首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >与SPF邮件相比,HELO支票有什么好处?

与SPF邮件相比,HELO支票有什么好处?
EN

Server Fault用户
提问于 2021-12-25 23:23:34
回答 1查看 637关注 0票数 0

我开始在我的(电子邮件)领域SPF。(目前还没有DKIM或DMARC。)

我发现在SPF中HELO身份检查没有什么用处,我正在考虑将HELO标识设置到我的域(而不是主机名)或机器的IP。

除了以下几点外,SPF直升机检查有什么好处?在SMTP客户端中使用IP或域作为身份有什么不同?

  • 这是违反(精神)标准(我不是一个狂热的球迷遵循标准,特别是如果它没有打破一个必须。)
  • “回弹”和“通知”空邮件将与HELO身份进行检查(如果发送给外部系统的通知不与我IP/域的SPF可信度浮动,我可以接受)。
  • 过滤无法在任意单个域(计划用于HELO)上设置DNS TXT记录的垃圾邮件发送者
EN

回答 1

Server Fault用户

回答已采纳

发布于 2021-12-26 00:09:28

仅在RFC7208中推荐:

2.3。"HELO“标识建议SPF验证人员不仅检查”邮件“标识,而且还通过将check_host()函数(第4节)应用于"HELO”标识来单独检查"HELO“标识。检查"HELO“可以提高结果的一致性,减少DNS资源的使用。如果可以基于对"HELO“的检查来确定消息,则可以避免使用DNS资源来处理通常更为复杂的"MAIL FROM”。此外,由于为"HELO“标识发布的SPF记录指的是单个主机,因此在可用时,它们是主机授权状态的一个非常可靠的来源。检查“邮件从”之前的"HELO“是推荐的顺序,如果两者都被选中。请注意,发送方对EHLO或HELO命令中提出的域的要求并不总是明确的,SPF验证程序必须为标识为IP地址文本(参见RFC5321,4.1.3节)或格式错误做好准备。这种SPF检查只能在"HELO“字符串是一个有效的多标签域名时执行。

您可能会发现与标准相关的文档化的问题,并提供了来自由第一原理解释的易于阅读的解释:

为了防止邮件循环,在自动响应中不提供来自地址的邮件。在这种情况下,address postmaster@后面跟着HELO/EHLO命令中的域用于SPF评估。还可以通过评估HELO/EHLO域的SPF记录来验证HELO标识。邮箱提供程序必须为每个出站邮件服务器配置SPF记录。据我所知,在实践中很少这样做。我只为Outlook.com的外发邮件服务器找到SPF记录。除非你自己运行邮件服务器,否则SPF的这个方面就没什么好担心的了。

但是,可能有“无记录”的原因,例如在接收服务器上工作的证明。正如您所述,您可以随意使用您的服务器,接收服务器的管理员也可以根据您的要求免费处理您的邮件,以及有多少垃圾邮件与HELO有关,也许只是将那些没有严格按照标准发送到垃圾邮件文件夹的邮件发送到垃圾邮件文件夹,只是为了安全起见。

因此,也许直升机检查是好的,以显示管理员在另一边,你可以遵循标准,甚至包括他们的“精神”。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1088221

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档