web-dev-qa-db-fra.com

Erreur permanente permanente SPF: Void Limite de recherche de 2 dépassé

J'essaie de configurer SPF sur un serveur - Mail fonctionne bien et valide conformément à MXoolbox et à d'autres chèques en ligne, mais lorsque je le contrôle à l'aide http://www.kitterman.com/spf/validate.html Je reçois une erreur:

PermError SPF Permanent Error: Void lookup limit of 2 exceeded

Je suis au courant d'une limite de 10 recherches mais je n'ai pas vu cette erreur auparavant.

Le disque SPF est:

v=spf1 a mx ip4:IP1 ip4:IP2 ip6:IP3 include:spf-a.Outlook.com 
include:spf-b.Outlook.com include:spf-c.Outlook.com 
include:spf.messaging.Microsoft.com include:_spf.zdsys.com 
include:spf.mail.intercom.io -all 

Quelle est la limite de recherche annulée qui se réfère?

13
bhttoan

La limite de recherche d'origine était introduite dans RFC 7208 et fait référence aux recherches DNS qui renvoient une réponse vide (noerror sans réponse) ou une réponse nexomaine. Il s'agit d'un nombre distinct de la figure 10 DNS.

Comme décrit à la fin de section 11.1 , il peut y avoir des cas où il est utile de limiter le nombre de "termes" pour lesquels les requêtes DNS renvoient une réponse positive (RCode 0) avec un nombre de réponses de la 0, ou une "erreur de nom" (RCode 3) réponse. Celles-ci sont parfois collectivement appelées "recherches annulées". Les implémentations SPF devraient limiter les "recherches annulées" à deux. Une implémentation peut choisir de faire une telle limite configurable. Dans ce cas, une valeur par défaut de deux est recommandée. Dépasser la limite produit un résultat "permaneur".

Ceci est censé aider à prévenir les enregistrements de SPF erronés ou malveillants de contribuer à un déni d'attaque de service à base de DNS.

Dans votre cas, la partie problématique semble être:

include:spf.messaging.Microsoft.com

Son disque SPF est:

v=spf1 ptr:protection.Outlook.com ptr:messaging.Microsoft.com ptr:o365filtering.com -all

Les trois de ces enregistrements, si vous levez les yeux, renvoyez SOEROR sans dossiers ni nexomain.

Étant donné que trois enregistrements n'ont rien renvoyé, vous avez dépassé la limite de recherche d'origine de 2, et l'enregistrement SPF échoue.

13
Michael Hampton