Recentemente, encontramos alguns problemas estranhos de SPF com um dos nossos clientes. Não conseguimos determinar de forma confiável se uma mensagem, que alega ser do próprio domínio, é legítima ou não, utilizando o SPF. O motivo... eles estão incluindo o Salesforce em seus registros SPF e o Salesforce está utilizando uma macro que pode causar problemas.
Utilizaremos o domínio example.com, incluindo Salesforce, exatamente como nosso cliente fez. Aqui está um exemplo de registro SPF para example.com.
v=spf1 ip4:206.168.70.196 include:_spf.salesforce.com include:spf.protection.outlook.com -all
O registro SPF acima é sólido e bem estruturado. Ele especifica um único endereço IP a partir do qual os e-mails podem ser enviados, além de incluir uma série de organizações que este domínio também utiliza para diferentes serviços. Termina com -all, o que significa que nenhum e-mail deve ser aceito de example.com, a menos que o endereço IP do remetente esteja dentro das faixas especificadas no registro SPF.
Quando um servidor recebe uma mensagem de example.com, ele pode usar o registro SPF para verificar se o endereço IP da mensagem vem de um endereço IP autorizado. Vamos detalhar usando um endereço IP de 35.80.210.20, pertencente à Salesforce, que deve resultar em um PASS, indicando que o remetente da mensagem é legítimo.
Sem correspondência, continuar verificando...
Este é um include, indicando a inclusão dos dados SPF publicados pela Salesforce. Quando realizamos a consulta, obtemos:
v=spf1 exists:%{i}._spf.mta.salesforce.com -all
Esse mecanismo SPF é uma macro; o servidor que executa a verificação SPF deve substituir o ${i} pelo endereço IP do remetente. Após a substituição pelo endereço IP, obtemos:
35.80.210.20._spf.mta.salesforce.com
We now have a host name of 35.80.210.20._spf.mta.salesforce.com and the server doing the SPF check needs to see if that host name resolves. Our SPF check checks if the host is valid, yes - it resolves so the SPF check is valid. Odds are good the message is genuine.
Agora podemos executar os mesmos testes quando uma mensagem de spam de vírus de computador tiver gerado uma mensagem, alegando ser do example.com. Deve ser fácil detectá-la como falsa, pois não virá de um endereço IP incluído na lista SPF do domínio. Nosso endereço IP será 123.200.123.200, vamos executar os testes novamente.
Sem correspondência, continuar verificando...
Este é um include, indicando a inclusão dos dados SPF publicados pela Salesforce. Quando realizamos a consulta, obtemos:
v=spf1 exists:%{i}._spf.mta.salesforce.com -all
Esse mecanismo SPF é uma macro; o servidor que executa a verificação SPF deve substituir o ${i} pelo endereço IP do remetente. Após a substituição pelo endereço IP, obtemos:
123.200.123.200._spf.mta.salesforce.com
We now have a host name of 123.200.123.200._spf.mta.salesforce.com and the server doing the SPF check needs to see if that host name resolves. Our SPF check checks if the host is valid, yes - it resolves so the SPF check is valid. Odds are good the message is genuine.
Copyright © 2006 - 2026 MXGuarddog - E-mail bom passa, e-mail ruim fica de fora.