2011-07-14 5 views
3

D'où puis-je obtenir la syntaxe correcte pour créer un enregistrement SPF correct pour le serveur EC2 amazon? Je comprends comment créer une entrée dns mais je n'ai aucune idée de ce qu'il faut mettre en place pour l'enregistrement SPF.Enregistrement SPF pour amazon ec2

Répondre

-3

La création d'un enregistrement SPF pour une instance EC2 est une perte de temps. Chaque FAI majeur et liste noire va blackhole mail à partir d'un IP EC2, peu importe ce que vous faites. Puisque n'importe qui peut lancer une instance, obtenir une nouvelle adresse IP, envoyer du spam et disparaître, personne ne fait confiance à son courrier.

Utilisez un serveur de messagerie externe, tel que SendGrid.

+1

Ce n'est pas vrai si vous avez un DNS inversé, ce que je fais dans mon cas. – Alak

11

Ceci est très facile à faire:

  1. Mise à disposition d'un élastique IP de votre serveur
  2. Configuration d'un enregistrement « A » pour le serveur qui sera envoi d'un courrier avec votre favori registrar- une bonne pratique suivre est d'inclure « SVR » quelque part dans le nom d'hôte, comme dans app-svr-01.youdomain.com
  3. Click here Contact amazon et demander un enregistrement inverse dns pour l'IP

  4. ajouter la fo llowing quelque part dans votre enregistrement SPF et vous devriez être bon pour aller:

    a: app-svr-01.youdomain.com

Note: si vous avez besoin de relayer le courrier via ce serveur de votre autre AWS, ou de communiquer entre les serveurs de toute autre manière, vous ne devriez pas utiliser ce nouveau nom de domaine complet, mais plutôt le nom de domaine complet AWS de la console AWS (il ressemblera à ec2-xxx-xxx-xx-xx.compute-1.amazonaws. com). L'utilisation de votre nom de domaine personnalisé acheminera via le "WAN" et entraînera des frais de bande passante.

+0

Ceci devrait être la réponse acceptée. – dotancohen

+0

Après avoir obtenu votre enregistrement A dans DNS comme ci-dessus et Amazon a configuré votre DNS inversé, vous pouvez configurer l'enregistrement TXT pour plusieurs sources de courrier électronique avec quelque chose comme: \t v = spf1 a mx include: helpscoutemail.com comprennent: slp- app-svr-01.yourdomain.com ~ all C'est ce que nous utilisons pour nous assurer que nos HelpScout et AWS EC2 transmettent les deux versions SPF/DKIM. –