Eu configurei um registro SPF para o meu domínio, mas ainda posso falsificar endereços de e-mail para o meu domínio usando serviços de e-mail falsos como este: http://deadfake.com/Send.aspx
O e-mail chega bem à minha caixa de entrada do Gmail.
O email tem erros de SPF no cabeçalho como este: spf=fail (google.com: domain of info@mydomain.com does not designate 23.249.225.236 as permitted sender)
mas ainda é recebido muito bem, o que significa que qualquer um pode falsificar meu endereço de email ...
Meu registro SPF é: v=spf1 mx a ptr include:_spf.google.com -all
ATUALIZAÇÃO Caso alguém esteja interessado, publiquei uma política DMARC junto com o meu registro SPF e agora o Gmail marca as mensagens falsas corretamente (foto)
~all
não seja avaliada -all
. Você provavelmente só precisa de um de MX
, A
e PTR
.
include
registro sejam ignoradas na avaliação do resultado final; ou como eles colocam, " avaliar uma diretiva '-todos' no registro referenciado não encerra o processamento geral ".
include
não era um ótimo nome para a política, porque todos com experiência em programação imediatamente fizeram um conjunto de suposições sobre como funcionaria - algumas das quais não estavam certas!