学会如何设定 SPF (Sender Policy Freamwork),减少自己的Domain Name里伪造。
你一定常收到 寄件者与收件者都是同一人的广告信件,依照以下设定方法就可以简单的阻挡这类广告信.
SPF 功能是用来防止他人冒用你的Email 位址来发信,在外部DNS与内部DNS内加入 SPF record,在设定宣告后,就可以马上启用这项功能.
设定方法:
第一步:在外部DNS 的Text里加入二项设定:
第一个record: hotst = “@” , TXT Value = “v=spf1 include:_spf.why0412.com –all “ (备注: why0412.com就是你的网域名称)
第二个record: host = “_spf”,TXT Value = “v=spf1 mx mx:mail.why0412.com ip4:1.1.1.0/24 ip4:2.2.2.0/24 –all “ (备注: ip4:后入你的Email server的外部IP 位址)
步骤一图片
第二步:重覆第一步骤,将 record 加到内部的DNS Server里
步骤二图片
完成设定.完成设定.完成设定.完成设定.完成设定.完成设定.完成设定.完成设定.完成设定.完成设定.完成设定.完成设定.完成设定.完成设定.完成设定.完成设定.完成设定.
若要查询设定是否成功 (以google 为例)
到 DNS里查看记录是否这二笔 records
至cmd下
Z:\>nslookup
预设伺服器: us-dc1.why0412.com
Address: 10.1.1.2
server 168.95.1.1 <--转换到hinet的DNS做查询
预设伺服器: dns.hinet.net
Address: 168.95.1.1
set type=txt
google.com
伺服器: dns.hinet.net
Address: 168.95.1.1
google.com text =
"v=spf1 include:_netblocks.google.com ~all" 注: 这是我们第1组所设定的值
_spf.google.com
伺服器: dns.hinet.net
Address: 168.95.1.1
未经授权的回答:
_spf.google.com text =
"v=spf1 ip4:216.239.32.0/19 ip4:64.233.160.0/19 ip4:66.249.80.0/20 ip4:72.14.192.0/18 ip4:209.85.128.0/17 ip4:66
.102.0.0/20 ip4:74.125.0.0/16 ip4:64.18.0.0/20 ip4:207.126.144.0/20 ?all" 注: 这是我们第2组所设定的值
图片请参考: http://yuanwenshin.spaces.live.com/blog/cns!6AA3EADAF8EDB5FA!689.entry
亮晶晶的小欣