Несколько spf записей для домена

MX — записи для почтовых серверов.


Несколько spf записей для домена

Созданные ранее MX-записи при этом нужно удалить.

Чтобы настроить TXT для поддомена, ее необходимо прописывать у основного домена.

TXT-запись содержит вспомогательную информацию о домене (запись произвольных двоичных данных). T XT-записи используются, как правило, для настройки SPF и DKIM

Ресурсные записи DNS (или DNS-записи домена) – это записи, которые в системе доменных имен указывают соответствие между именем и служебной информацией.

Проще говоря, ресурсные записи связывают имя и служебную информацию о сервере, на который указывает это имя. Например, вы вводите адрес сайта в браузере – и именно DNS-запись позволит вашему провайдеру отправить запрос на сервер с нужным вам сайтом, чтобы затем отобразить его на экране вашего компьютера.

В этой статье мы остановимся на элементах ресурсных записей, связанных с почтовыми отправлениями: SPF, DKIM, DMARC. И для начала разберемся в том, с какими проблемами могут столкнуться те, кто хочет сделать свою рассылку.

Через панель Timeweb вы сможете редактировать NS-серверы только для доменов, зарегистрированных через ТаймВэб. Домены. Если домен находится под управлением другого регистратора, настроить NS можно только через панель соответствующего регистратора.


Несколько spf записей для домена

Для успешного делегирования домена необходимо указать не менее двух NS-серверов.

Процедура делегирования домена на новые NS может занимать от 3 до 24 часов; после ее завершения на административный e-mail домена будет отправлено уведомление об успешном делегировании.

SPF (Sender Policy Framework) — это DNS-запись, содержащая список доверенных серверов, с которых может отправляться почта данного домена, и сведения о механизме обработки писем, отправленных с других серверов. Корректная настройка SPF позволит снизить вероятность рассылки спама злоумышленниками от вашего имени.

В панели Timeweb SPF настраивается в разделе «Домены» — «Мои домены» — «Настройки DNS» — «Добавить DNS запись» — «TXT».

Если TXT-запись с параметрами SPF уже создана, необходимо ее отредактировать. Не рекомендуется создавать несколько SPF-записей для домена, так как это может вызывать проблемы с доставкой почты.

SPF-запись Timeweb выглядит следующим образом:

v=spf1 include:_spf.timeweb.ru ~all

Здесь мы рассмотрим оставшиеся механизмы, которые используются в настройках значительно реже.

Ptr

v=spf1 ptr:other-domain.com -all

— принимать почту со всех адресов, PTR-запись которых направлена на домен other-domain.com

Exists

v=spf1 exists:mydomain.com -all

— принимать почту, если существует A-запись домена mydomain.com.

Exp

Параметр «exp» применяется для отправки сообщения об ошибке отправителю письма. С помощью «exp» в SPF прописывается определенный поддомен, в TXT-записи которого указан текст сообщения об ошибке. Имя поддомена и текст ошибки может быть любым.

Параметр «exp» всегда указывается в конце записи (после all).

v=spf1 mx -all exp=error-spf.mydomain.com

При этом TXT-запись домена error-spf.mydomain.com содержит: «Not authorized to send mail for this domain».

Настройка этого типа записей требуется, например, при использовании протоколов SIP и XMPP (Jabber). Запросите параметры у провайдера Jabber-сервиса и укажите их в настройках домена.

«Домены» — «Мои домены» нажмите на значок шестеренки рядом с доменом и выберите пункт «Настройки DNS».

2. Кликните «Добавить DNS-запись» справа вверху и выберите тип SRV.


Несколько spf записей для домена

3. Заполните поля:


Несколько spf записей для домена

SRV-записи имеют формат:

_service._proto.name IN SRV priority weight port hostname

К примеру, для указания SRV-записи:

_xmpp-server._tcp.domain.com. I N SRV 5 0 5269 xmpp-server.l.google.com.

в настройках нужно прописать:

Настройка SPF для «Почты для доменов» от Mail

(подробнее о настройке DNS для Mail.ru см.

Если вы отправляете почту только с серверов Mail. Ru:

v=spf1 ip4:IP1 ip4:IP2 ip4:IP3 include:_spf.mail.ru ~all

Настройка SPF для Яндекс. Почты

(подробнее о настройке DNS для Яндекса см.

При использовании только серверов Яндекса:

v=spf1 ip4:IP1 ip4:IP2 ip4:IP3 include:_spf.yandex.net ~all

Настройка SPF для Google

(подробнее о настройке DNS для Google см.

При использовании только серверов Google:

v=spf1 include:_spf.google.com ~all

v=spf1 ip4:IP1 ip4:IP2 include:_spf.google.com ~all

Другие примеры

v=spf1 a ip4:176.57.223.12 include:domain2.com -all

v=spf1 mx/24 a:domain2.com/24 ~all

— принимать почту из подсети, в которую входят MX-серверы текущего домена, и из подсети, в которую входят A-записи домена domain2.com; прочие письма помещать в спам.

Читайте также:  Освоение CSS3: руководство для начинающих

Чтобы настроить DKIM для поддомена, ее необходимо прописывать у основного домена.

Если вы используете почту Timeweb, то для домена уже создана DKIM-подпись — необходимые настройки прописываются автоматически при создании в разделе «» первого ящика на домене.

Если же вы используете сторонний почтовый сервис, вам необходимо запросить параметры для настройки DKIM у провайдера почтовой услуги и указать их в настройках домена.

1. В разделе «Домены» — «Мои домены» нажмите на значок шестеренки рядом с доменом и выберите пункт «Настройки DNS».

2. Если нужно изменить существующую запись, кликните на значок карандаша рядом с ней. Если нужно добавить новую запись, кликните «Добавить DNS-запись» справа вверху и выберите тип TXT.


Несколько spf записей для домена

3. В окне настроек укажите необходимое значение в поле «Хост», а также полученное от провайдера значение TXT-записи:


Несколько spf записей для домена

Для писем, отправляемых с сервера виртуального хостинга, настроить DKIM можно по следующей

Чтобы настроить SPF для поддомена, ее необходимо прописывать у основного домена.

Для доменов, делегированных на наши NS-серверы, SPF-запись указывается автоматически; в настройках вам доступно ее редактирование.


Несколько spf записей для домена

v=spf1 ip4:176.57.223.0/24 ip4:92.53.116.0/22 ~all

Подробнее о настройке SPF см. в отдельной

Если вы меняли SPF-запись, а теперь вам необходимо указать SPF-запись Timeweb, укажите следующее значение:

Запись CNAME (каноническое имя) используется для наследования доменом всех ресурсных записей указанного домена, за исключением NS.

1. В разделе «Домены» — «Мои домены» нажмите на значок шестеренки рядом с доменом и выберите пункт «Настройки DNS».

2. Если нужно изменить существующую запись, кликните на значок карандаша рядом с ней. Если нужно добавить новую запись, кликните «Добавить DNS-запись» справа вверху и выберите тип CNAME.


Несколько spf записей для домена

3. Укажите необходимые значения. Например, если необходимо, чтобы для test.mydomain.com были применены те же настройки DNS, что и для mydomain.com, необходимо указать его в качестве CNAME-записи:

Если вы настраиваете Bitrix24, то для его корректной работы на нашем хостинге указание CNAME не потребуется. Достаточно сделать следующее:

В панели управления аккаунтом вы можете настроить следующие записи для доменов и поддоменов:

Для настройки почты для домена (Яндекс. Почта, Mail.ru, Google) воспользуйтесь нашими

Чтобы настроить DNS-запись:

Удалить запись можно, нажав на крестик рядом с ней.

При добавлении или редактировании любой DNS-записи, для домена автоматически добавляется AAAA-запись на сервере (без отображения в панели). Наличие IPv6 никак не мешает работе сайта, но может помешать выпустить SSL-сертификат или привязать домен к конструктору сайтов Tilda. Чтобы удалить добавленную запись на сервере, создайте для домена в панели любую AAAA-запись и удалите ее.

Обратите внимание, что в рамках нашей системы невозможно указать какие-либо ресурсные записи для поддомена www, за исключением CNAME.

v=spf1 include:otherdomain.com ~all

What is the proper way of combining them into a single item?

asked Jun 22, 2011 at 18:07

v=spf1 include:_spf.google.com include:otherdomain.com ~all

There’s no restriction against including multiple names in a single entry; Hotmail, for instance, takes this to extremes. Note that multiple includes, or nested ones, need to stay under the limit of 10 total DNS lookups for the whole SPF check.

answered Jun 22, 2011 at 18:15

12 gold badges181 silver badges251 bronze badges

You can do this with spacing but use a tool to verify the 10 DNS lookup limit has not been breached. You cannot have multiple SPF records either so you may need to be brutal with the shortlist.

As an aside, you do not need a:foo.com if you have include:foo.com in the same string. If this is is a fallacious remark, please comment below.

answered Mar 30, 2022 at 4:24

2 silver badges7 bronze badges

It look like you can merge both together into one entry. Lenovo.com appears to be an example of this:

2 silver badges6 bronze badges

2 gold badges18 silver badges14 bronze badges

Our business email is hosted on Google apps. In addition, our web server may also send email. Currently our SPF record in DNS looks like this:

domain.com. IN TXT «v=spf1 a include:_spf.google.com -all»

This is all fine, however now we’ve outsourced our email list management to another company and we need to include a second domain with include. So, I’m looking for something like:

Читайте также:  Website certificate by zabbix agent 2

domain.com. IN TXT «v=spf1 a include:_spf.google.com include:otherdomain.com -all»

What is the correct syntax for this?
Many thanks!

asked Feb 16, 2012 at 11:31

All SPF mechanisms, including include, can be used multiple times, separated by spaces:

«v=spf1 include:_spf.google.com include:otherdomain.com -all»

Evaluation of include works this way:

See SPF record syntax and RFC 7208.

(Note that redirect= is not a mechanism but a global modifier, and cannot be repeated this way.)

answered Feb 16, 2012 at 13:54

1 gold badge26 silver badges42 bronze badges

This is the correct syntax you requested

domain.com: IN TXT «v=spf1 include:_spf.google.com include:otherdomain.com -all»

8 gold badges79 silver badges100 bronze badges

answered Feb 27, 2012 at 14:39

3 silver badges12 bronze badges

Just use the include mechanism to add each service in your SPF record:

Make sure you don’t create multiple SPF records on one domain. If you do, SPF will return PermError.

Also note that you don’t exceed the 10 DNS lookup limit of SPF, otherwise SPF will return PermError too.

answered Jan 27, 2020 at 11:21

v=spf1 a include:_spf.google.com include:seconddomain.com include:thirddomain.com -all is the correct way

14 silver badges26 bronze badges

answered Nov 22, 2022 at 15:31

Любая SPF-запись начинается с v=spf1, этот параметр не изменяется. Он указывает на версию записи, и в настоящее время поддерживается только spf1.

Далее указываются параметры (механизмы). Чаще всего используются следующие: allip4ip6amxincluderedirect. Также существуют, но используются значительно реже: ptrexistsexp. Они все будут рассмотрены ниже.

Помимо механизмов используются префиксы (определители):

All

Параметр «all» подразумевает все серверы, не упомянутые отдельно в SPF-записи. « All» задает обработку полученных с них писем и указывается в конце записи.

v=spf1 ip4:176.57.223.0/24 ~all

— принимать почту только из подсети 176.57.223.0/24; письма с других адресов должны быть помечены как спам.

v=spf1 a -all

— принимать почту только с A-записи домена; письма с других адресов должны отвергаться.

— отвергать все письма с домена. Такую настройку можно использовать для доменов, с которых не должна отправляться вообще никакая почта.

В последующих примерах мы не будем дополнительно комментировать значения параметров ~all-all

Ip4 / ip6

Используется для указания конкретных адресов и подсетей, из которых могут отправляться письма. Синтаксис для IPv4 и IPv6 идентичен.

— принимать почту из подсети 176.57.223.0/24.

v=spf1 ip6:2001:db8::10 ~all

— принимать почту с IPv6-адреса 2001:db8::10.

IP отправителя проверяется на соответствие A-записи домена.

v=spf1 a ~all

— принимать почту с A-записи текущего домена.

v=spf1 a:sub.domain.com ~all

— принимать почту с A-записи домена sub.domain.com.

v=spf1 mx mx:sub.domain.com -all

— принимать почту с MX-серверов текущего домена и домена sub.domain.com.

v=spf1 mx/24 -all

— принимать почту из подсети, в которую входят MX-серверы текущего домена.

Include

Позволяет учитывать в SPF-записи настройки SPF другого домена.

v=spf1 a include:other-domain.com -all

— принимать почту с A-записи текущего домена и серверов, указанных в SPF-записи домена other-domain.com.

При такой настройке проверяется SPF домена other-domain.com; если это, допустим, «v=spf1 a -all», то далее IP отправителя проверяется на соответствие A-записи домена other-domain.com.

Redirect

Технически, redirect является модификатором, а не механизмом. Он выполняет одну основную функцию: сообщает, что необходимо применять настройки SPF другого домена.

— почта должна приниматься или отклоняться согласно настройкам домена other-domain.com.

Мое письмо ушло в спам

«Почему мое письмо попало в папку “Спам”?» — этим вопросом задаются многие начинающие пользователи, которые сделали рассылку по своей базе подписчиков.

Сначала определимся, что такое спам. Спам — это массовая рассылка пользователям, которые не давали согласия на ее получения. Весомую долю спама составляют мошеннические письма. Почтовые сервисы отправляют такие письма в папку «Спам», чтобы уберечь своих пользователей от неприятностей: вирусов, фишинга и других видов интернет-мошенничества.

Естественно, процесс анализа «спам-не спам» проходит в автоматическом режиме — у почтовых сервисов есть свои алгоритмы. После их анализа одни письма отправляются во входящие, а другие исчезают в недрах папки «Спам», в которую многие пользователи даже не заглядывают.

Настройка ресурсных записей дает возможность если не исключить, то хотя бы максимально уменьшить вероятность попадания вашего письма в спам.

Читайте также:  Увеличьте свое присутствие в Интернете с помощью Pop Network: экспертные мнения и методы

Комьюнити теперь в Телеграм

Подпишитесь и будьте в курсе последних IT-новостей

DKIM

DKIM (DomainKeys Identified Mail) — это метод e-mail аутентификации, который дает возможность получателю проверить, было ли письмо отправлено с заявленного домена.

Главная задача DKIM — это упростить обнаружение электронных писем с поддельными адресами, когда заявленный адрес не соответствует адресу, с которого было отправлено письмо (один из видов мошеннических писем).

DKIM позволяет значительно облегчить идентификацию законной, правомочной электронной почты.

Технология DomainKeys позволяет передавать через DNS открытые ключи шифрования и затем автоматически проверять подпись на стороне получателя письма. Подпись в виде скрытого кода добавляется в письмо, а затем подтверждает получателю, что письмо отправлено именно с того домена, который указан.

Настройки SPF и DKIM подтверждают, что отправитель письма определен и не является мошенником.

Как настроить DKIM

Информация о DKIM есть в нашем справочном центре в статье «

Если вы используете почту Timeweb, то DKIM-подпись создается автоматически: все необходимые настройки автоматически прописываются в тот момент, когда вы создаете первый почтовый ящик на своем домене.

А и АААА

SPF (Sender Policy Framework, инфраструктура политики отправителя) — это расширение для протокола отправки электронной почты через SMTP. Используя SPF, владелец домена может указать список серверов, которые смогут отправлять почтовые сообщения с адресом отправителя в этом домене. Иными словами, только указанные серверы смогут отправлять письма от имени этого домена.

Именно настройка SPF-записи защищает домен от несанкционированного использования. Это не позволяет допустить ситуации, когда от имени вашего домена будут рассылаться мошеннические письма.

Поэтому почтовые службы обращают внимание на SPF-запись, а также DKIM и DMARC, о которых будет рассказано далее.

Обязательно проверьте SPF-запись, если письма, отправленные при помощи функции PHP mail(), попадают в спам.

Как настроить SPF

SPF настраивается как TXT-запись для домена.

Небольшая справка. T XT-запись — это тип ресурсной записи, который содержит дополнительную информацию о домене. Чаще всего TXT-запись используется для подтверждения прав собственности на домен и настройки почтовых данных.

В справочном центре Timeweb есть подробная статья об основном синтаксисе и других механизмах настройки SPF — «

Более подробно ознакомиться с синтаксисом можно в

Если ваш домен расположен на нашем хостинге (и для него указаны NS-серверы Timeweb), то смело обращайтесь в службу поддержки, наши специалисты помогут вам настроить SPF-запись.

Клиентам с другими NS-серверами необходимо обращаться к держателю NS-серверов.

DMARC

DMARC (Domain-based Message Authentication, Reporting and Conformance, идентификация сообщений, создание отчетов и определение соответствия по доменному имени) — это спецификация, направленная на снижение количества мошеннических электронных писем, в частности фишинговых атак.

SPF и DKIM – это хорошие и надежные методы аутентификации отправителя, но они имеют свои недостатки, поэтому была разработана открытая спецификация использования DMARC.

DMARC позволяет идентифицировать почтовые домены отправителя, основываясь на признаках и правилах, которые заданы на сервере адресата. Стандарт DMARC для принимающих узлов устанавливается в соответствии с механизмами SPF и DKIM, то есть как бы объединяет эти два механизма. И на всех принимающих узлах, поддерживающих эту технологию, будут выдаваться единые результаты.

DMARC дает возможность проверить, соответствует ли домен в заголовке (адрес отправителя) идентификаторам SPF и DKIM. Для того, чтобы письмо прошло проверку, идентификатор должен соответствовать домену, указанному в поле “From” («от»).

Как настроить DMARC

Почтовый сервис Timeweb использует только SPF/DKIM. Но DMARС-запись может быть указана для домена, если домен должен быть настроен для стороннего почтового сервиса, использующего эту спецификацию.

Для настройки DMARC нужно добавить доменную запись в DNS-настройки.

Пример самой простой записи, позволяющей включить режим мониторинга (выполнить тест DMARC и сохранить его результат):

_dmarc.timeweb.com IN TXT “v=DMARC1; p=none”

Такая запись позволить защитить письма, которые будут отправлены от домена timeweb.com, а также от поддоменов (например, mail.timeweb.com).

В этом случае если проверка на стороне получателя покажет, что домен в заголовке “From” соответствует указанному в доменной записи DMARC, то письмо пройдет проверку и попадет в почтовый ящик адресата.

Полную информацию о синтаксисе DMARC можно найти на

Общие рекомендации

Если у вас есть какие-нибудь вопросы, задавайте в комментариях, будем рады помочь!

Оцените статью
Хостинги