Gmail - recibo de leitura

Não é por aí...
Primeiro, não são as máquinas (de mail) que têm os registos SPF. São os domínios.
Segundo, RCPT TO não tem a ver com o registo SPF.

O que é validado é o MAIL FROM.

O domínio do MAIL FROM é que tem que ter um registo SPF que inclua o endereço
IP da máquina usada para entregar a mensagem.

Como assim, estão nos DNS (ou só no NS) e não nos MX?

O registo SPF não fica só no MX, que faz o SMTP?

Isto é interessante, porque julgava que aqui o SPF estava no MX [:D]
 
Última edição:
Como assim, estão nos DNS (ou só no NS) e não nos MX?

O registo SPF não fica só no MX, que faz o SMTP?

Isto é interessante, porque julgava que aqui o SPF estava no MX [:D]

Nope. O SPF é verificado pelo domínio do endereço do remetente.
Ou seja, se o remetente é @clix.pt, verifica o registo para o domínio
CLIX.PT.

Experimenta fazer na consola:
Código:
nslookup -q=txt clix.pt ns1.clix.pt
Ficas com o registo SPF:
"v=spf1 ip4:195.23.133.192/26 ip4:194.79.64.0/28 ip4:193.126.4.192/26 ip4:216.9.253.48/30 ~all"

Ou seja, se enviares uma mensagem cujo remetente é @clix.pt, então essa
mensagem terá de chegar ao servidor do destinatário vinda de um desses
endereços IP.
NOTA: /XX = CIDR
Classless Inter-Domain Routing - Wikipedia, the free encyclopedia

Embora neste caso até possa passar, porque a regra termina com soft fail
(~) para os restantes IP (all). Ou seja, cabe ao destinatário decidir se aceita
ou rejeita os IP que não estão na lista.
 
Nope. O SPF é verificado pelo domínio do endereço do remetente.
Ou seja, se o remetente é @clix.pt, verifica o registo para o domínio
CLIX.PT.

Experimenta fazer na consola:
Código:
nslookup -q=txt clix.pt ns1.clix.pt
Ficas com o registo SPF:


Ou seja, se enviares uma mensagem cujo remetente é @clix.pt, então essa
mensagem terá de chegar ao servidor do destinatário vinda de um desses
endereços IP.
NOTA: /XX = CIDR
Classless Inter-Domain Routing - Wikipedia, the free encyclopedia

Embora neste caso até possa passar, porque a regra termina com soft fail
(~) para os restantes IP (all). Ou seja, cabe ao destinatário decidir se aceita
ou rejeita os IP que não estão na lista.

Obrigado pela informação [:cool:]

Código:
root@debexd:~# nslookup -q=txt clix.pt
Server:         10.0.0.7
Address:        10.0.0.7#53

Non-authoritative answer:
clix.pt text = "v=spf1 ip4:195.23.133.192/26 ip4:194.79.64.0/28 ip4:193.126.4.192/26 ip4:216.9.253.48/30 ~all"
clix.pt text = "google-site-verification=L2avcP2Xypfy69H_x_Mfcodm8oQPtjQd_zgNkux8zgw"

Authoritative answers can be found from:
clix.pt nameserver = ns2.novis.pt.
clix.pt nameserver = ns1.novis.pt.
ns1.novis.pt    internet address = 194.79.69.129
ns1.novis.pt    has AAAA address 2001:1588:4001:8::1
ns2.novis.pt    internet address = 194.79.69.131
ns2.novis.pt    has AAAA address 2001:1588:4001:9::1



Com este comando

Código:
nslookup -q=txt clix.pt ns1.clix.pt

o resultado foi este:

;; connection timed out; no servers could be reached
 
Obrigado pela informação [:cool:]

Código:
root@debexd:~# nslookup -q=txt clix.pt
Server:         10.0.0.7
Address:        10.0.0.7#53

Non-authoritative answer:
clix.pt text = "v=spf1 ip4:195.23.133.192/26 ip4:194.79.64.0/28 ip4:193.126.4.192/26 ip4:216.9.253.48/30 ~all"
clix.pt text = "google-site-verification=L2avcP2Xypfy69H_x_Mfcodm8oQPtjQd_zgNkux8zgw"

Authoritative answers can be found from:
clix.pt nameserver = ns2.novis.pt.
clix.pt nameserver = ns1.novis.pt.
ns1.novis.pt    internet address = 194.79.69.129
ns1.novis.pt    has AAAA address 2001:1588:4001:8::1
ns2.novis.pt    internet address = 194.79.69.131
ns2.novis.pt    has AAAA address 2001:1588:4001:9::1



Com este comando

Código:
nslookup -q=txt clix.pt ns1.clix.pt

o resultado foi este:

;; connection timed out; no servers could be reached

Errrr... pois... eu não uso Windows...
Em Linux o "ns1.clix.pt" é para indicar qual o NS que queremos que responda
à questão.

nslookup(1) - Linux man page
nslookup [-option] [name | -] [server]

EDIT:
Reparei agora que também não usaste Windows...
Como é que o servidor de DNS não funcionou no teu?!?!?!
Estranho...

EDIT2:
Estás atrás de uma firewall que bloqueia a saída de pedidos DNS (port 53)?
 
Última edição:
Errrr... pois... eu não uso Windows...
Em Linux o "ns1.clix.pt" é para indicar qual o NS que queremos que responda
à questão.

nslookup(1) - Linux man page

Abri uma sessão ssh num debian para executar o comando.

Código:
root@debexd:~# nslookup -q=txt ns1.clix.pt
Server:         10.0.0.7
Address:        10.0.0.7#53

Non-authoritative answer:
*** Can't find ns1.clix.pt: No answer

Authoritative answers can be found from:
clix.pt
        origin = ns1.novis.pt
        mail addr = registrar.sonae.com
        serial = 2013112200
        refresh = 28800
        retry = 7200
        expire = 604800
        minimum = 86400
 
Abri uma sessão ssh num debian para executar o comando.

Código:
root@debexd:~# nslookup -q=txt ns1.clix.pt
Server:         10.0.0.7
Address:        10.0.0.7#53

Non-authoritative answer:
*** Can't find ns1.clix.pt: No answer

Authoritative answers can be found from:
clix.pt
        origin = ns1.novis.pt
        mail addr = registrar.sonae.com
        serial = 2013112200
        refresh = 28800
        retry = 7200
        expire = 604800
        minimum = 86400

Fiz uns EDIT ao post anterior...
EDIT:
Reparei agora que também não usaste Windows...
Como é que o servidor de DNS não funcionou no teu?!?!?!
Estranho...

EDIT2:
Estás atrás de uma firewall que bloqueia a saída de pedidos DNS (port 53)?

EDIT:
O ns1.clix.pt existe.
Código:
nslookup ns1.clix.pt
Name: ns1.clix.pt
Address: 194.79.69.222
 
Última edição:
Com efeito, dá-me o mesmo resultado.

O resultado do NSLOOKUP com outro servidor de DNS (erro) é consistente com
ter o port 53 bloqueado. Faz o teste quando estiveres em casa, em princípio aí
não deverás ter o port 53 bloqueado (ou pelo menos consegues verificar no teu
router se está ou não).
 
Voltar
Superior