রাপ্তির দিক থেকে এসপিএফ অনুপ্রবেশ সম্ভবত প্রকাশের দিকের চেয়ে বেশি।

সম্পাদনা: আপনি যদি এসপিএফ রেকর্ড ব্যবহার করেন তবে নিশ্চিত হয়ে নিন যে স্বয়ংক্রিয় মেইলিং সরবরাহকারী লোকেরা তাদের সার্ভারগুলি যুক্ত করার প্রয়োজনীয়তা সম্পর্কে সচেতন। (স্বয়ংক্রিয় সিস্টেমগুলি প্রায়শই দুর্বলভাবে কনফিগার করা থাকে এবং এটি একটি স্প্যামবটের অনুরূপ একটি প্রোফাইল থাকতে পারে have সার্ভারটি সঠিকভাবে সেট আপ করা এতটা কঠিন নয় difficult)


3

অবশ্যই এসপিএফ সেটআপ করুন - কোনও নেতিবাচকতা থাকা উচিত না (যতক্ষণ না এটি সঠিকভাবে সেটআপ করা হয় এবং পরীক্ষা করা হয়) তবে এটি অন্য সাইটগুলিকে আপনার হিসাবে মাস্ক্রেড করতে এবং আপনার নামে স্প্যাম প্রেরণ করা থেকে বিরত রাখবে। এটি ভাল হওয়ার কারণটি হ'ল আপনি স্পষ্টভাবে নির্দিষ্ট কিছু সার্ভার / আইপি শ্বেত তালিকাভুক্ত করছেন যা আপনার ডোমেনের জন্য ইমেল প্রেরণ করতে পারে।

আমি মনে করি এটি সর্বোত্তম প্রমাণ যে এটি একটি ভাল জিনিস কয়েকটি বড় ইমেল পরিষেবাদির দিকে তাকিয়ে আছে। এসপিএফ চেক করা আছে কিনা তা দেখার জন্য কেবল আসল ইমেলের 'রিসিভড-এসপিএফ' শিরোনামগুলি সন্ধান করুন। উদাহরণ স্বরূপ:

ইয়াহু মেল:

Received-SPF: pass (domain of example.com designates xxx.xxx.xxx.xxx as permitted sender)

জিমেইল:

Received-SPF: pass (google.com: domain of user@example.com designates xxx.xx.xx.xx as permitted sender) client-ip=xxx.xx.xx.xx;
Authentication-Results: mx.google.com; spf=pass (google.com: domain of user@example.com designates xxx.xx.xx.xx as permitted sender) smtp.mail=user@example.com

হটমেল এসপিএফও পরীক্ষা করে (যদিও আমি বিশ্বাস করি যে তারা এটিকে প্রেরক-আইডি বলে)। সামগ্রিকভাবে, এটি একটি সহজ সংযোজন যা আপনার ডোমেন এবং সামগ্রিকভাবে ইন্টারনেট উভয়ের জন্যই অনেক কিছু করতে পারে।


2

অন্যান্য উত্তরদাতা হিসাবে (এখনও অবধি) আমি এসপিএফ বাস্তবায়নের পরামর্শ দিচ্ছি।

অন্যান্য কয়েকটি পোস্ট উল্লেখ করেছে যে এটি আপনার হিসাবে অন্যান্য লোকদের মুখোশ দেওয়া আরও কঠিন করে তোলে (তবে এর অর্থ এই নয় যে এসপিএফ অ-প্রত্যাখ্যানের ভিত্তি )। এমনকি যদি এই জাতীয় ইভেন্টের প্রত্যক্ষ প্রভাব খুব কম হয় তবে এটি ব্যাক-স্ক্র্যাটার হ্রাস করতে সহায়তা করে ।

তবে অন্য একটি, খুব গুরুত্বপূর্ণ কারণ এটি প্রাপকদের এসপিএফ বাস্তবায়নকারীদের বিতরণযোগ্যতার উন্নতি করে।

আমি অবশ্যই এসপিএফের ডাউনসাইডগুলি কী তা শুনতে খুব আগ্রহী হব। বর্তমানে আমি অবগত সমস্ত:

  1. ব্যবহারকারীগণকে অবশ্যই তাদের বহির্গামী মেলকে মনোনীত সার্ভারগুলির মাধ্যমে রুট করতে হবে - যদিও আপনার বহির্গামী মেলকে নিয়ন্ত্রণ করা সুস্পষ্ট সুবিধা রয়েছে তবে এটি কিছু জটিলতা যুক্ত করতে পারে যদি আপনার দূরবর্তী ব্যবহারকারীরা পেয়ে থাকেন - আপনাকে এসএমটিপি প্রমাণীকরণ বা একটি ভিপিএন সেটআপ করতে হবে

  2. কিছু ফরোয়ার্ডিংয়ে সমস্যা - যা আইএমই খুব বিরল


1

এসপিএফের সাথে আমি যে বড় সমস্যাটি দেখতে পাচ্ছি তা হ'ল ব্রেক ফরোয়ার্ডিং। এটি আজকের হিসাবে কেবলমাত্র এসপিএফের উইকিপিডিয়া প্রবেশে খুব শীঘ্রই উল্লিখিত হয়েছে । এবং এটি আমার মেল সার্ভারে এসপিএফ সেটআপ না করার কারণও।

ঠিকানা সহ এ বিবেচনা করুন a@a.org(কে এমএক্স এসপিএফ প্রয়োগ করে) বি কে একটি ঠিকানা পাঠায় b@b.orgযারা এই ঠিকানাটি সেট আপ করে মেলগুলি ফরোয়ার্ড করে b@reallyb.orgreallyb.orgতারপরে এমএক্স এ b.org-এর মেইলটির এমএক্স থেকে উদ্ভূত দেখতে পায় এবং তাই বার্তাটি ফেলে দেওয়ার অনুমতি দেওয়া হয়।

সুতরাং আপনি যদি এসপিএফ আসার কয়েক দশক আগে যেমন কাজ করত ফরোয়ার্ডিং ব্যবহার করে এমন লোকদের মেল পাঠাতে সক্ষম হতে চান তবে কমপক্ষে ব্যবহার করবেন না -all

b.orgব্যবহৃত এসআরএসের জন্য যদি এমএক্স বা reallyb.orgহোয়াইটলিস্ট মেলগুলির জন্য এমএক্স আসে তবে এটি স্থির করা যেতে পারে b.org। বাস্তবে আমার মতামত অনুসারে যদিও বেশিরভাগ ফরোয়ার্ডার যদিও এই দুটিয়ের কোনও কিছুই করেন না। এবং আপনি যেমন আ এর অবস্থানে আছেন আপনি যদি নিজের সার্ভারে এসপিএফ বাস্তবায়ন করার বিষয়ে চিন্তা করেন, এটি এমন একটি বিষয় যা আপনি সাধারণভাবে নিয়ন্ত্রণ করতে পারবেন না।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.