如何配置与测试SPF记录
- 使用nslookup命令进行查询
- 查询的类型(type)为txt (SPF记录都是txt类型文件)
- 输入要查询SPF记录的域名。这里要查询的域名是"163.com"。如果邮件地址是 xx@yy.com ,那么需要查询的域名就是 yy.com
- 查询的结果,从结果里的"include"这个关键字可以知道,163.com的SPF记录包含在"spf.163.com"的"txt"类型中
- 所以,再一次查询"spf.163.com"的"txt"类型
- 最终结果出来了
- 检查输出的IP,确认是否已经包含了所有发信IP
如果不符合以上发信IP,但是发件人却是 'xxx@163.com',那么这样的邮件一定是假冒的。邮件应该一律退回。
测试地址: http://www.kitterman.com/spf/validate.html (见下面说明)
- 在IP address: 里输入任何一个将要发信的IP地址
- SPF Record vospf ...//-> 后面输入nslookup查出来的最终结果(不要引号)
- 在Mail Form address: 里输入将要发信的发件人
- 按“Test SPF Record”
注意看输出里的“Results”,如果是PASS Sender SPF authorized,说明该发件人的SPF记录设置好了。