Tôi đang cố gắng tìm hiểu tại sao email giả mạo lại được gửi đến các nhà cung cấp email lớn (gmail.com, triển vọng.com) ngay cả khi email được đánh dấu SPF hardfail
. Email cũng được gửi đến Microsoft Exchange, nơi đang đưa ra một PermError
bản ghi SPF tương tự.
Tôi đang gửi email bằng tên miền SOME_DOMAIN.com, định nghĩa bản ghi SPF bị hỏng. Email được truyền từ địa chỉ IP của chính tôi không được liệt kê rõ ràng trong bản ghi SPF của SOME_DOMAIN.com. Bản ghi SPF cho SOME_DOMAIN.com có ba thuộc tính sau, hai thuộc tính đầu tiên là vi phạm SPF RFC-4408:
- Do yêu cầu nhiều hơn 10 truy vấn DNS để giải quyết toàn bộ bản ghi SPF
include:
. - Lỗi cú pháp trong một trong các bản ghi SPF, python-spf đưa ra lỗi phân tích cú pháp.
- Bản ghi SPF chứa cả quy tắc
~all
và-all
, cả hai đều nói rằng tập hợp tất cả các địa chỉ nênsoftfail
vàhardfail
Email được gửi đến một địa chỉ triển vọng mạo danh admin@SOME_DOMAIN.com sẽ chứa lỗi sau trong tiêu đề SMTP của email được gửi. Email này được gửi bình thường đến hộp thư đến của người dùng :
Received-SPF: PermError (: domain of SOME_DOMAIN.com used an invalid SPF mechanism)
Gmail cũng sẽ gửi email đến hộp thư đến của người dùng, nhưng sẽ gây ra lỗi SPF khác nhau:
spf=hardfail (google.com: domain of admin@SOME_DOMAIN.COM does not designate x.x.x.x as permitted sender) smtp.mail=admin@SOME_DOMAIN.COM
Chuyện gì đang xảy ra ở đây vậy? Tại sao email được gửi mặc dù có SPF hardfail
? Có một bản ghi SPF bị hỏng có nghĩa là các máy chủ SMTP khác bỏ qua SPF hoàn toàn không? Hoặc có điều gì đó tôi đang thiếu ở đây ...