Di recente abbiamo riscontrato alcuni problemi insoliti con SPF presso uno dei nostri clienti. Non siamo in grado di determinare in modo affidabile se un messaggio che dichiara di provenire dal proprio dominio sia autentico o meno utilizzando SPF. Il motivo... stanno includendo Salesforce nei propri record SPF e Salesforce utilizza un macro che può causare problemi.
Utilizzeremo il dominio example.com, includendo Salesforce esattamente come ha fatto il nostro cliente. Ecco un record SPF di esempio per example.com.
v=spf1 ip4:206.168.70.196 include:_spf.salesforce.com include:spf.protection.outlook.com -all
Il record SPF sopra riportato è molto solido. Definisce un singolo indirizzo IP da cui la posta è autorizzata a provenire e include un certo numero di organizzazioni che questo dominio utilizza anche per altri servizi. Si conclude con -all, il che significa che non deve essere accettata alcuna posta da example.com a meno che l'indirizzo IP del mittente non rientri negli intervalli specificati nel record SPF.
Quando un server riceve un messaggio da example.com, può utilizzare il record SPF per verificare se l'indirizzo IP del messaggio proviene da un indirizzo IP autorizzato. Analizziamo il processo nel dettaglio, utilizzando l'indirizzo IP 35.80.210.20, di proprietà di Salesforce, che dovrebbe restituire esito PASS, confermando che il mittente del messaggio è legittimo.
Nessuna corrispondenza, continua a verificare...
Si tratta di un include che ci indica di includere i dati SPF che Salesforce sta pubblicando. Quando lo verifichiamo, otteniamo questo:
v=spf1 exists:%{i}._spf.mta.salesforce.com -all
Questo meccanismo SPF è una macro, il server che esegue la verifica SPF deve sostituire ${i} con l'indirizzo IP del mittente. Dopo la sostituzione con l'indirizzo IP otteniamo:
35.80.210.20._spf.mta.salesforce.com
We now have a host name of 35.80.210.20._spf.mta.salesforce.com and the server doing the SPF check needs to see if that host name resolves. Our SPF check checks if the host is valid, yes - it resolves so the SPF check is valid. Odds are good the message is genuine.
Ora possiamo ripetere gli stessi test quando un messaggio spam per un virus informatico ha generato un messaggio, spacciandosi per un mittente da example.com. Dovrebbe essere facile da rilevare come falso poiché non proviene da un indirizzo IP incluso nella lista SPF del dominio. Il nostro indirizzo IP sarà 123.200.123.200, ripetiamo i test.
Nessuna corrispondenza, continua a verificare...
Si tratta di un include che ci indica di includere i dati SPF che Salesforce sta pubblicando. Quando lo verifichiamo, otteniamo questo:
v=spf1 exists:%{i}._spf.mta.salesforce.com -all
Questo meccanismo SPF è una macro, il server che esegue la verifica SPF deve sostituire ${i} con l'indirizzo IP del mittente. Dopo la sostituzione con l'indirizzo IP otteniamo:
123.200.123.200._spf.mta.salesforce.com
We now have a host name of 123.200.123.200._spf.mta.salesforce.com and the server doing the SPF check needs to see if that host name resolves. Our SPF check checks if the host is valid, yes - it resolves so the SPF check is valid. Odds are good the message is genuine.
Copyright © 2006 - 2026 MXGuarddog - Lascia dentro la posta buona, toglie quella cattiva.