据我所知,只有在不符合SPF-策略和DKIM-策略的情况下,电子邮件才会被拒绝。事实上,只有当两个策略通过fo=0:d:s不匹配时,我才应该接收失败报告。该领域的SPF-策略是:
v=spf1 a mx include:_spf.google.com include:amazonses.com ip4:12.34.56.78 include:servers.mcsv.net:35.190.247.0/24 ip4:64.233.160.0/19 ip
我需要其中一个是公开的,另一个是被封锁的,如果来源不是我的IP。我创建了一个网络策略,上面写着如果SNI Domain is admin.example.com (这是我需要为if阻塞的子域)和Source IP is not <my ip>,然后是Block。这适用于Source IP部分,但它也从任何其他IP中阻塞了我的另一个子域,因此SNI Domain is admin.example.com没有做我需要的事情。需要改变什么才能起作用?