SPF
表示“Sender Policy Framework”。SPF 是一种电子邮件身份验证系统,旨在防止电子邮件欺骗。它通过验证电子邮件是否从经过授权的IP 地址发送来实现这一点。SPF 通常与DKIM(另一种电子邮件验证技术)一起使用,不过两者并不相互依赖。
要进行 SPF 验证,必须在传出邮件服务器上配置发件人策略框架。这包括启用 SPF 并创建 SPF 记录。SPF 记录包含一个或多个获准为特定域名发送邮件的 IP 地址。启用服务后,cPanel 这类网站管理工具会在 控制面板中自动生成 SPF 记录。也可以手动创建记录。下面是一个包含两个 IP 地址的有效 SPF 记录示例。
v=spf1 +a +mx +ip4:12.34.56.78 +ip4:12.34.56.79 ~all
字符串开头的 v 变量表示版本。a 表示:如果该 IP 地址在域的区域文件中有 A 记录,则结果为“通过”。mx 表示:如果该 IP 地址是DNS 中列出的 MX 主机之一,则结果为“通过”。ip4 表示:如果该 IP 地址与相应的IPv4 地址匹配,则结果为“通过”。最后,~all 表示:如果无法验证相关信息,则结果为“软失败”。
SPF 检查可能产生以下结果:
- 通过
- 失败
- 软失败
- 中立
- 无结果
- 临时错误
- 永久错误
通常,唯一会导致邮件被拒收的错误类型是“失败”响应。根据接收方邮件服务器的设置,永久错误、临时错误和软失败也可能导致邮件被拒收。在大多数情况下,收到软失败响应的邮件仍会被投递,但其垃圾邮件评分可能高于通过检查的邮件。这可能会导致邮件客户端将该邮件标记为垃圾邮件。通过 SPF 验证的电子邮件不太可能被标记为垃圾邮件,从而提高合法邮件的送达率。
NOTE: 与 DKIM 一样,通常可以通过查看电子邮件中的标头来查看 SPF 检查的结果。
测试你的知识