Por algumas razões administrativas totalmente ridículas, temos um domínio dividido com uma caixa de correio no Office365, o que exige que adicionemos include:outlook.com
ao nosso registro SPF. O problema é que somente essa regra exige nove pesquisas de DNS com o máximo de 10.
Sério, é horrível. Basta olhar para ele:
v=spf1
include:spf-a.outlook.com
include:spf-b.outlook.com
ip4:157.55.9.128/25
include:spfa.bigfish.com
include:spfb.bigfish.com
include:spfc.bigfish.com
include:spf-a.hotmail.com
include:_spf-ssg-b.microsoft.com
include:_spf-ssg-c.microsoft.com
~all
Dado que nós temos nosso próprio sistema de correio grande ish precisamos ter regras para a
, mx
, include:_spf1.mydomain.com
e include:_spf2.mydomain.com
que nos coloca em pesquisas de 13 de DNS que causas PERMERROR
s com validadores SPF rigorosos e validação completamente não confiáveis / imprevisível com não-rígidas / validadores mal implementadas .
É possível, de alguma maneira, eliminar três dessas include:
regras do registro outlook.com inchado, mas ainda cobrir os servidores usados pelo O365?
Editar:
Os comentaristas mencionaram que devemos simplesmente usar o spf.protection.outlook.com
registro mais curto . Embora isso seja uma novidade para mim, e seja mais curto, é apenas um registro mais curto:
spf.protection.outlook.com
include:spf-a.outlook.com
include:spf-b.outlook.com
include:spf-c.outlook.com
include:spf.messaging.microsoft.com
include:spfa.frontbridge.com
include:spfb.frontbridge.com
include:spfc.frontbridge.com
Editar²
Suponho que tecnicamente possamos reduzir isso:
v=spf1 a mx include:_spf1.mydomain.com include:_spf2.mydomain.com include:spf-a.outlook.com include:spf-b.outlook.com include:spf-c.outlook.com include:spfa.frontbridge.com include:spfb.frontbridge.com include:spfc.frontbridge.com ~all
mas os possíveis problemas que vejo com isso são:
- Precisamos manter a par de todas as alterações nos pais
spf.protection.outlook.com
e nosspf.messaging.microsoft.com
registros. Se alguma coisa for alterada ou [proibida a Deus], teremos que atualizar manualmente a nossa para refletir isso. - Com o nosso nome de domínio real, o comprimento do registro é de 260 caracteres, o que exigiria duas seqüências para o registro TXT, e sinceramente não confio que todos os clientes DNS e resolvedores de SPF aceitem corretamente um registro TXT com mais de 255 bytes .
include:spf.protection.outlook.com
(curioso para ser honesto, nunca vi o que você tem a configuração ... se o portal dizer-lhe para colocar tudo isso?)
include:outlook.com
, então spf.protection.outlook.com
são novidades para mim. O problema permanece, pois esse registro ainda requer 8 pesquisas e eu preciso reduzi-lo para 6 ou menos.