索引
SPF中文名是“发件人政策框架”,用于验证邮件发送者是否有权限使用对应的域名发送邮件。
一个关于邮件发送必须知道的知识
邮件发送协议真的非常简单,发送者可以声称自己是任何人。发送者的邮箱用户名可以随便起,加入就叫user。然后发送者的邮箱后缀也可以使用任意一个域名,例如声称自己是cctv的人,那发送者邮件地址就可以写成是user@cctv.cn。真的很随意,不需要任何其他信息,发送者可以随意声称自己是谁。
SPF应运而生
那怎么知道发送者有权限使用user@cctv.cn这个地址发送邮件呢?SPF就是干这个事的。
关于SPF一些概念我觉得google这里写的很好,也可以看QQ邮箱这篇,我就不再多写这些了。我本次主要说说我开始看文字不好理解,实践之后才理解的内容。
SPF记录到底怎么配?
格式
SPF的格式用图说话就是下面这样,匹配时是从左向右依次匹配
“行动”
所谓行动,就是如果匹配规则匹配成功之后做什么。现在有4种,+-~?依次代表通过,拒绝,软拒绝,中立。不写行动,则默认是通过
“匹配规则”
下面是所有的匹配规则,规则的目的是使用当前发送邮件的服务器的IP,与SPF的规则进行一一匹配,如果匹配,就执行上述行动。要记住,最终目的比较的都是IP!!
匹配规则里面,让我疑惑的是include,开始看不懂,其实还是一张图就懂,如下
这下,应该很清楚了对吧!
原创文章,作者:geekgao,如若转载,请注明出处:https://www.geekgao.cn/archives/2442