Veel mensen beseffen het misschien niet, maar de Sender Policy Framework (SPF)-specificatie heeft een limiet op het aantal DNS-lookups (10) dat nodig is om een SPF-record volledig op te lossen. Meestal overschrijdt men deze limiet snel door het roekeloze gebruik van de include-modifier.
Wat gebeurt er als SPF te veel zoekopdrachten heeft?
Wat gebeurt er als de SPF DNS-opzoeklimiet wordt overschreden? Als de SPF-implementatie op de ontvangende e-mailservers meer dan 10 DNS-query-modifiers vindt in de SPF van het domein van de afzender, retourneert het SPF-permerror "te veel DNS-lookups". Als gevolg hiervan bereikt de verzonden e-mail de inbox mogelijk niet.
Hoeveel items zitten er in SPF?
De SPF-specificatie beperkt het aantal DNS-lookups tot 10. Deze limiet helpt bij het verminderen van de hoeveelheid bronnen die worden gebruikt door mailboxproviders bij het controleren van SPF-records. Als u deze limiet overschrijdt, mislukt een SPF-controle.
Kan SPF-record meerdere include hebben?
Kun je meerdere SPF-records op één domein hebben? Het antwoord is no: een domein MOET NIET meerdere SPF-records hebben, anders mislukt SPF met PermError. Een SPF-record is een TXT-record in de DNS dat exact begint met "v=spf1", gevolgd door een reeks mechanismen en/of modifiers.
Wat zijn zoekacties inclusief SPF?
Meer informatie over met SPF opgenomen zoekacties
Volgens RFC 7208 MOETEN 'SPF-implementaties het aantal mechanismen en modifiers beperken die DNS-zoekacties uitvoeren tot maximaal 10 per SPF-controle, inclusief eventuele zoekacties veroorzaakt door het gebruik van het "include"-mechanisme of de "redirect"-modifier"'.