Wat hebben jullie eigenlijk bij de SPF rules (alléén bij Plesk8 Linux) ingevuld en waarom? Ik heb de help helemaal doorgelezen en de extrene links ook, maar ik kan eigenlijk nergen vinden wat nu een default instelling is?
Thx!
Likes: 0
Wat hebben jullie eigenlijk bij de SPF rules (alléén bij Plesk8 Linux) ingevuld en waarom? Ik heb de help helemaal doorgelezen en de extrene links ook, maar ik kan eigenlijk nergen vinden wat nu een default instelling is?
Thx!
Ik loop er ook mee te worstelen, heb al heel wat docjes gelezen, maar kan geen gouden middenweg vinden. Ik durf ook niet teveel uit te testen uit schrik dat mails gereject gaan worden van klanten...Oorspronkelijk geplaatst door Ber|Art
psies, iemand die een goedlopende config heeft draaien? mss een screenshotje?![]()
Maar doet i dan nog wel iets? als je zegt never block, dat kon ik ook niet echt vinden, als je de functie aanzet maar je zegt never block, is dat dan niet hetzelfde als dat je het uitzet?
als je het helemaal uitzet, maakt ie ook geen SPF headers aan in ontvangende mail (en checkt dus ook geen SPF records)
In mijn instelling checkt ie de SPF records en voegt een header toe aan het mailtje, maar doet er niets mee.
Ik probeer nu op diverse mailtjes de SPF headers te bekijken om te zien of het daadwerkelijk blocken van bijv. fails nut heeft.
Conclusie tot nu toe,
zo'n 80% gebruikt helemaal geen SPF records:
15% is neutralCode:Received-SPF: none (mijnmailserver.nl: domain at domein.nl does not designate permitted sender hosts)
4% zijn pass of softfails.Code:Received-SPF: neutral (mijnmailserver.nl: xx.yy.zz.aa is neither permitted nor denied by SPF record at domein.nl)
Dan hou ik nog een procentje (1%) over voor de daadwerkelijke fails:Code:Received-SPF: pass (mijnmailserver.nl: SPF record at domein.nl designates xx.yy.zz.aa as permitted sender) Received-SPF: softfail (mijnmailserver.nl: transitioning SPF record at domein.nl does not designate xx.yy.zz.aa as permitted sender)
De echte 'passes' komen eigenlijk alleen maar van hotmail, gmail en grote mailinglists als bijv. veritate.com.Code:Received-SPF: fail (mijnmailserver.nl: SPF record at domein.nl does not designate xx.yy.zz.aa as permitted sender)
Wat betreft de 'soft-fails' en 'fails', volgens de RFC mag je alleen de 'fails' rejecten. Gezien het feit dat deze mailtjes zo sporadisch voorkomen laat ik het voorlopig zitten en vertrouw er maar op dat evt. mail alsnog door m'n spamfilter wordt getagged als spam.
Laatst gewijzigd door davinci; 24/09/06 om 12:20.
Wow, THX!![]()
![]()
Erg verduidelijkend...![]()
Vandaag weer even een grepje gedaan op alle "fails".
Helaas blijken er nog een hoop mensen te zijn die van andere mailservers gebruik maken dan hun domein aangeeft via spf.
Met name mail van eur.nl (erasmus universiteit rotterdam) en wat volledige legale mailinglists.
Het blocken van spf-fails zit er voorlopig bij mij dus niet in.
Wie doet dit eigenlijk wel?
Ik kreeg wat verzoeken hoe ik de diverse spf results logde. Eigenlijk heel simpel:
Ik draai spamassassin en heb een custom rulesetje gemaakt:
SA checkt nu de headers die zijn achtergelaten door Plesk en geeft daar een score aan. Ik heb eigenlijk alleen pass en fail een 'echte score' (-0.5 en 0.5)meegegeven. De rest is puur voor statistieken. Elke nacht run ik een simpel scriptje wat een aantal greps doet op maillog.Code:#SPF Check # # header __HAS_SPF exists:Received-SPF meta SPF_MISSING (!__HAS_SPF) score SPF_MISSING -0.01 describe SPF_MISSING No SPF check performed (incoming mail is sent locally?) header SPF_FAIL Received-SPF =~ /\bfail\b/i header SPF_NEUTRAL Received-SPF =~ /\bneutral\b/i header SPF_NONE Received-SPF =~ /\bnone\b/i header SPF_PASS Received-SPF =~ /\bpass\b/i header SPF_SOFTFAIL Received-SPF =~ /\bsoftfail\b/i header SPF_UNAVAIL Received-SPF =~ /\bunavailable\b/i describe SPF_FAIL SPF record says fail describe SPF_NEUTRAL SPF record says neutral describe SPF_NONE SPF record is not used by sender describe SPF_PASS SPF record says pass describe SPF_SOFTFAIL SPF record says softfail describe SPF_UNAVAIL SPF record lookup failed score SPF_FAIL 0.5 score SPF_NEUTRAL -0.01 score SPF_NONE 0.01 score SPF_PASS -0.5 score SPF_SOFTFAIL 0.02 score SPF_UNAVAIL 0.01