SPF Softfail问题咨询:Mimecast中继邮件遭Outlook软失败,求非SPF添加方案
不用加Mimecast到SPF,解决SPF软失败的方法
开启Mimecast的SPF中继保留功能
Mimecast本身支持SPF验证结果传递:它会先验证原始发件IP的SPF是否通过,转发给Outlook时,会把这个验证结果放到自定义邮件头里,同时不会让Outlook用Mimecast的IP去匹配你的SPF记录。这样Outlook会认可原始的SPF结果,不会因为中继IP触发软失败。给mydomain.com配置DKIM签名
在你的域名DNS中添加DKIM记录,同时让Mimecast中继邮件时用你的DKIM密钥重新签名邮件。就算SPF因为中继IP不匹配出现软失败,Outlook会通过DKIM验证确认邮件的合法性,不会将其标记为可疑邮件。配置DMARC记录
在mydomain.com的DNS中添加DMARC记录,先设置p=none进行测试,后续可调整为p=quarantine,同时开启ruf接收报告。DMARC会结合SPF和DKIM的结果判定邮件是否合法,只要其中一项验证通过,就不会直接拒收邮件,还能通过报告监控邮件流的问题。检查Mimecast的发件人设置
确保Mimecast没有修改邮件的From地址,保持原始的user@mydomain.com格式。如果发件人地址被改写,SPF会基于改写后的域名进行验证,反而更容易导致失败。
补充说明:SPF的设计逻辑就是验证最终投递IP是否在发件域的允许列表内,中继场景下如果不把中继IP加入SPF,就必须依赖上述机制绕开SPF的直接验证限制。
内容的提问来源于stack exchange,提问作者Tobie van der Merwe
相关产品推荐
相关产品推荐

