@visoVV

Как правильно объединить ip в подсеть для SPF?

Имеется некоторое кол-во ip адресов, к примеру:
178.250.241.53 / 78.108.88.230 / 95.46.8.104 / 93.170.123.88 / 31.148.99.245
178.250.242.29 / 78.108.91.180 / 93.170.123.209 / 78.108.88.184 / 178.250.246.80
185.209.28.111

Их нужно все прописать в SPF для 1 домена
Мы можем указать только 10 значений в записи.

Требуется объеденить все адреса и прописать подсетью, по какому значению и в какого обьема сети /16,24 можно прописать.

Возможно ли указать "большущий" диапазон (весь мир)

178.250.241.53 / 178.250.242.29 как я понимаю это уже отдельные подсетки 241 и 242
их прописывать как разные подсетки или можно объеденить в сетку?
  • Вопрос задан
  • 456 просмотров
Пригласить эксперта
Ответы на вопрос 2
Не надо так делать (указывать большие диапазоны, тем более содержащие неизвестно какие ресурсы), лучше сделайте несколько записей и включите их в основную через include, только не допускайте большой вложенности, т.к. SPF по стандарту должен разрешаться за 10 запросов.
Ответ написан
jamessvetsky
@jamessvetsky
Специалист по почтам и рассылкам
Добрый день!
SPF запись имеет два ограничения:
Длину 256 байт
И количество модификаторов, вызывающих DNS-запросы - не более 10.
Модификаторы ip4 и ip4 запросы не вызывают.
То есть если у Вас 11 IP адресов, можно сделать запись вида
v=spf1 ip4:178.250.241.153 ip4:178.250.241.153 ip4:178.250.241.153 ip4:178.250.241.153 ip4:178.250.241.153 ip4:178.250.241.153 ip4:178.250.241.153 ip4:178.250.241.153 ip4:178.250.241.153 ip4:178.250.241.153 ip4:178.250.241.153 -all - разумеется с разными IP. Длина этой записи 231 байт.
Или можно сделать эту запись для поддомена, например для spf.mycompany.ru и включить ее в основную через модификатор include: v=spf1 include:spf.mycompany.ru -all
Если IP адреса не влезают в одну запись (именно по длине записи), сделайте две - spf1.mycompany.ru и spf2.mycompany.ru и основную v=spf1 include:spf1.mycompany.ru include:spf2.mycompany.ru -all
Наглядный пример:
Яндекс, запись _spf.yandex.ru - v=spf1 include:_spf-ipv4.yandex.ru include:_spf-ipv6.yandex.ru ~all
В свою очередь _spf-ipv4.yandex.ru - v=spf1 ip4:213.180.223.192/26 ip4:37.9.109.0/24 ip4:37.140.128.0/18 ip4:5.45.192.0/19 ip4:5.255.192.0/18 ip4:77.88.0.0/18 ip4:87.250.224.0/19 ip4:93.158.136.48/28 ip4:95.108.130.0/23 ip4:95.108.192.0/18 ip4:141.8.132.0/24 ip4:5.45.254.0/25 ~all (12 диапазонов, модификаторов ip4)
_spf-ipv6.yandex.ru - v=spf1 ip6:2a02:6b8:0::/52 ip6:2a02:6b8:0:1a2d::/64 ip6:2a02:6b8:0:2519::/64 ip6:2a02:6b8:0:1000::/52 ip6:2a02:6b8:b030::/64 ip6:2a02:6b8:b030:1000::/64 ip6:2a02:6b8:b011:900::/56 ip6:2a02:6b8:b010:3046::/64 ip6:2a02:6b8:b010:7600::/56 ~all
Кстати, что важно, добавление в SPF запись include:_spf.yandex.ru вызывает 3 DNS-запроса, а include:_spf.yandex.net (v=spf1 redirect=_spf.yandex.ru) - уже 4
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы