Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #6582 > unrolled thread

Standard SPF-Eintrag

Started byTim Ritberg <tim@server.invalid>
First post2022-11-11 09:55 +0100
Last post2022-11-11 11:01 +0100
Articles 4 — 2 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  Standard SPF-Eintrag Tim Ritberg <tim@server.invalid> - 2022-11-11 09:55 +0100
    Re: Standard SPF-Eintrag Marco Moock <mo01@posteo.de> - 2022-11-11 10:27 +0100
      Re: Standard SPF-Eintrag Tim Ritberg <tim@server.invalid> - 2022-11-11 10:58 +0100
        Re: Standard SPF-Eintrag Marco Moock <mo01@posteo.de> - 2022-11-11 11:01 +0100

#6582 — Standard SPF-Eintrag

FromTim Ritberg <tim@server.invalid>
Date2022-11-11 09:55 +0100
SubjectStandard SPF-Eintrag
Message-ID<tkl2la$n2a1$1@tota-refugium.de>
Hallo!

Da ich öfter mit neuen Domains zu tun habe, habe ich mich gefragt, ob es 
grundsätzliche nicht eine gute Idee wäre, gleich für eine neue Domain 
SPF so zu setzen:
"v=spf1 mx a -all"

Unabhängig davon, ob damit jemals Mail verschickt wird.
Was meint ihr?

Tim

[toc] | [next] | [standalone]


#6583

FromMarco Moock <mo01@posteo.de>
Date2022-11-11 10:27 +0100
Message-ID<tkl4i7$pq65$2@dont-email.me>
In reply to#6582
Am 11.11.2022 schrieb Tim Ritberg <tim@server.invalid>:

> Da ich öfter mit neuen Domains zu tun habe, habe ich mich gefragt, ob
> es grundsätzliche nicht eine gute Idee wäre, gleich für eine neue
> Domain SPF so zu setzen:
> "v=spf1 mx a -all"
> 
> Unabhängig davon, ob damit jemals Mail verschickt wird.
> Was meint ihr?

Es fehlt aaaa. Wenn dann jemand Mails schickt, schlägt SPF bei IPv6
fehl.
Ich würde als Standardeintrag -all nehmen. Erst wenn jemand von der
Domain Mails schicken will, passt man das an. Ist zwar mehr Aufwand,
verhindert aber, dass gehackte Server, die keine mails verschicken,
legitime Mails verschicken können.

[toc] | [prev] | [next] | [standalone]


#6584

FromTim Ritberg <tim@server.invalid>
Date2022-11-11 10:58 +0100
Message-ID<tkl6bs$n2a1$2@tota-refugium.de>
In reply to#6583
Am 11.11.22 um 10:27 schrieb Marco Moock:
> Am 11.11.2022 schrieb Tim Ritberg <tim@server.invalid>:
> 
>> Da ich öfter mit neuen Domains zu tun habe, habe ich mich gefragt, ob
>> es grundsätzliche nicht eine gute Idee wäre, gleich für eine neue
>> Domain SPF so zu setzen:
>> "v=spf1 mx a -all"
>>
>> Unabhängig davon, ob damit jemals Mail verschickt wird.
>> Was meint ihr?
> 
> Es fehlt aaaa. Wenn dann jemand Mails schickt, schlägt SPF bei IPv6
> fehl.
> Ich würde als Standardeintrag -all nehmen. Erst wenn jemand von der
> Domain Mails schicken will, passt man das an. Ist zwar mehr Aufwand,
> verhindert aber, dass gehackte Server, die keine mails verschicken,
> legitime Mails verschicken können.
> 

Ok ipv6 fehlt.
Man kann ja den SPF immer noch ändern, muss man sich aber vorher über 
die TTL Gedanken machen.

Tim

[toc] | [prev] | [next] | [standalone]


#6585

FromMarco Moock <mo01@posteo.de>
Date2022-11-11 11:01 +0100
Message-ID<tkl6im$pq65$3@dont-email.me>
In reply to#6584
Am 11.11.2022 schrieb Tim Ritberg <tim@server.invalid>:

> Man kann ja den SPF immer noch ändern, muss man sich aber vorher über 
> die TTL Gedanken machen.

Zur Not setzt man die auf ne Stunde. Bei einer für Mail nicht genutzten
Domain sollte da eh kaum legitime Anfragen kommen.

[toc] | [prev] | [standalone]


Back to top | Article view | de.comm.software.mailserver


csiph-web