NetMat 107 Zgłoś post Napisano Październik 10, 2016 Cześć, Mam mały problem z przekierowaniami na postfix'ie - ogólnie każdy serwer odrzuca moje maile z powodu: "Recipient address rejected: Spf check: fail (in reply to RCPT TO command)" I teraz... SPF jest na domenie: "v=spf1 +a +mx +ip4:***.57.92.*** +ip4:41.***.***.*** +ip4:***.*.**.51 ~all" Ale z niewiadomego mi powodu razem z przekierowaniem zostaje również przekierowany rekord SPF nadawcy: ========================================================== Summary of Results ========================================================== SPF Check : fail Sender-ID Check : neutral DKIM Check : pass SpamAssassin Check : ham (non-spam) ========================================================== Details: ========================================================== HELO hostname: mail.[domena].net Source IP: ***.**.***.**** mail-from: matt@[domena].network Anonymous To: ins-c63hqxhg@isnotspam.com --------------------------------------------------------- SPF check details: ---------------------------------------------------------- Result: fail ID(s) verified: smtp.mail=matt@[domena].network DNS record(s): [domena].network. 38400 IN TXT "v=spf1 include:spf.protection.outlook.com -all" I teraz pytanie - jak to naprawić? I dlaczego postfix przesyła rekord SPF nadawcy ? Result: failID(s) verified: smtp.mail=matt@[domena].networkDNS record(s):[domena].network. 38400 IN TXT "v=spf1 include:spf.protection.outlook.com -all" Dzięki, NetMat Udostępnij ten post Link to postu Udostępnij na innych stronach
hemi 20 Zgłoś post Napisano Październik 10, 2016 Postfix nie przesyła żadnego rekordu SPF bo SPF jest definiowane na poziomie domeny;). Problemem jest to, że forwardowane maile mają w nagłówkach adres oryginalnego nadawcy. Domena oryginalnego nadawcy może mieć własne rekordy SPF, które na 100% nie będą wskazywać Twojego serwera jako "uprawnionego" do wysyłania poczty z danej domeny. Forwardowanie maili to ogolnie w moim przeświadczeniu zło i gdyby nie to, że wielu klientów z tego korzysta całkowicie zablokowałbym możliwość korzystania z tej funkcjonalności. W tej chwili zdecydowana większość providerów oferuje zaciąganie poczty z jednego konta na drugie za pomocą POP3 lub IMAP. W przypadku, gdy forwardowani jest nieuniknione to polecałbym zainteresować się tematem SRS - Sender Rewrite Framework -> https://en.wikipedia.org/wiki/Sender_Rewriting_Scheme Na sieci znajdziesz trochę informacji i tutoriali jak to zaimplementować, niektóre popularne panele hostingowe (np directadmin poprzez custombuild) ma to także zaimplementowane lepiej lub gorzej. 1 Udostępnij ten post Link to postu Udostępnij na innych stronach