Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #6582 > unrolled thread
| Started by | Tim Ritberg <tim@server.invalid> |
|---|---|
| First post | 2022-11-11 09:55 +0100 |
| Last post | 2022-11-11 11:01 +0100 |
| Articles | 4 — 2 participants |
Back to article view | Back to de.comm.software.mailserver
Standard SPF-Eintrag Tim Ritberg <tim@server.invalid> - 2022-11-11 09:55 +0100
Re: Standard SPF-Eintrag Marco Moock <mo01@posteo.de> - 2022-11-11 10:27 +0100
Re: Standard SPF-Eintrag Tim Ritberg <tim@server.invalid> - 2022-11-11 10:58 +0100
Re: Standard SPF-Eintrag Marco Moock <mo01@posteo.de> - 2022-11-11 11:01 +0100
| From | Tim Ritberg <tim@server.invalid> |
|---|---|
| Date | 2022-11-11 09:55 +0100 |
| Subject | Standard SPF-Eintrag |
| Message-ID | <tkl2la$n2a1$1@tota-refugium.de> |
Hallo! Da ich öfter mit neuen Domains zu tun habe, habe ich mich gefragt, ob es grundsätzliche nicht eine gute Idee wäre, gleich für eine neue Domain SPF so zu setzen: "v=spf1 mx a -all" Unabhängig davon, ob damit jemals Mail verschickt wird. Was meint ihr? Tim
[toc] | [next] | [standalone]
| From | Marco Moock <mo01@posteo.de> |
|---|---|
| Date | 2022-11-11 10:27 +0100 |
| Message-ID | <tkl4i7$pq65$2@dont-email.me> |
| In reply to | #6582 |
Am 11.11.2022 schrieb Tim Ritberg <tim@server.invalid>: > Da ich öfter mit neuen Domains zu tun habe, habe ich mich gefragt, ob > es grundsätzliche nicht eine gute Idee wäre, gleich für eine neue > Domain SPF so zu setzen: > "v=spf1 mx a -all" > > Unabhängig davon, ob damit jemals Mail verschickt wird. > Was meint ihr? Es fehlt aaaa. Wenn dann jemand Mails schickt, schlägt SPF bei IPv6 fehl. Ich würde als Standardeintrag -all nehmen. Erst wenn jemand von der Domain Mails schicken will, passt man das an. Ist zwar mehr Aufwand, verhindert aber, dass gehackte Server, die keine mails verschicken, legitime Mails verschicken können.
[toc] | [prev] | [next] | [standalone]
| From | Tim Ritberg <tim@server.invalid> |
|---|---|
| Date | 2022-11-11 10:58 +0100 |
| Message-ID | <tkl6bs$n2a1$2@tota-refugium.de> |
| In reply to | #6583 |
Am 11.11.22 um 10:27 schrieb Marco Moock: > Am 11.11.2022 schrieb Tim Ritberg <tim@server.invalid>: > >> Da ich öfter mit neuen Domains zu tun habe, habe ich mich gefragt, ob >> es grundsätzliche nicht eine gute Idee wäre, gleich für eine neue >> Domain SPF so zu setzen: >> "v=spf1 mx a -all" >> >> Unabhängig davon, ob damit jemals Mail verschickt wird. >> Was meint ihr? > > Es fehlt aaaa. Wenn dann jemand Mails schickt, schlägt SPF bei IPv6 > fehl. > Ich würde als Standardeintrag -all nehmen. Erst wenn jemand von der > Domain Mails schicken will, passt man das an. Ist zwar mehr Aufwand, > verhindert aber, dass gehackte Server, die keine mails verschicken, > legitime Mails verschicken können. > Ok ipv6 fehlt. Man kann ja den SPF immer noch ändern, muss man sich aber vorher über die TTL Gedanken machen. Tim
[toc] | [prev] | [next] | [standalone]
| From | Marco Moock <mo01@posteo.de> |
|---|---|
| Date | 2022-11-11 11:01 +0100 |
| Message-ID | <tkl6im$pq65$3@dont-email.me> |
| In reply to | #6584 |
Am 11.11.2022 schrieb Tim Ritberg <tim@server.invalid>: > Man kann ja den SPF immer noch ändern, muss man sich aber vorher über > die TTL Gedanken machen. Zur Not setzt man die auf ne Stunde. Bei einer für Mail nicht genutzten Domain sollte da eh kaum legitime Anfragen kommen.
[toc] | [prev] | [standalone]
Back to top | Article view | de.comm.software.mailserver
csiph-web