web-dev-qa-db-ja.com

ドメインのすべてのサブドメインにSPFレコードを設定する

これは可能ですか?ワイルドカードのようにTXTある種のレコード?

5

はい、ワイルドカードTXTレコードを定義することは可能です。aTXT RRとSPFRRの両方を定義する必要があることに注意してください。


私の家では、.fbhドメイン拡張子を持つローカルDNSサーバーを実行しており、次のレコードを作成しました。

*.email         IN  TXT "v=spf1 mx -all exp=bad.example.com"

そして、これにより、*。email.fbhへのすべてのクエリに対して同じ応答が得られます。

$ Dig +short TXT test.email.fbh
"v=spf1 mx -all exp=bad.example.com"

$ Dig +short TXT smth.email.fbh
"v=spf1 mx -all exp=bad.example.com"
8
Frands Hansen

ただし、個々のサブドメインのspfレコードに中央のspfレコードを含めることができます。

サブドメインの個々のspfレコードは、次のようになります。

v=spf1 include:_spf.domain.tld ~all

次に、実際のspf値を使用して_spf.domain.tldのTXTレコードを追加します。

v=spf1 ip4:1.2.3.4/30 200.298.100.1/24 ~all

このように、個々のサブドメインのレコードではなく、_spf.domain.tldを維持するだけで済みます。

7