分类
企业邮箱

添加txt记录增强企业邮箱安全

如果企业邮箱的域名没有添加TXT记录或者添加的TXT记录错误,有可能为造成如下两种情况:
1.给外域发信收到退信,退信中包含“SPF”关键字。
2.在确认没有给外域发信的情况下,外域收到了来自伪造该域邮件地址的邮件。

虽然目前国内绝大多数企业邮箱服务商都没强调该点,但从考虑周全的角度出发,有必要做好TXT记录,这是有利无弊的。

例如,如果您使用网易企业邮箱服务,那么需要为您的域名添加值为“v=spf1 include:spf.163.com -all”的TXT记录。尚易企业邮箱的txt记录值则为“v=spf1 ptr:corpease.net -all”

附SPF策略说明及TXT记录的查询方法:

SPF策略是发送方策略框架 (Sender Policy Framework) 的缩写,正在逐步成为一个防伪标准,来防止伪造地址的邮件;需要先在域名系统 (DNS) 中添加TXT记录,SPF记录了经过授权的邮件发送服务器(通过列出这些服务器的 IP 地址),电子邮件接收系统会检查邮件是否来自经过正确授权的电子邮件发送服务器,如果是正自授权IP发送的邮件则会正常接收,如果不是来自授权IP的邮件会直接拒收。

TXT记录的查询方法:先切换到DOS命令行状态(在点击Windows左下角的“开始”菜单选择运行,输入cmd,点击确定),在DOS命令下输入nslookup,然后按回车键,再输入set type=txt,再按回车键,再输入域名,按回键后即可呈现域名目前的TXT记录。参考下图:

来源:www.163email.com.cn(网易163企业邮箱销售服务中心)