【发布时间】:2014-11-08 03:48:01
【问题描述】:
由于欺骗问题,我最近在我的域上设置了 DKIM 和 SPF 记录。我正在为我们的组织使用 Google APPS。现在正在检查我的电子邮件,当我尝试使用以下方式欺骗我的电子邮件时,我收到了一条硬失败的 SPF 消息:https://emkei.cz/
我注意到以下行为:
-
我的组织使用 Google Apps 向 gmail.com 帐户发送电子邮件。
- 邮件进入收件箱
- 收到-SPF:通过
- 身份验证结果:mx.google.com; spf=pass dkim=pass
-
使用我的组织中不存在的“发件人”电子邮件从https://emkei.cz/ 发送到gmail.com 帐户的电子邮件。
- 邮件通常会进入垃圾邮件
- 收到的 SPF:失败
- 身份验证结果:mx.google.com; spf=hardfail
-
使用我的组织中确实存在的“发件人”电子邮件从https://emkei.cz/ 发送到 gmail.com 帐户的电子邮件。
- 邮件进入收件箱
- 收到的 SPF:失败
- 身份验证结果:mx.google.com; spf=hardfail
现在,自 3. 以来,尽管 SPF 已硬失败(为什么是谷歌?),欺骗性电子邮件仍会进入收件箱,当我将此邮件标记为垃圾邮件时会发生什么?我不放心将已进入收件箱的欺骗性电子邮件标记为垃圾邮件。恐怕我的真实电子邮件下次发不出去。
这对我的组织来说也是一个问题,因为我们试图阻止的欺骗性电子邮件是由人而不是机器人完成的。
【问题讨论】:
标签: email gmail google-apps spf dkim