SRS integrieren
Posted: Mon 30. Dec 2019, 14:55
Es gibt hier (und ich denke auch anderswo) zunehmend Probleme mit den SPF-Einträgen bei Mail-Weiterleitungen (was wohl auch damit zu tun hat, dass sich SPF immer mehr durchsetzt):
Mailadresse A mailt an Weiterleitungsadresse B welche an Mail-Adresse C weiterleitet. Wenn A einen SPF-Record hat, dass nur der Mailserver von Mail-Adresse A Mails für diese Domain senden darf (was sogar bei Keyhelp selber standardmäßig der Fall ist) wird durch die Weiterleitung der SPF-Record gebrochen und die Mail unter Umständen bei C als Spam abgelehnt. Leider gibt es inzwischen einige große Provider, bei denen das standardmäßig der Fall ist, die den SPF-Record also als hartes Kriterium nutzen.
Eine Lösung dafür wäre SRS. Kurz gesagt wird dabei auf Mailserver B die Mail so umgeändert, dass der SPF-Record wieder passt bzw. der SPF-Record von Mailserver B greift.
Nun weiß ich, dass SRS nicht ganz unumstritten ist, aber (man möge mich korrigieren) das wäre die einzig mögliche Lösung für obiges Problem (und nur die wenigsten Kunden verstehen es, dass das Problem dem Grunde nach der Absenderprovider ist, der halt festlegt, dass SPF ein hartes Kriteriun sein soll)
Aus selben Grund würde ich übrigend eine Vorlagenverwaltung für das DNS in Keyhelp begrüßen - zurzeit ändere ich das "-all" beim SPF-Record immer manuell auf "~all"
Mailadresse A mailt an Weiterleitungsadresse B welche an Mail-Adresse C weiterleitet. Wenn A einen SPF-Record hat, dass nur der Mailserver von Mail-Adresse A Mails für diese Domain senden darf (was sogar bei Keyhelp selber standardmäßig der Fall ist) wird durch die Weiterleitung der SPF-Record gebrochen und die Mail unter Umständen bei C als Spam abgelehnt. Leider gibt es inzwischen einige große Provider, bei denen das standardmäßig der Fall ist, die den SPF-Record also als hartes Kriterium nutzen.
Eine Lösung dafür wäre SRS. Kurz gesagt wird dabei auf Mailserver B die Mail so umgeändert, dass der SPF-Record wieder passt bzw. der SPF-Record von Mailserver B greift.
Nun weiß ich, dass SRS nicht ganz unumstritten ist, aber (man möge mich korrigieren) das wäre die einzig mögliche Lösung für obiges Problem (und nur die wenigsten Kunden verstehen es, dass das Problem dem Grunde nach der Absenderprovider ist, der halt festlegt, dass SPF ein hartes Kriteriun sein soll)
Aus selben Grund würde ich übrigend eine Vorlagenverwaltung für das DNS in Keyhelp begrüßen - zurzeit ändere ich das "-all" beim SPF-Record immer manuell auf "~all"