এসপিএফ রেকর্ডে সফটফাইয়েলকে FAIL ব্যবহার করা কি সেরা অনুশীলন হিসাবে বিবেচিত হয়?


31

বা অন্য কোনও উপায়ে বলতে চাইলে কি ব্যবহারের মাধ্যমে v=spf1 a mx ~allসুপারিশ করা হচ্ছে v=spf1 a mx -all? আরএফসি কোনও সুপারিশ করার জন্য উপস্থিত হয় না। আমার পছন্দটি সর্বদা ব্যর্থ হয়েছে FAIL ব্যবহার করা, যার ফলে সমস্যাগুলি তত্ক্ষণাত্ প্রকাশ পেতে পারে। আমি দেখতে পেয়েছি যে সফটফিলের মাধ্যমে, ভুলভাবে কনফিগার করা এসপিএফ রেকর্ডগুলি অনির্দিষ্টকালের জন্য অব্যাহত থাকার অনুমতি রয়েছে, যেহেতু কারও নজরে নেই।

আমি অনলাইনে যে উদাহরণগুলি দেখেছি তার সবগুলিই অবশ্য সফটফেল ব্যবহার করে। এসপিএফ কনফিগার করার জন্য গুগল অ্যাপস নির্দেশাবলী দেখে যখন আমাকে আমার পছন্দ প্রশ্নটি করা হয়েছিল :

এই পাঠ্যটি সহ একটি টিএক্সটি রেকর্ড তৈরি করুন: v = spf1 এর মধ্যে রয়েছে: _spf.google.com ~ সব

একটি এসপিএফ রেকর্ড প্রকাশ করা যা সমস্ত-এর পরিবর্তে সমস্ত ব্যবহার করে ডেলিভারি সমস্যা হতে পারে। গুগল অ্যাপস মেল সার্ভারের ঠিকানাগুলির বিষয়ে বিশদ জানতে গুগল আইপি অ্যাড্রেস রেঞ্জগুলি দেখুন।

উদাহরণস্বরূপ কি সফটফিল ব্যবহারের চাপ দিয়ে অতিরিক্ত সতর্কতা অবলম্বন করা হচ্ছে? সফটফায়েল ব্যবহারের সর্বোত্তম অনুশীলন করার কি কোনও ভাল কারণ রয়েছে?


আপনি এই en.wikedia.org/wiki/… দরকারী খুঁজে পেতে পারেন ।
পেসারিয়ার

উত্তর:


21

ঠিক আছে, পরিবর্তে এটির ব্যবহারের জন্য এটি নির্দিষ্টকরণের অভিপ্রায় ছিল না - সফ্টফেলটি একটি রূপান্তর প্রক্রিয়া হিসাবে লক্ষ্য করা হয়, যেখানে আপনি বার্তাগুলিকে সরাসরি প্রত্যাখ্যান না করে চিহ্নিত করতে পারেন।

যেমনটি আপনি পেয়েছেন, ব্যর্থ বার্তাগুলি সরাসরি সমস্যার কারণ হয়ে থাকে; উদাহরণস্বরূপ কিছু বৈধ পরিষেবা আপনার ব্যবহারকারীর পক্ষে মেল প্রেরণের জন্য আপনার ডোমেনের ঠিকানাগুলিকে ফাঁকি দেবে।

এ কারণে, কিছু মাথা ব্যথা ছাড়াই এসপিএফ যে পরিমাণ সহায়তা দেয় তার এখনও অনেকটা পাওয়ার জন্য কম-বেদনাদায়ক উপায় হিসাবে অনেক ক্ষেত্রে কম ড্র্যাকনিয়ান সফটফেইলের প্রস্তাব দেওয়া হয়; প্রাপকের স্প্যাম ফিল্টারগুলি এখনও একটি শক্তিশালী ইঙ্গিত হিসাবে সফটফেল নিতে পারে যে কোনও বার্তা স্প্যাম হতে পারে (যা অনেকেই করেন)।

আপনি যদি নিশ্চিত হন যে আপনার নির্দিষ্ট করা ব্যতীত কোনও নোড থেকে আর কোনও বার্তা আসবে না, তবে সমস্ত উপায়ে, এসপিএফ স্ট্যান্ডার্ড হিসাবে অভিযুক্ত হিসাবে ব্যর্থ হোন .. তবে আপনি যেমন লক্ষ্য করেছেন, সফ্টফেল অবশ্যই তার উদ্দেশ্য ছাড়িয়ে বেড়েছে ব্যবহার করুন।


2
সুতরাং, যদি আমার কাছে সফটফিল ব্যবহারের নির্দিষ্ট পরিস্থিতির প্রয়োজন না হয় তবে এটি ব্যর্থ হওয়া নিরাপদ। অসাধারণ. ধন্যবাদ।
মাইকেল ক্রোপাট

1
@ শানে, "কিছু বৈধ পরিষেবাগুলি আপনার ডোমেনের ঠিকানাগুলিকে ফাঁকি দেবে" (অনুচ্ছেদ 2) সম্পর্কিত, আপনি উল্লেখ করছেন এমন কয়েকটি উদাহরণ কী?
পেসারিয়ার 8

1
হেডার থেকে স্পুফিং: ঠিক আছে। কোনও বৈধ পরিষেবা এই খামটি থেকে ছদ্মবেশ সৃষ্টি করবে না, যা কেবল প্রেরক যার সম্পর্কে এসপিএফের কিছু বলার আছে - ইন্টারনেটে অন্য কোনও সার্ভারের কাছে আমার কাছে বাউন্সকে নির্দেশ দেওয়ার সময় ইমেল প্রেরণের কোনও ব্যবসা নেই, এটি খামের আনুষ্ঠানিক কাজ ছিল ।
ম্যাডহ্যাটার

7

- সবসময় কোনও ছাড় ছাড়াই ব্যবহার করা উচিত। এটি ব্যবহার না করার জন্য আপনার ডোমেন নামটি ফাঁকি দেওয়ার জন্য নিজেকে উন্মুক্ত করা হচ্ছে। উদাহরণস্বরূপ জিমেইলে একটি সমস্ত রয়েছে। স্প্যামার স্পুফ gmail.com সব সময় ঠিকানা দেয়। স্ট্যান্ডার্ডটি বলেছে যে আমাদের অবশ্যই তাদের সকলের জন্য ইমেলগুলি গ্রহণ করতে হবে। আমি ব্যক্তিগতভাবে এটির মানটি অনুসরণ করি না, কারণ আমি বুঝতে পেরেছি যে আপনার বেশিরভাগই আপনার এসপিএফ রেকর্ডগুলি ভুলভাবে সেটআপ করেছেন। আমি যেমন প্রয়োগ করি - ঠিক তেমনই, সমস্ত কি? এসপিএফ সিন্ট্যাক্স এসপিএফ ভুল


5
আমি এই মতামত দ্বিতীয়। আমার জন্য সফটফেইলের একমাত্র কারণটি হচ্ছে পরীক্ষার উদ্দেশ্যে। আপনি যদি নিজের এসপিএফ রেকর্ডকে আপ টু ডেট রাখেন তবে সফ্টফেল ব্যবহারের কোনও কারণ নেই। আপনি যদি না করেন তবে এসপিএফ-এর কোনও কারণ নেই। আমি মনে করি না যে কোনও বৈধ পরিষেবা তাদের ডোমেইন থেকে আসা হিসাবে তাদের ইমেল নকল করা উচিত।
টিম

আমি এটিকে চ্যালেঞ্জ জানাব: কারণ এটি নির্ভর করে। যদি এই ডোমেনটি ব্যবহার করে এমন প্রত্যেকে যদি বোঝাতে থাকে তবে এটি একেবারে ঠিক। তবে ভুলে যাবেন না: ওয়েবসাইট যোগাযোগের ফর্মগুলির বার্তাগুলি কারও নজর না দিয়েই হারিয়ে যেতে পারে। আপনার বার্তায় মেইলের মাধ্যমে আপনার বার্তাটি ফরোয়ার্ড করার জন্য প্রায়শই এই বার্তাগুলি সেট আপ করা হয়। তবে আপনি যদি অন্য কারও জন্য মেল সেট আপ করে থাকেন তবে তা করবেন না। যোগাযোগের ফর্মগুলির মধ্য দিয়ে যাচ্ছেন না সে সম্পর্কে তারা জানেন না এবং এটি তাদের কোনও মেইল ​​অ্যাড্রেসকে অন্য কোনও সরবরাহকারী, যেমন: জিমেইলে কনভিনিয়েন্ট ওরফে হিসাবে সেট আপ করতে বাধা দেয়।
wedi

5

আমার বোঝার মধ্যে, গুগল কেবল এসপিএফ-তে নির্ভর করে না, ই-মেইলগুলি মূল্যায়নের জন্য ডেকেআইএম এবং শেষ পর্যন্ত ডিএমআরসি-র উপরও নির্ভর করে। ডিএমআরসি এসপিএফ এবং ডিকেআইএম-স্বাক্ষর উভয়কেই বিবেচনায় রাখে। যদি উভয়ই বৈধ হয় তবে জিমেইল ই-মেইল গ্রহণ করবে তবে উভয় ব্যর্থ হলে (বা সফটফেইল) এটি ইমেলটি প্রতারণামূলক হতে পারে তার একটি স্পষ্ট ইঙ্গিত।

এটি গুগলস ডিএমআরসি-পৃষ্ঠাগুলি থেকে :

একটি বার্তা অবশ্যই ডিপিআরসি ব্যর্থ করতে এসপিএফ এবং ডি কেআইএম উভয় চেককে ব্যর্থ করতে হবে। কোনও একটি প্রযুক্তি ব্যবহার করে একটি একক চেক ব্যর্থতা বার্তাটি ডিএমএআরসি পাস করার অনুমতি দেয়।

আমি তাই মনে করি মেল বিশ্লেষণের বৃহত্তর অ্যালগরিদমে প্রবেশের অনুমতি দেওয়ার জন্য এটি সফটফেল-মোডে এসপিএফ ব্যবহার করার পরামর্শ দেওয়া হবে।


1
অত্যন্ত আকর্ষণীয়, যদিও আমি প্রাঙ্গন থেকে উপসংহারটি অনুসরণ করে তা দেখতে পাচ্ছি না। যদি ডিএমএআরসি যদি কোনও এসপিএফ ফেইল বা এসপিএফ সফটফিলের সাথে পাস করতে পারে তবে আপনি কোনটি চয়ন করেন তাতে কী আসে যায়?
মাইকেল ক্রোপাট

4
আমি মনে করি আপনি যদি এসপিএফ রেকর্ডটি ব্যর্থ করে ফেলেন তবে এটি ডিএমএআরসি মূল্যায়নেও পরিণত করবে না ... তবে আমার ভুল হতে পারে। স্পেসিফিকেশন এতে পরিষ্কার নয় ...
ডারউইন

বিজ্ঞাপন এসপিএফ ফেইল বনাম সফটফেইল: ক) এটি ডিএমএআরসি বাস্তবায়িত ব্যতীত তাদের জন্য গুরুত্বপূর্ণ খ) এমনকি ডিএমএআরসি ব্যর্থ এসপিএফ পাস করলেও আপনার বার্তাটি স্প্যাম হিসাবে চিহ্নিত করার কারণ হতে পারে যখন সফ্টফেইল কেস সিট নয়। সমাবস্থা।
ভ্লাস্টিমিল ওভাক

বিজ্ঞাপন এসপিএফ ব্যর্থতা ডিএএমআরসি বিফলকে বাধা দেয় : বাস্তবায়িত হলে ডিএমএআরসি সর্বদা মূল্যায়ন করা হয় কারণ ক) এসপিএফ এবং / অথবা ডি কেআইএম যদি ডিএমআরসি পাস করে তবে সারিবদ্ধতা পরীক্ষা করা দরকার খ) দু'জনেই ব্যর্থ হলে ডিএমআরসি ব্যর্থতার রিপোর্টের পরিসংখ্যান আপডেট করতে হবে।
ভ্লাস্টিমিল ওভাক

1

সফ্টফেলটি এখনও ব্যবহার করার কারণটি হ'ল অনেক ব্যবহারকারী (সঠিকভাবে বা ভুলভাবে) সেটআপ ফরোয়ার্ডিং করে থাকতে পারে, সম্ভবত তাদের কাজের ইমেল থেকে ঘরে, হার্ডফেল সক্ষম করা থাকলে এটি প্রত্যাখাত হবে


2
যদি তারা মেল প্রশাসকদের পরামর্শের বিপরীতে এটি করে তবে তাদের ইমেলটি ব্যর্থ হওয়ার প্রাপ্য।
ম্যাডহ্যাটার মোনিকা

1
@ ম্যাডহ্যাটারের ফরোয়ার্ড করা ইমেলগুলিতে তাদের খাম প্রেরক সংরক্ষণ করা আছে, সুতরাং এটি আসলটির এসপিএফ রেকর্ড হবে যা নিয়োগকর্তার এসপিএফ রেকর্ড নয় যাচাই করা হবে (এবং সম্ভবত ব্যর্থ হবে)। যদি নিয়োগকর্তার মেইল ​​সার্ভারটি খাম প্রেরককে তার মানের চেয়ে আপডেট করে তবে এটি ফরোয়ার্ড এবং সাধারণ আউটবাউন্ড মেইলের মধ্যে কোনও পার্থক্য না থাকায় ব্যর্থ হবে না (যতক্ষণ না এসপিএফ সম্পর্কিত)।
ভ্লাস্টিমিল ওভেক

1
@ ভ্লাস্টিমিল ওভেক আপনি ঠিক বলেছেন, বা অন্যভাবে বলার জন্য, যদি আপনি এসআরএসের সাথে এগিয়ে যান তবে আপনি ভাল থাকবেন be আপনি যদি তা না করেন তবে আপনি তা করবেন না এবং -allকেবলমাত্র অন্য ব্যক্তির ভাঙা (অর্থাত্, এসআরএসবিহীন) ফরোয়ার্ডিং সেটআপগুলিকে সহায়তা করার জন্য এচুয়েচ করা ভাল ধারণা নয়।
ম্যাডহ্যাটার
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.