Настроил всё таки сегодня в DNS зоне для sherstinka.ru (SPF запись)[http://openspf.org/], потому что письма от неё плохо ходили.
Если вкратце, то она должна выглядеть так:


IN TXT "v=spf1 +a include:aspmx.googlemail.com  +mx +ip4:86.110.21.71 -all"

SPF — механизм, позволяющий мне, как хозяину домена, рассказать всем, от кого могут идти письма, которые идут
якобы с моего домена. Т.е. если кто-то захочет разослать рассылку с обратным адресом (envelope-адресом, не путайте с заголовком From) вида penis-enlargement@sherstinka.ru с заражённой клиентской машины, подключенной к стриму, то те почтовые серверы, которые чтут SPF записи откажутся принимать такое письмо.

В этой записи, которую я привёл, написано следующее:

1) сразу пропускать все письма, идущие с хоста, который резолвится, как A запись для sherstinka.ru (это delta649.server4you.de 85.25.136.95);
2) добавить SPF-правила, указанные для aspmx.googlemail.com;
3) сразу пропускать все письма, идущие от MX серверов шерстинки;
4) сразу пропускать письма от конкретного IP адреса;
5) категорически запретить всем остальным.

Если вы попробуете на сайте openspf с помощью визарда создать запись, то он плюсики не проставит и вместо -all, поставит ~all. В результате все письма будут проходить, как SoftFail, т.е. не то что бы спам, но подетальнее надо посмотреть. +, поставленный перед правилом, видимо, обрывает дальнейшую цепочку проверок и сразу пропускает письмо.

Sidebar