sprocomm.com邮件SPF FAIL问题分析

2019/12/29 11:05:08      点击:

sprocomm.com用的是第三方的企业邮箱,我们查询他们的SPF记录,得到v=spf1 ip4:119.147.42.180 include:spf.icoremail.net -all的记录,然后再将spf.icoremail.net分解处理,等到下面的全部许可的外发IP记录为:


而实际来信的HELO信息是usmr1.icoremail.net,对应的IP是137.117.41.51,这个IP并不在上面的许可范围,所以自然SPF FAIL了,邮件被人拒绝或者直接隔离,都是非常合理的,从这里,我们也可以看出,某些软件公司在邮件记录设置处理上,马虎大意,连最基本的SPF验证都通不过,所以邮件出问题,那是很正常的事情了。


我们可以再看看下面这个IP,当时用友集团,用的也是他们的服务,也是一样IP未在SPF申明,而这个IP被大量黑名单。这也说明,某软件公司,只顾出了问题就增加机器增加外发IP而不去分析更新相关的SPF记录,再多机器发出去,也可能被人当做伪造邮件,从而导致IP黑名单。严重的缺乏专业性。