Amazon ec2 亚马逊ec2的SPF记录

Amazon ec2 亚马逊ec2的SPF记录,amazon-ec2,dns,amazon-web-services,spf,Amazon Ec2,Dns,Amazon Web Services,Spf,我从哪里获得正确的语法来为EC2 amazon服务器创建正确的SPF记录?我了解如何创建dns条目,但不知道如何为SPF记录设置位置。为EC2实例创建SPF记录是浪费时间。无论你做什么,每个主要的ISP和黑名单都会从EC2IP勒索邮件。因为任何人都可以启动一个实例,获得一个新的IP,发送垃圾邮件,然后消失,所以没有人相信他们的邮件 使用外部邮件服务器,如SendGrid。这很容易做到: 为服务器提供弹性IP 为将与您喜爱的注册者一起发送邮件的服务器设置一个“A”记录-遵循的一个好做法是在主机名的

我从哪里获得正确的语法来为EC2 amazon服务器创建正确的SPF记录?我了解如何创建dns条目,但不知道如何为SPF记录设置位置。

为EC2实例创建SPF记录是浪费时间。无论你做什么,每个主要的ISP和黑名单都会从EC2IP勒索邮件。因为任何人都可以启动一个实例,获得一个新的IP,发送垃圾邮件,然后消失,所以没有人相信他们的邮件


使用外部邮件服务器,如SendGrid。

这很容易做到:

  • 为服务器提供弹性IP
  • 为将与您喜爱的注册者一起发送邮件的服务器设置一个“A”记录-遵循的一个好做法是在主机名的某个位置包含“svr”,如app-svr-01.youdomain.com
  • 联系amazon并请求IP的反向dns记录

  • 在您的SPF记录中的某个地方添加以下内容,您就可以开始了:

    a:app-svr-01.youdomain.com

  • 注意:如果需要通过此服务器从其他AWS服务器中继邮件,或以任何其他方式在服务器之间通信,则不应使用此新FQDN,而应使用AWS控制台中的AWS FQDN(它看起来像ec2 xxx xxx xx.compute-1.amazonaws.com)


    使用您的自定义域名将通过“WAN”路由并产生带宽费用。

    您可以使用亚马逊简单电子邮件服务(SES)。如果您只使用此服务(而不是直接使用),则您的SPF可以像常见问题解答中所述的那样简单:

    可能会将其更改为确定的“不匹配时失败”:

    v=spf1 include:amazonses.com -all
    

    如果您设置了反向DNS,这是不正确的,在我的情况下,我是这样做的。设置反向DNS是为您的EC2创建SPF时的关键点,在回答问题时可能忽略了这一点。我同意,许多站点黑名单EC2地址的范围与反向区域和SPF的IP无关。如果你依赖beeing,那么从这些IP发送邮件并不是一个好的起点(这就是为什么我的答案是SES作为AWS的替代方案,Sendgrid是另一个)。在您获得上述DNS中的A记录并且亚马逊设置了反向DNS后,您可以使用以下内容为多个电子邮件源设置TXT记录:v=spf1 A mx include:HelpScout.com include:slp-app-svr-01.yourdomain.com~所有这些都是我们用来确保我们的HelpScout和AWS EC2电子邮件都通过SPF/DKIM的。