জিএমএল এসপিএফ ক্লায়েন্ট আইপির ভিত্তিতে ব্যর্থ হয়েছে


8

জিএমএল ক্লায়েন্ট আইপির ভিত্তিতে এসপিএফ চেক ব্যর্থ করছে। এগুলি সম্পর্কিত শিরোনাম:

Received-SPF: fail (google.com: domain of johndoe@example.com does not designate 164.77.240.58 as permitted sender) client-ip=164.77.240.58;
Received: from johndoe (unknown [164.77.240.58])
    by mail.example.com (Postfix) with ESMTP id 993643FE2D

ক্লায়েন্টের আইপি (164.77.240.58) জোহন্ডোর কম্পিউটারের আইপি। প্রেরক আইপি, mail.example.com এর আইপি, এসপিএফ রেকর্ডের অন্তর্ভুক্ত।

কেন প্রেরক আইপি-র পরিবর্তে ক্লায়েন্ট আইপির ভিত্তিতে জিমেইল ব্যর্থ হচ্ছে? এসপিএফ এভাবেই কাজ করার কথা?


আমি তাদের ক্লায়েন্টকে কেবল তাদের এসএমটিপি সার্ভারের সাথে সংযুক্ত থাকা সম্পর্কে উল্লেখ করতে "ক্লায়েন্ট আইপি" এর রেফারেন্সটি আশা করতাম। (আপনি যা প্রত্যাশা করেছিলেন তা কী হবে?)
লিন্ডকভিস্ট

3
আপনি Receivedজিমেইলে যোগ হওয়া শিরোনামটিও যুক্ত করতে পারেন , তারা মেইলটি আসলে কোথা থেকে পেয়েছে তা স্পষ্ট করার জন্য?
হাকান লিন্ডকভিস্ট

@ HåkanLindqvist অন্যান্য পেয়েছেন হেডার একথাই বলবেby <google IP>
ম্যাক্স Toro,

আইএমএপি-এর মাধ্যমে জিমেইলে মেল আমদানিতে আমাদের একই রকম সমস্যা রয়েছে। সমস্যাটি হ'ল (কম অনুরূপ): আমরা যখন b@example.com এ দুটি স্থানীয় মেইলবক্সের মধ্যে ইমেল প্রেরণ করি (তবে এসএমটিপি পোর্ট 25) তখন Gmail এটি আমদানি করে এবং ক্লায়েন্টের আইপিতে সার্ভার নয়, এসপিএফ চেক করে তোলে। serverfault.com/q/669584 সমস্যা দুটি (আরও অনুরূপ): যখন কেউ ESMTP শিরোনাম সহ আমাদের ইমেল প্রেরণ করে তখন Gmail এটি আমদানি করে এবং এসপিএফকে তাদের সার্ভার ডোমেন এবং আমাদের সার্ভার আইপি দিয়ে পরীক্ষা করে তোলে। serverfault.com/q/670113
Zbyszek

উত্তর:


4

প্রথমে উদাহরণ ডটকমের এসপিএফ রেকর্ডটি টানুন:

$ dig -t spf mail.example.com

উদাহরণ.কম প্রেরকের তালিকায় রয়েছে তা যাচাই করুন। আপনার এসপিএফ রেকর্ডটি দেখতে এমন কিছু দেখতে পাওয়া উচিত:

"v=spf1 a:mail.example.com a:cname.example.com -all"

তালিকাভুক্ত যে কোনও ডোমেন নাম নিন এবং আইপি ঠিকানাগুলি পেতে সেগুলিতে একটি ডিএনএস অনুসন্ধান করুন:

$ dig mail.example.com

তারপরে আইপিটির বিপরীতে ডিএনএস নাম পেতে একটি পিটিআর সন্ধান করুন:

$ dig -x XX.XX.XX.XX

বিপরীত আইপি লুকআপটি এসপিএফ রেকর্ডে তালিকাভুক্ত রেকর্ডগুলির একটির সাথে মিলে যাবে। এটি এসপিএফ রেকর্ডের সাথে শুরু করা সহায়ক হবে যদিও আমরা দেখতে পাচ্ছি কী চলছে।


3
itym dig example.com TXT। এছাড়াও, আমি বিশ্বাস করি না যতক্ষণ না এসপিএফ রেকর্ডটি ptrপদ্ধতিটি ব্যবহার না করে ততক্ষণ বিপরীত তদন্তটি এসপিএফ-তে কোনও তাত্পর্য সৃষ্টি করে ।
হাকান লিন্ডকভিস্ট

2

হ্যাঁ, গুগল এসপিএফ ব্যর্থতা চিহ্নিত করতে সঠিক হবে। যে আইপি ঠিকানাটি যাচাই করা উচিত তা হ'ল ঠিকানা যা গুগলের মেল সার্ভারের সাথে সংযুক্ত হচ্ছে। গুগলের জন্য কোনও প্রাপ্ত শিরোনাম না থাকায় আমি সন্দেহ করি যে আপনার মেইল ​​সার্ভারটি সংযোগে এসপিএফ চেক করছে। এটি কেবলমাত্র ইন্টারনেট থেকে অস্বীকৃত সংযোগের জন্য এসপিএফ চেক করা উচিত। স্থানীয় সংযোগ এবং অনুমোদনযুক্ত সংযোগগুলির এসপিএফ বৈধতা বাইপাস করা উচিত।

এসপিএফ প্রেরণকারী ডোমেন দ্বারা কম্পিউটার প্রেরণ অনুমোদিত তা নিশ্চিত করার উদ্দেশ্যে। সাধারণত কোনও ডোমেনে 1 বা 2 টি মেল সার্ভার থাকে যা ইন্টারনেট থেকে প্রেরিত বা প্রাপ্ত সমস্ত ইমেল পরিচালনা করে। এই ঠিকানাগুলি ডোমেনের জন্য এসপিএফ রেকর্ডে তালিকাভুক্ত হওয়া উচিত।

এই ক্ষেত্রে, johndoeডোমেনের মেল সার্ভারের সাথে সংযুক্ত হতে দেখা যাচ্ছে। যদি সার্ভারটি ডোমেনের নেটওয়ার্কে না থাকে তবে সাবমিটেশন পোর্টে একটি প্রমাণীকৃত সংযোগ ব্যবহার করা সাধারণ (587)। মেল সার্ভারটির পরে বার্তাটি জিমেইলে ফরোয়ার্ড করা উচিত এবং এসপিএফ পাস হওয়া উচিত। যদি এসপিএফ এখনও ব্যর্থ হয় তবে মেল সার্ভারের আইপি অন্তর্ভুক্ত করতে এসপিএফ রেকর্ডটি সংশোধন করা দরকার। বেশ কয়েকটি প্রক্রিয়া ব্যবহার করা যেতে পারে।

আমার ইমেল নীতি নিশ্চিত করে যে আমার ডোমেন থেকে প্রেরিত সমস্ত বৈধ মেল এসপিএফ পাস করবে। কিছু পরিষেবা রয়েছে যা আমার ব্যবহারকারীদের পক্ষে বার্তা ফরোয়ার্ড করে যা এসপিএফ ব্যর্থ হবে। তবে, সার্ভারগুলি যাচাই করে রেকর্ড করা ব্যর্থতাগুলি DMARCহ'ল সমস্তই স্প্যামার।


2
মেল সার্ভারের আইপি এসপিএফ রেকর্ডের অন্তর্ভুক্ত। এটাই প্রেরকের আইপি। কিন্তু জিমেইল ক্লায়েন্টের আইপি-র ভিত্তিতে প্রত্যাখ্যান করছে, এটি হ'ল জনডোর কম্পিউটার।
ম্যাক্স তোরো

@ ম্যাক্সটোরো রিসিভড হেডার অনুসারে জনডোর কম্পিউটার সরাসরি গুগলে প্রেরণ করছে। এটির কোনও পিটিআর রেকর্ড নেই, তাই অজানা। জোহন্ডোর কম্পিউটার গুগলে অনুমোদিত হলে এটি কাজ করবে।
বিলথোর

না, এটি মেইল.এক্সামেল.কম.জহনদয়ের কম্পিউটার থেকে প্রাপ্ত।
ম্যাক্স তোরো

@ ম্যাক্সটোরো আপনি কি নিশ্চিত যে এটি আপনার সার্ভার নয় যা এসপিএফ রেকর্ডকে প্রত্যাখ্যান করে? শেষ সক্রিয় নীতিটি গুগলের হবে। আপনার মেইল ​​লগটি আপনাকে বলবে যে আপনি গুগলে প্রেরণের চেষ্টা করছেন কিনা।
বিলটি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.