发票通fapiao.com.cn邮件出站IP跟SPF不一致!

2020/3/10 20:36:35      点击:

上周我们发现,发票通发送的一些电子发票的邮件,被隔离,提示SPF检查失败softfail,根据fapiao.com.cn的SPF记录v=spf1 mx ~all,那么,只有119.147.90.42,119.147.90.43,119.147.90.44是合法的发信IP,而实际的来信IP是114.67.59.206,我们跟其他同行交流了一下,也发现他们同意隔离了一些电子发票的邮件,后来采用手动重发方式,当然,这个邮件被拦截,很正常,因为SPF失败,就是伪造的邮件!你的SPF已经明确申明了合法的发信IP。

处于善意,我们在官方网站的问题反馈中,给他们留言了,提示了SPF失败的问题,今天再次查询的时候,发现MX记录进行了更新,mx1.fapiao.com.cn的IP绑定到了114.67.59.206这样的话,这个IP就在合法的发信IP中了。

当然,作为一个专门弄税务发票的企业,在这个方面不是特别专业,也属于正常的现象。改进即可。相比之下,EMS的就差十万百千里了,跟他们反馈过问题,但是压根没有任何人处理,继续存在重大安全风险。