বিভিন্ন এসপিএফ এন্ট্রি থাকা একক ডোমেনের জন্য একাধিক টিএক্সটি রেকর্ড রাখা কি ঠিক আছে?


17

একটি প্রত্যন্ত প্রাপক ডোমেন এসপিএফের ভিত্তিতে মেল প্রত্যাখ্যান করছে এবং আমি মনে করি এটি প্রেরককে এসপিএফকে ভুলভাবে কনফিগার করা হয়েছে।

আমি যখন খনন চালাই, তখন আমি দেখতে পাই:

[fooadm@box ~]# dig @8.8.8.8 -t TXT foosender.com

; <<>> DiG 9.3.6-P1-RedHat-9.3.6-20.P1.el5_8.6 <<>> @8.8.8.8 -t TXT foosender.com
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 30608
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;foosender.com.              IN      TXT

;; ANSWER SECTION:
foosender.com.       14039   IN      TXT     "v=spf1 include:spf.foo1.com -all"
foosender.com.       14039   IN      TXT     "v=spf1 include:_spf.bob.foo2.com -all"

;; Query time: 26 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Tue Jan  7 09:45:38 2014
;; MSG SIZE  rcvd: 146

এটি কি বৈধ সেটআপ? আমার কাছে এটি আশ্চর্যজনক বলে মনে হয় যে দুটি পৃথক রেকর্ড রয়েছে (প্রতিটি হার্ড ব্যর্থ সহ)। সব কি একক রেকর্ডে থাকা উচিত নয়?

আমি উপযুক্ত টিএক্সটি রেকর্ডটি আশা করব:

v=spf1 include:spf.foo1.com include:_spf.bob.foo2.com -all

উত্তর:


20

না, আপনি ঠিক বলেছেন। দেখুন বোঝায় যা RFC 4408, বিভাগ 4.5

  1. হ'ল "v = spf1" এর সংস্করণ বিভাগের সাথে শুরু না হওয়া রেকর্ডগুলি বাতিল করা হয়। নোট করুন সংস্করণ বিভাগটি এসপি অক্ষর দ্বারা বা রেকর্ডের শেষে শেষ করা হয়। "V = spf10" এর সংস্করণ বিভাগ সহ একটি রেকর্ড মেলে না এবং এটি বাতিল করতে হবে।

  2. টাইপ এসপিএফের কোনও রেকর্ড যদি সেটটিতে থাকে তবে টিএক্সটি টাইপের সমস্ত রেকর্ড বাতিল করা হয়।

    উপরের পদক্ষেপের পরে, ঠিক একটি রেকর্ড থাকা উচিত এবং মূল্যায়ন এগিয়ে যেতে পারে। যদি সেখানে দুটি বা ততোধিক রেকর্ড বাকী থাকে তবে চেক_হোস্ট () অবিলম্বে "পার্মিয়ার" এর ফলাফল সহ প্রস্থান করে।

    যদি কোনও মিলে যাওয়া রেকর্ডগুলি ফেরত না পাওয়া যায় তবে একটি এসপিএফ ক্লায়েন্টকে অবশ্যই ধরে নেওয়া উচিত যে ডোমেনটি কোনও এসপিএফ ঘোষণা করে না। এসপিএফের প্রক্রিয়াকরণ বন্ধ হওয়া উচিত এবং
    "কিছুই নয়" ফিরতে হবে ।


2
এপ্রিল 2014 এর হিসাবে আছে জন্য RFC 7208 যা obsoletes জন্য RFC টাইপ খালি SPF এর 4408. রেকর্ডস TXT টাইপ বেশী পক্ষে অবচিত হয়েছে SPF records MUST be published as a DNS TXT (type 16) Resource Record (RR) [RFC1035] only.(দেখুন বোঝায় যা RFC 7208, বিভাগ 3.1 )। আমি এর ভিত্তিতে একটি নতুন উত্তর চেষ্টা করতে যাচ্ছি।
জেহফম্যান

4

এই এসপিএফ সেটআপটি বৈধ নয়। যদি একাধিক রেকর্ড পাওয়া যায়, রেকর্ড নির্বাচন ফলাফল হিসাবে একটি ত্রুটি উত্পাদন করা উচিত। নির্বাচনের রেকর্ডে আরএফসি 7208, বিভাগ 4.5 দেখুন :

ফলস্বরূপ রেকর্ড সেটটিতে একাধিক রেকর্ড অন্তর্ভুক্ত থাকলে, চেক_হোস্ট () "পারমারার" ফলাফল তৈরি করে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.