Anda tidak dapat menghindari keharusan mengubah file zona untuk domain selain x.com, tetapi Anda dapat menghemat banyak masalah dengan menetapkan kebijakan umum yang dihosting di satu domain dan menggunakan redirect
kata kunci SPF di domain lain. Contoh:
- Di zonefile untuk
x.com
domain:
_policy1 DI TXT "v = spf1 a: axcom -all"
_policy2 DI TXT "v = spf1 meliputi: _spf.google.com a: axcom -all"
_spf.google.com
adalah catatan yang menyimpan catatan Gmail SPF. Tidak yakin apakah itu didokumentasikan. Secara teoritis Anda harus include:gmail.com
tetapi itu adalah pengalihan ke _spf.google.com
dan telah ada setidaknya satu tambalan SPF yang banyak digunakan untuk qmail yang tidak mengikutinya dengan benar (diperbaiki pada Agustus 2008 tetapi mungkin masih digunakan.) Kedua kebijakan tersebut adalah contoh, tentu saja - memiliki lebih dari satu dengan berbagai tingkat keketatan sangat berguna saat melakukan debug karena Anda hanya perlu mengubah nama pendek di domain target alih-alih copypasting yang rawan kesalahan.
- Di zonefiles untuk domain lain:
@ IN TXT "v = spf1 redirect = _policy1.x.com"
atau
@ IN TXT "v = spf1 redirect = _policy2.x.com"
dll. Saya menggunakan redirect
, tidak include
, menyebabkan pemeriksaan SPF untuk sepenuhnya menggantikan catatan yang saat ini dievaluasi dengan yang saya arahkan ke. include
tidak melakukan itu - misalnya, -all
pada akhir sebuah include
tidak menyebabkan evaluasi berhenti ( include
adalah keliru besar.) Anda harus menghindari menggunakan include
ketika Anda ingin "alias" catatan SPF dari domain lain, karena cukup rapuh - jika Anda secara tidak sengaja melupakan trailing -semua Anda mungkin membuat seluruh SPF Anda pada domain itu tidak efektif.
Sunting: Harap dicatat, bahwa Anda harus waspada jika Anda ingin mengizinkan server Gmail sebagai pengirim. Chaptcha Gmail telah di-crack, yang artinya memungkinkan untuk mengotomatiskan pendaftaran akun, yang berarti Gmail dapat (secara tidak langsung) digunakan sebagai relay terbuka (saya mendapatkan puluhan permintaan pendaftaran spambot per minggu untuk forum diskusi perusahaan saya, semuanya menggunakan alamat email gmail.com - dan alamat itu sudah aktif, saya sudah mengizinkan beberapa untuk melewatinya untuk keperluan pemeriksaan.) Selain itu, siapa pun yang memiliki akun Gmail dapat melewati pemeriksaan SPF jika terbiasa dengan bagian nama pengguna dari alamat email di domain Anda .