J'ai un nom de domaine, disons exemple.com, et de nombreux serveurs (potentiellement des centaines), chacun avec une IP publique et un sous-domaine (sub1.exemple.com, sub2.exemple.com, etc.). Chaque serveur héberge une installation Postfix. L'objectif ici est de pouvoir envoyer des courriels à partir de n'importe quel serveur (et non de recevoir des courriels). Il n'y a cependant pas de serveur de messagerie attaché au domaine principal lui-même (exemple.com).
J'essaie maintenant de configurer les entrées SPF dans le DNS, mais je suis un peu bloqué. J'ai essayé de nombreuses combinaisons mais elles se terminent toujours par un SPF SOFTFAIL lorsque j'essaie d'envoyer un e-mail à gmail. De plus, je ne sais pas comment contourner les limitations de la longueur de l'enregistrement SPF avec autant de serveurs/IP.
J'ajoute un peu plus de contexte (même si j'ai accepté la réponse de Bob).
L'idée est d'avoir une architecture très redondante, où n'importe quel serveur peut tomber en panne et le système dans son ensemble continuera à fonctionner (au moins pour l'envoi de courriels). Je n'ai pas de contrôle sur la gamme d'adresses IP : les serveurs seront provisionnés dans plusieurs pays et chez plusieurs fournisseurs. J'ai essayé de définir une entrée SPF pour le nom de domaine principal uniquement.
600 IN TXT "v=spf1 mx ~all"
Lors de l'envoi à Gmail, j'obtiens une erreur SOFTFAIL pour la validation SPF, l'e-mail étant envoyé à partir d'un sous-domaine (comme sub1.domain.com).
J'ai ensuite essayé d'ajouter l'adresse IP de l'expéditeur dans l'enregistrement :
600 IN TXT "v=spf1 mx ip4:server_ip ~all"
Mais je me retrouve avec la même erreur SOFTFAIL. J'ai également essayé d'ajouter une autre entrée SPF pour le sous-domaine, mais d'après ce que je comprends, une seule entrée SPF doit être créée :-/ J'ai également essayé d'inclure : les noms de domaine, avec le même résultat.
Toute aide ou orientation serait appréciée :-)
1 votes
"essayé de nombreuses combinaisons" -- s'il vous plaît editar votre question doit préciser ce que vous voulez accomplir, ce que vous avez essayé et pourquoi le fait de spécifier vos blocs IP dépasse les limites.