Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

SPF record & provider relayhost

Pagina: 1
Acties:

Onderwerpen


  • vanaalten
  • Registratie: september 2002
  • Nu online
Ter voorbereiding van een provideroverstap probeer ik de SPF record van mijn eigen domein wat te verbeteren - maar ik kom er niet uit. Genoeg gezocht naar "spf relayhost" en "spf ziggo", de SPF record syntax bekeken maar ben er nog steeds niet uit wat de beste manier is om voor mijn eigen domein de SPF record te definieeren, bij gebruik van een provider's relayhost.

Huidige situatie: mijn mailserver thuis stuurt zelf de mail de wereld in. SPF record aangemaakt:
code:
1
"v=spf1 mx mx:<mijndomein>.net ~all"

... en dat werkt.

Echter, ik wil voortaan enkel nog via de relayhost van mijn provider (nu mail.solcon.nl, straks ...ziggo.nl) gaan versturen. De suggestie die ik hier vond uitgeprobeerd:
code:
1
"v=spf1 mx mx:<mijndomein>.net ?include:solcon.nl ~all"

(toegegeven, die mx:<mijndomein>.net is overbodig als ik *alleen* maar via mail.solcon.nl uitstuur)
... maar die doet het niet: PermError
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
==========================================================
Details:
==========================================================

HELO hostname:  mailrelay01.solcon.nl
Source IP:      2001:9e0:4:32::107
mail-from:      ....@<mijndomein>.net

----------------------------------------------------------
SPF check details:
----------------------------------------------------------
Result:         permerror
ID(s) verified: smtp.mailfrom=...@<mijndomein>.net
DNS record(s):
    <mijndomein>.net. SPF (no records)
    <mijndomein>.net. 5 IN TXT "v=spf1 mx mx:<mijndomein>.net ?include:solcon.nl ~all"
    <mijndomein>.net. 5 IN MX 10 <mijndomein>.net.
    <mijndomein>.net. 5 IN MX 20 relay.transip.nl.
    <mijndomein>.net. AAAA (no records)
    relay.transip.nl. 300 IN AAAA 2a01:7c8::2500
    relay.transip.nl. 300 IN AAAA 2a01:7c8::2502
    relay.transip.nl. 300 IN AAAA 2a01:7c8::2501
    <mijndomein>.net. 5 IN MX 10 <mijndomein>.net.
    <mijndomein>.net. 5 IN MX 20 relay.transip.nl.
    <mijndomein>.net. AAAA (no records)
    relay.transip.nl. 300 IN AAAA 2a01:7c8::2500
    relay.transip.nl. 300 IN AAAA 2a01:7c8::2502
    relay.transip.nl. 300 IN AAAA 2a01:7c8::2501
    solcon.nl. SPF (no records)
    solcon.nl. TXT (no records)

Zoals ik het zie: de records van mijn eigen domein zeggen dat het *of* van mijn mx afkomt, of dat 'ie naar de SPF record van solcon.nl moet kijken. Het mailtje komt niet van mijn mx af (HELO is mailrelay01.solcon.nl), dus kijkt 'ie naar de solcon.nl record - en die hebben niets gedefinieerd.
(SPF spec zegt ook dat, bij geen geldig SPF record, een 'include' een permerror op moet leveren, dus dit was een slecht idee...)

Hoe zou ik dat moeten oplossen?
een mx:solcon.nl lijkt geen goed idee (de inkomende mx servers zijn niet perse de uitgaande server); een "ip4:" switch toevoegen en handmatig even de IP adressen opzoeken voelt niet robuust aan (IP adressen kunnen veranderen). Solcon (en straks Ziggo) vragen om een SPF record aan hun eigen domein DNS toe te voegen voelt kansloos aan.

Meest praktische is waarschijnlijk om de IP blokken die Solcon heeft als geheel toe te voegen met ip4: switches... suggesties?

  • vanaalten
  • Registratie: september 2002
  • Nu online
Niemand een bruikbaar idee?

Nog even geprobeerd:
"v=spf1 mx mx:<mijndomein>.net a:mail.solcon.nl ~all":
Werkt niet, mail.solcon.nl is niet de uiteindelijke mailverstuurder;

"v=spf1 mx mx:<mijndomein>.net mx:solcon.nl ~all":
Werkt niet, de servers waar de mx records naar verwijzen zijn de ontvangende mailservers, niet de verzendende;

"v=spf1 mx mx:<mijndomein>.net ?include:solcon.nl ~all":
Werkt niet, solcon.nl heeft geen SPF records gedefinieerd.

Wat wel werkt is de IP adressen van de verzendende servers opgeven - maar dan wel de IPv6 adressen. Niet de meest fraaie oplossing. Hoe kom ik er trouwens achter welke IP (v6) blokken Solcon, dan wel m'n toekomstige provider Ziggo, heeft?

  • Kabouterplop01
  • Registratie: maart 2002
  • Laatst online: 20-07 23:43

Kabouterplop01

chown -R me base:all

Even op Ripe.net kijken, daar moet je zoeken op AS nummer.(as9143) en op naam.

Kabouterplop01 wijzigde deze reactie 24-03-2012 12:29 (19%)
Reden: typo


  • vanaalten
  • Registratie: september 2002
  • Nu online
quote:
Kabouterplop01 schreef op zaterdag 24 maart 2012 @ 12:27:
Even op Ripe.net kijken, daar moet je zoeken op AS nummer.(as9143) en op naam.
Bedankt! Ziet er op het eerste gezicht wat ingewikkeld uit (information overload...), maar denk dat ik er wel uit ga komen.

  • iKriz
  • Registratie: mei 2002
  • Laatst online: 01-09-2016

iKriz

Life RULEZ w/o DNS....

Voor mensen die hier toevallig nog terechtkomen:
include:smtp.spf.ziggo.nl

  • vanaalten
  • Registratie: september 2002
  • Nu online
TS hier:
Dank!! Hoewel ik het probleem al opgelost heb door heel veel ziggo IP-ranges te includen lijkt deze oplossing een stuk fraaier. Nu op vakantie, maar volgende week maar eens uittesten! :)

  • tcviper
  • Registratie: april 2010
  • Laatst online: 14:43
quote:
iKriz schreef op donderdag 1 september 2016 @ 19:48:
Voor mensen die hier toevallig nog terechtkomen:
include:smtp.spf.ziggo.nl
Uitstekend gevonden :) Eindelijk na al die tijd dat SPF record probleem dus ook opgelost :)

PSNid: tcviper | Steam: Viper | Spotify ID: mbnn | GameConnect.net - TechConnect.nl - Mikeredfields.com


  • adatema
  • Registratie: februari 2009
  • Laatst online: 06-04-2018
Bedankt! Ook vandaag de dag nog relevante gegevens :)
Pagina: 1


OnePlus 7 Pro (8GB intern) Nintendo Switch Lite LG OLED C9 Google Pixel 3a XL FIFA 19 Samsung Galaxy S10 Sony PlayStation 5 AMD

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank, Intermediair en Independer de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2019 Hosting door True