mail server的管理者必看! 亮晶晶的小欣 - DNS Server 的 SPF(Sender Policy Framework) record - 防止冒用網域名稱設定大法(一)

你一定常收到 寄件者與收件者都是同一人的廣告信件,依照以下設定方法就可以簡單的阻擋這類廣告信.

SPF 功能是用來防止他人冒用你的Email 位址來發信,在外部DNS與內部DNS內加入 SPF record,在設定宣告後,就可以馬上啟用這項功能.



設定方法:

第一步:在外部DNS 的Text裡加入二項設定:

第一個record: hotst = “@” , TXT Value = “v=spf1 include:_spf.why0412.com –all “ (備註: why0412.com就是你的網域名稱)

第二個record: host = “_spf”,TXT Value = “v=spf1 mx mx:mail.why0412.com ip4:1.1.1.0/24 ip4:2.2.2.0/24 –all “ (備註: ip4:後入你的Email server的外部IP 位址)


步驟一圖片


第二步:重覆第一步驟,將 record 加到內部的DNS Server裡



步驟二圖片



完成設定.完成設定.完成設定.完成設定.完成設定.完成設定.完成設定.完成設定.完成設定.完成設定.完成設定.完成設定.完成設定.完成設定.完成設定.完成設定.完成設定.



若要查詢設定是否成功 (以google 為例)

到 DNS裡查看記錄是否這二筆 records

至cmd下

Z:\>nslookup
預設伺服器: us-dc1.why0412.com
Address: 10.1.1.2

> server 168.95.1.1 <--轉換到hinet的DNS做查詢
預設伺服器: dns.hinet.net
Address: 168.95.1.1

> set type=txt
> google.com
伺服器: dns.hinet.net
Address: 168.95.1.1

google.com text =

"v=spf1 include:_netblocks.google.com ~all" 註: 這是我們第1組所設定的值

> _spf.google.com
伺服器: dns.hinet.net
Address: 168.95.1.1

未經授權的回答:
_spf.google.com text =

"v=spf1 ip4:216.239.32.0/19 ip4:64.233.160.0/19 ip4:66.249.80.0/20 ip4:72.14.192.0/18 ip4:209.85.128.0/17 ip4:66
.102.0.0/20 ip4:74.125.0.0/16 ip4:64.18.0.0/20 ip4:207.126.144.0/20 ?all" 註: 這是我們第2組所設定的值






亮晶晶的小欣
太感動了.......改天測試一下,希望可以杜絕這類的垃圾郵件!!!!
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!