檢查 spf 設定
https://www.kitterman.com/spf/validate.html?
https://www.linuxbabe.com/mail-server/setting-up-dkim-and-spf
在 DNS 設定 ~all 全部接收
TXT @ v=spf1 mx ~all
某些 DNS 管理器要求您使用如下引號將 SPF 記錄括起來。
TXT @“v=spf1 mx ~all”
解釋:
TXT表示這是一條 TXT 記錄。
在名稱字段中輸入@ 。
v=spf1表示這是一條 SPF 記錄,且 SPF 記錄版本為 SPF1。
mx表示 MX 記錄中列出的所有主機都可以為您的域發送電子郵件,而不允許所有其他主機。
~all表示來自您域的電子郵件只能來自 SPF 記錄中指定的主機。來自其他主機的電子郵件將被標記為不可信。可能的替代方案有+all, -all, ?all,但很少使用。
-all意味著從不允許的主機發送的電子郵件應該被拒絕,永遠不要進入收件人的收件箱或垃圾郵件文件夾。我見過facebook.com使用過它,但我們一般不需要這麼嚴格的政策。
有些人可能認為這-all會更好,因為它會拒絕來自不受信任的主機的電子郵件。那麼,-all在您的 SPF 策略中使用可能會導致您自己的電子郵件被拒絕,當收件人有兩個 SMTP 服務器並且主 SMTP 服務器離線時,您的電子郵件將暫時存儲在備用 SMTP 服務器上。當主 SMTP 服務器重新上線時,電子郵件將從備份 SMTP 服務器中繼到主 SMTP 服務器。由於您沒有在 SPF 策略中列出收件人的備份 SMTP 服務器,因此電子郵件將被收件人的主 SMTP 服務器拒絕。~all所以你應該在你的 SPF 策略中使用。