Não é possível evitar a necessidade de alterar os arquivos de zona dos domínios que não sejam x.com, mas você pode evitar muitos problemas ao definir políticas comuns hospedadas em um domínio e usar a redirectpalavra-chave SPF nos outros domínios. Exemplo:
- No arquivo de zona do
x.comdomínio:
_policy1 IN TXT "v = spf1 a: axcom -all"
_policy2 IN TXT "v = spf1 inclui: _spf.google.com a: axcom -all"
_spf.google.comé o registro que contém o registro SPF do Gmail. Não tenho certeza se está documentado. Teoricamente, você deveria, include:gmail.commas isso é um redirecionamento _spf.google.come pelo menos um patch SPF amplamente utilizado para o qmail não seguiu corretamente (foi corrigido em agosto de 2008, mas ainda pode ser implantado.) As duas políticas são exemplos, é claro - ter mais de um com vários níveis de rigor é extremamente útil na depuração, pois você só precisa alterar um nome abreviado no domínio de destino, em vez de copypasting propenso a erros.
- Nos arquivos de zona dos outros domínios:
@ IN TXT "v = redirecionamento spf1 = _policy1.x.com"
ou
@ IN TXT "v = redirecionamento spf1 = _policy2.x.com"
etc. Estou usando redirect, não include, para fazer com que a verificação do SPF substitua completamente o registro avaliado atualmente pelo que estou redirecionando. includenão faz isso - por exemplo, um -allno final de um includenão faz com que a avaliação seja interrompida ( includeé um grande equívoco.) Evite usar includequando quiser "alias" um registro SPF de outro domínio, pois é bastante quebradiço - se você acidentalmente esquecer o final - tudo, poderá tornar seu SPF inteiro nesse domínio ineficaz.
Editar: no entanto, observe que você precisa estar atento para permitir que os servidores do Gmail sejam remetentes. O chaptcha do Gmail foi quebrado, o que significa que é possível automatizar as inscrições de contas, o que significa que o Gmail pode ser (indiretamente) usado como uma retransmissão aberta (estou recebendo dezenas de solicitações de inscrição de spambot por semana no fórum de discussão da minha empresa, todas usando endereços de e-mail do gmail.com - e esses endereços estão ativos, permiti que alguns passassem para fins de verificação.) Além disso, qualquer pessoa com uma conta do Gmail pode ignorar a verificação do SPF se estiver familiarizado com as partes dos nomes de usuário dos endereços de e-mail nos seus domínios. .