SPF, DKIM, …: Was ist da tatsächlich sinnvoll für einen Betreiber eines privaten Mail-Servers?

Martin Steigerwald martin at lichtvoll.de
Fr Mai 31 13:17:28 CEST 2024


Hi Markus, hallo.

Markus Winkler via Postfixbuch-users - 31.05.24, 11:34:33 CEST:
> >Du meinst *exakt* wie oben? Nun, so ist der gesetzt:
> >
> >% host -t SPF lichtvoll.de
> >lichtvoll.de has SPF record "v=spf1 a mx ~all"
> 
> $ host -t txt lichtvoll.de
> lichtvoll.de has no TXT record
> 
> --- snip ---
> https://datatracker.ietf.org/doc/html/rfc7208#section-3.1
> 
> 3.1.  DNS Resource Records
> 
>     SPF records MUST be published as a DNS TXT (type 16) Resource Record
> (RR) [RFC1035] only. [...]
> --- snip ---
> 
> Lege den also einfach als TXT-Record an, dann sollte das funktionieren.
> ;-)

Also gut, insofern es so einfach ist, das hinzubiegen… wie geschrieben, 
ich will ja auch nicht vollkommen lernresistent sein und ich muss Google 
deswegen ja nicht mögen oder deren Richtlinie gut heißen.

Ich hab das nach Durchlesen auch der anderen Mails mal so hingebogen, dass 
es *nur noch* einen DNS TXT-RR aka

% host -t TXT lichtvoll.de.
lichtvoll.de descriptive text "v=spf1 mx ~all"

Da ich dafür keine TTL herunter gesetzt habe, mag das noch dauern, bis 
sich das „rumgesprochen“ hat.

Warum es dann überhaupt einen DNS SPF-RR-Typ gibt hebe ich mir mal für ein 
anderes Mal auf…

Danke Markus und Christoph.

Ciao,
-- 
Martin




Mehr Informationen über die Mailingliste Postfixbuch-users