Score:1

วิธีสร้างระเบียน SPF สำหรับโดเมนย่อยที่ชี้ไปยังบริการที่โฮสต์บน Azure

ธง cn

ฉันมีเว็บแอปที่ทำงานบน Azure และใช้ Google Domains สำหรับชื่อโดเมน (mywebapp.com) และ DNS Azure สร้าง URL โดยอัตโนมัติสำหรับทรัพยากร/บริการต่างๆ (เช่น: https://black-cat-12345.azurestaticapps.net, https://my-webapp-api.azurewebsites.net) และฉันใช้ CNAME เพื่อสร้างโดเมนย่อย:

mywebapp.com A 3600 {Google IP}
mywebapp.com MX 3600 {เซิร์ฟเวอร์อีเมลของ Google}
mywebapp.com SPF "v=spf1 include:_spf.google.com ~ทั้งหมด"

login.mywebapp.com CNAME 3600 black-cat-12345.azurestaticapps.net
api.mywebapp.com CNAME 3600 my-webapp-api.azurewebsites.net
เป็นต้น

ฉันได้รับคำสั่งให้พิจารณาอย่างยิ่งที่จะเพิ่มระเบียน SPF สำหรับโดเมนย่อยเพื่อป้องกันการปลอมแปลงอีเมลและอีเมลฟิชชิง แต่ตาม เพิ่มระเบียน CNAME และ TXT DNS สำหรับโดเมนย่อยเดียว ฉันไม่สามารถมีระเบียน SPF ในขณะที่ใช้ CNAME ฉันกำลังสูญเสียเกี่ยวกับวิธีการบรรลุเป้าหมายนี้

หากฉันไม่เคยส่งอีเมลจากโดเมนย่อย และไม่มีระเบียน MX จำเป็นต้องมีระเบียน SPF หรือไม่

หากฉันควรเพิ่มระเบียน SPF เป็นวิธีเดียวที่จะบรรลุเป้าหมายนี้ได้โดยการเปลี่ยนจากระเบียน CNAME เป็น A ฉันไม่สามารถใช้ IP พื้นฐานของทรัพยากร/บริการ Azure (เช่น: my-webapp-api.azurewebsites.net -> 52.175.36.249) ดังนั้นฉันจึงเปิดรับแนวคิดต่างๆ

Score:0
ธง in

Azure Web App รองรับโดเมนแบบกำหนดเอง แต่ไม่รองรับในกรณีที่คุณใช้ระดับฟรี (F1) แทนที่จะใช้นามแฝง DNS (หรือที่เรียกว่า CNAME) แนวทางที่ถูกต้องน่าจะเป็นการใช้ระดับราคาอื่นและกำหนดค่าโดเมนที่กำหนดเองของคุณ

เอกสารบางอย่างเกี่ยวกับมัน:

Score:0
ธง us

หากโดเมนของคุณไม่ได้ส่งอีเมล ระเบียน SPF ก็ไม่จำเป็น

มีวิธีช่วยต่อต้านสแปมจากโดเมนย่อย/ชื่อโฮสต์ของคุณโดยใช้ระเบียน SPF สำหรับชื่อโฮสต์ทุกชื่อที่คุณสร้างด้วยค่า v=spf1 -ทั้งหมด (หรือที่เรียกว่าระเบียน SPF ที่เป็นโมฆะ) แต่สิ่งนี้ใช้ไม่ได้กับแอปพลิเคชันจำนวนมาก

หากคุณมีโดเมนย่อยที่มีระเบียน MX คุณต้องมีระเบียน SPF สำหรับโดเมนเหล่านั้น มิเช่นนั้นให้สร้างระเบียน SPF ที่เป็นค่าว่างหากเป็นไปได้

in flag
ฉันคิดว่าควรใช้ถ้อยคำต่อไปนี้ใหม่ เนื่องจาก SPF ไม่ได้มีไว้สำหรับ MTA ที่ส่งจดหมาย แต่สำหรับผู้ที่รับอีเมล: `หากโดเมนของคุณไม่ได้ส่งอีเมล ระเบียน SPF ก็ไม่จำเป็น' นอกจากนี้: โดเมนย่อยสามารถแก้ไขได้โดยอัตโนมัติโดยใช้คำสั่ง `include` ซึ่งชี้ไปที่โดเมนหลัก ซึ่งจะทำให้การจัดการง่ายขึ้น

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา