GoogleサーバーのSPFレコードとTXTレコードのどちらか、または両方ですか?


19

Googleのドキュメントによると、https://support.google.com/a/bin/answer.py?hl = ja& answer = 178723

このテキストを含むTXTレコードを作成することが明確に示されています。 v=spf1 include:_spf.google.com ~all

なぜこれはSPFレコードではないのですか?

RFC4408はSPFレコードを定義していますが、実際には使用されていないようです https://tools.ietf.org/html/rfc4408#section-3.1.1

そうですか?TXTとSPFの両方を作成する必要がありますか?

ありがとう


4
TXTサポートは非​​常に一般的ですが、実際のSPFレコードを作成および管理するためのツールを提供するドメインレジストラーは多くありません(たとえば、人気のGoDaddy)。もちろん、独自のDNSサーバーを実行していない場合です。可能であれば、両方を作成します。これは、実際にSPFレコードをサポートするサービスにとっても有益です(最初にSPFをチェックし、存在しない場合はTXTであるため)。
-LazyOne

回答:


31

これはかなり古い質問だと思いますが、誰か他の人がそれに出くわした場合に備えて、ここで見つけました。SPFレコードタイプは現在廃止されているようです。見る:

研究により、RRTYPE 99には実質的な使用が見られないことが示されており、実際に[RFC4408]で定義されているその存在とメカニズムは、相互運用性の問題を引き起こしています。したがって、その使用は現在廃止されており、新しい実装では使用されません。

From:https : //tools.ietf.org/html/draft-ietf-spfbis-4408bis-15#section-13.1

このトピックに関するcPanelの機能リクエストフォーラムへの投稿も参照してください。


8
また、RFC 7208は 4408を廃止し、次のように述べていますSPF records MUST be published as a DNS TXT (type 16) Resource Record (RR) [RFC1035] only.
。– Stoinov

6

RFC4408「Category:Experimental」のステータスとこのステータスの定義をお読みください。

また、RFCから

現在のプラクティス(TXTレコードを使用)は最適ではないことが認識されていますが、新しいRRタイプを処理できないDNSサーバーとリゾルバの実装が一般的に使用されているため、必要です。

そして、結局、SPF RRにはTXTバージョンと比較して付加価値がありません


2

あなたがその能力を持っているので、私は両方を作成します。完了したら、「mailtest@unlocktheinbox.com」に送信してメールを送信できます。すべてが正しく設定されていれば、自動応答し、送信したメールの完全な診断を知らせます。


-1

RFCが公開されてから7年が経過したことを考えると、未知のRRtypeを処理できないDNSサーバーをまだ使用している人は、基本的にソフトウェアを最新に保てないという問題です。(また、アップグレードしないことで、脆弱性が残るエクスプロイトを知っている人がどれだけいるかも考慮してください)。RFC 4408は、TXT RRtypeのオーバーロードは、IANAがSPF RRtype(タイプ99)を発行するまでの一時的な措置であり、これも7年前に発生したと述べています。

したがって、SPF目的でのTXT RRtypeの使用はずっと前に期限切れになったと言います。TXTタイプのみをチェックするリゾルバを実行している人は壊れています。

SPF RRtypeが「付加価値」をもたらさなかったことには同意しません。機械で処理可能なデータを人間が読めるDNS RRtypeの外に保持します。


あなたはドミニクの答えを考慮してあなたの心を変えたいですか?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.