none
record SPF RRS feed

  • Domanda

  • Salve a tutti, stiamo implementando un sito web in hosting presso un nostro fornitore, questo sito dovrà inviare alcune mail appoggiandosi ad un smtp esterno.

    A tal proposito dovremmo creare un record SPF inserendo l'IP del server del fornitore


    v=spf1 ip4:<ipAddress> -all


    Attualmente nella nostra organizzazione non abbiamo implementato un record spf e il mio dubbio è che inserendo il record con l'indirizzo del server del fornitore possa creare dei problemi.
    Dovrei inserire anche il record relativo al nostro server?

    Grazie
    Michele

    lunedì 28 maggio 2012 08:40

Risposte

Tutte le risposte

  • Ma qual 'è il server che invierà la mail? Il server del fornitore lo usate come smarthost?

    Peppacci - MVP - Microsoft Exchange Server Microsoft MCP - MCTS - MCITP http://blogs.sysadmin.it/peppacci/Default.aspx

    lunedì 28 maggio 2012 09:09
    Moderatore
  • il server che invia  la mail in questione è il server del fornitore (saranno mail relative a registrazioni che verranno fatte dal sito) ma le mail partiranno con un mittente che avrà il suffisso gestito dal ns server di exchange.

    Michele

    lunedì 28 maggio 2012 09:14
  • Nel record spf, devi inserire TUTTI i server autorizzati all'invio di mail relative al tuo dominio, nessuno escluso  (peccato che ancora non lo usaste per il vostro exchange!).

    Qui un wizard per crearti il tuo spf (che dovrebbe diventare qualcosa tipo v=spf1 ip4:11.22.33.44  ip4:1.2.3.4 -all  dove il primo ip è il tuo mail server e il secondo quello del fornitore)
    http://www.microsoft.com/mscorp/safety/content/technologies/senderid/wizard/

    Ciao


    Gastone Canali >http://www.armadillo.it

    Se alcuni post rispondono al tuo quesito (non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili . GRAZIE!



    lunedì 28 maggio 2012 12:08
    Moderatore
  • Grazie per la risposta,

    ma posso inserire anche record relativo all'mx o il record A?

    v=spf1 ip4:11.22.33.44  ip4:1.2.3.4 mx:miomx -all

    Oppure essendo già impostato l'IP creerebbe problemi?

    Grazie

    Michele

    lunedì 28 maggio 2012 14:43
  • ma posso inserire anche record relativo all'mx o il record A?

    Si

    v=spf1 ip4:11.22.33.44  ip4:1.2.3.4 mx:miomx -all

    spf  corretto (sempre che miomx sia risolvibile ;)  vedi come ref. http://www.openspf.org/SPF_Record_Syntax 

    Oppure essendo già impostato l'IP creerebbe problemi?

    No, è una informazione rindondante...

    Gastone Canali >http://www.armadillo.it

    Se alcuni post rispondono al tuo quesito (non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili . GRAZIE!


    lunedì 28 maggio 2012 15:20
    Moderatore
  • Salve a tutti, stiamo implementando un sito web in hosting presso un nostro fornitore, questo sito dovrà inviare alcune mail appoggiandosi ad un smtp esterno.

    A tal proposito dovremmo creare un record SPF inserendo l'IP del server del fornitore


    v=spf1 ip4:<ipAddress> -all


    Attualmente nella nostra organizzazione non abbiamo implementato un record spf e il mio dubbio è che inserendo il record con l'indirizzo del server del fornitore possa creare dei problemi.
    Dovrei inserire anche il record relativo al nostro server?

    Arrivo tardi ma... spero NON troppo tardi :) !

    Attenzione; prima di tutto, se il dominio usato per il "FROM" delle email è il vostro, sarà il record SPF di tale dominio a dover essere aggiornato ! In secondo luogo, se per "ip4:<ipAddress>" intendi l'inserimento nel record SPF dell'indirizzo IP che usate come "smarthost", fai molta attenzione al fatto che NON è detto che tale IP sia lo stesso usato per l'inoltro dei messaggi a destinazione (anzi, di solito NON è lo stesso); questo è normalmente dovuto al fatto che il provider/hoster mette a disposizione uno smarthost ma, tale server si occupa solo di "prendere in carico" i messaggi in spedizione, mentre la "consegna a destinazione" degli stessi viene effettuata da altri MTA con IP diversi; in tal caso, inserire l'IP dello smarthost in SPF non risolverebbe assolutamente nulla.

    Hai alcune possibilità; la prima (che consiglio) è quella di usare il TUO mailserver per inviare la posta dal sito web (basta configurare una connessione autenticata); la seconda è quella di usare il meccanismo "include:" di SPF, ma per farlo, chi ti fornisce servizi email dovrebbe pubblicare un proprio SPF; la terza (e la peggiore) è quella di usare il meccanismo "~all" nel record SPF in modo da evitare che i messaggi che falliscono SPF vengano rigettati... ma ovviamente questo renderà di fatto inefficiente tutto il meccanismo SPF

    mercoledì 6 giugno 2012 14:15