Konfiguruję rekordy SPF dla mojej domeny i nie otrzymuję oczekiwanych wyników. Jest całkiem możliwe, że popełniam jakiś błąd, ale najpierw chciałbym zapytać: czy propagowanie zmian, które wprowadzam do rekordów SPF, zajmuje trochę czasu?
Konfiguruję rekordy SPF dla mojej domeny i nie otrzymuję oczekiwanych wyników. Jest całkiem możliwe, że popełniam jakiś błąd, ale najpierw chciałbym zapytać: czy propagowanie zmian, które wprowadzam do rekordów SPF, zajmuje trochę czasu?
Odpowiedzi:
Tak, może wystąpić buforowanie lub inne opóźnienia w zależności od sposobu edytowania strefy ( nsupdatepowoduje to dość natychmiastowe zmiany, tym bardziej jeśli niektóre interfejsy internetowe rozmawiają z bazą danych, która może ewentualnie coś zaktualizuje), sposób przenoszenia strefy są gotowe (główny serwer DNS może wypychać zmiany lub zamiast tego urządzenia podrzędne mogą być skonfigurowane do okresowego odpytywania tego serwera o aktualizacje) oraz czy pytasz o autorytatywny serwer DNS lub coś innego, co mógł buforować poprzedni TXTrekord z powodu poprzedniego zapytanie od klienta, a zatem nie jest świadomy zmian, o których serwer główny (serwer główny) może już wiedzieć.
Użyj nslookuplub, digaby wysłać zapytanie do różnych serwerów (a także sprawdź SOAnumer seryjny, powinien był natrafić na zmianę, jeśli nie, patrzysz na stare dane).
% dig +short @8.8.8.8 -t TXT google.com
"v=spf1 include:_spf.google.com ~all"
% dig +short @8.8.8.8 -t SOA google.com
ns2.google.com. dns-admin.google.com. 103585632 900 900 1800 60
TTLTego TXTrekordu może być ważnym jest, aby wiedzieć; pełny digwynik powinien to obejmować.
digpolecenie pobrania za pośrednictwem serwerów Google jest tym, czego potrzebowałem: dzięki.
Po pierwsze, rekordy DNS nie „propagują”, przynajmniej w sensie aktywnym. Rekordy są buforowane na różnych warstwach, a opóźnienie w aktualizacji rekordów spowodowane jest oczekiwaniem na wygaśnięcie zapisanych w pamięci podręcznej rekordów i pobranie ich z serwerów nadrzędnych.
Teraz, jeśli chodzi o twoje pytanie - tak, rekordy SPF są rekordami DNS TXT i dlatego ich aktualizacja może zająć trochę czasu.
Jeśli zmieniłeś zapis; zależy od Twojego TTL, sprawdź https://www.whatsmydns.net/, aby zobaczyć status propagacji na popularnych serwerach na całym świecie, jeśli nie; to zależy od twojej negatywnej pamięci podręcznej. Wszystkie te informacje są częścią rekordu SOA, TTL można zmienić w wierszu.
Innym dobrym zasobem jest https://dmarcian.com/spf-survey/
Powodzenia.