도메인에 대한 SPF 레코드를 설정했지만 다음과 같은 가짜 전자 메일 서비스를 사용하여 도메인에 대한 전자 메일 주소를 스푸핑 할 수 있습니다. http://deadfake.com/Send.aspx
이메일이 내 Gmail받은 편지함에 제대로 도착합니다.
이메일에는 다음 과 같이 헤더에 SPF 오류가 있습니다 . spf=fail (google.com: domain of info@mydomain.com does not designate 23.249.225.236 as permitted sender)
하지만 여전히 잘 수신되어 누구나 이메일 주소를 스푸핑 할 수 있습니다 ...
내 SPF 레코드는 다음과 같습니다 v=spf1 mx a ptr include:_spf.google.com -all
업데이트 누군가 관심이 있다면 SPF 레코드와 함께 DMARC 정책을 게시했으며 이제 Gmail에서 스푸핑 메시지를 올바르게 표시합니다 (그림).
~all
되지 않은 것 같습니다 -all
. 당신은 가능성의 하나가 필요합니다 MX
, A
하고 PTR
.
include
프로그래밍 경험을 가진 모든 사람들이 즉시 작동 방식에 대한 일련의 가정을 만들었 기 때문에 정책의 대명사가 아니 었습니다.