Konfiguruję rekordy SPF dla mojej domeny i nie otrzymuję oczekiwanych wyników. Jest całkiem możliwe, że popełniam jakiś błąd, ale najpierw chciałbym zapytać: czy propagowanie zmian, które wprowadzam do rekordów SPF, zajmuje trochę czasu?
Konfiguruję rekordy SPF dla mojej domeny i nie otrzymuję oczekiwanych wyników. Jest całkiem możliwe, że popełniam jakiś błąd, ale najpierw chciałbym zapytać: czy propagowanie zmian, które wprowadzam do rekordów SPF, zajmuje trochę czasu?
Odpowiedzi:
Tak, może wystąpić buforowanie lub inne opóźnienia w zależności od sposobu edytowania strefy ( nsupdate
powoduje to dość natychmiastowe zmiany, tym bardziej jeśli niektóre interfejsy internetowe rozmawiają z bazą danych, która może ewentualnie coś zaktualizuje), sposób przenoszenia strefy są gotowe (główny serwer DNS może wypychać zmiany lub zamiast tego urządzenia podrzędne mogą być skonfigurowane do okresowego odpytywania tego serwera o aktualizacje) oraz czy pytasz o autorytatywny serwer DNS lub coś innego, co mógł buforować poprzedni TXT
rekord z powodu poprzedniego zapytanie od klienta, a zatem nie jest świadomy zmian, o których serwer główny (serwer główny) może już wiedzieć.
Użyj nslookup
lub, dig
aby wysłać zapytanie do różnych serwerów (a także sprawdź SOA
numer seryjny, powinien był natrafić na zmianę, jeśli nie, patrzysz na stare dane).
% dig +short @8.8.8.8 -t TXT google.com
"v=spf1 include:_spf.google.com ~all"
% dig +short @8.8.8.8 -t SOA google.com
ns2.google.com. dns-admin.google.com. 103585632 900 900 1800 60
TTL
Tego TXT
rekordu może być ważnym jest, aby wiedzieć; pełny dig
wynik powinien to obejmować.
dig
polecenie pobrania za pośrednictwem serwerów Google jest tym, czego potrzebowałem: dzięki.
Po pierwsze, rekordy DNS nie „propagują”, przynajmniej w sensie aktywnym. Rekordy są buforowane na różnych warstwach, a opóźnienie w aktualizacji rekordów spowodowane jest oczekiwaniem na wygaśnięcie zapisanych w pamięci podręcznej rekordów i pobranie ich z serwerów nadrzędnych.
Teraz, jeśli chodzi o twoje pytanie - tak, rekordy SPF są rekordami DNS TXT i dlatego ich aktualizacja może zająć trochę czasu.
Jeśli zmieniłeś zapis; zależy od Twojego TTL, sprawdź https://www.whatsmydns.net/, aby zobaczyć status propagacji na popularnych serwerach na całym świecie, jeśli nie; to zależy od twojej negatywnej pamięci podręcznej. Wszystkie te informacje są częścią rekordu SOA, TTL można zmienić w wierszu.
Innym dobrym zasobem jest https://dmarcian.com/spf-survey/
Powodzenia.