2016-06-10 7 views
0

Я получил почту из банка HDFC, которая выглядела немного подозрительно - даже Google сказал, что это подозрительно, но это не помещало эту почту в спам-бокс. Я проверил заголовки, и он говорит: «SPF soft fail».У меня почта из банка HDFC выглядела немного подозрительно

Я проверил записи spf; 121.241.244.247 не указан в записи, и он использует -all, поэтому gmail должен был отправить его спаму, произнеся ошибку.

По какой причине его не отправили на спам? Почему он говорит «мягкий провал» вместо «провал»?

Delivered-To: [email protected] 
Received: by 10.28.1.4 with SMTP id 4csp116490wmb; 
     Fri, 10 Jun 2016 00:40:40 -0700 (PDT) 
X-Received: by 10.98.69.197 with SMTP id n66mr787382pfi.75.1465544440847; 
Return-Path: [email protected] 
Received: from vsnlmailserver1.velti.in ([121.241.244.247]) 
     by mx.google.com with ESMTP id ux14si11432154pab.68.2016.06.10.00.40.40 
     for <[email protected]>; 
Received-SPF: softfail (google.com: domain of transitioning 
[email protected] does not designate 121.241.244.247 as permitted sender) client-ip=121.241.244.247; 
Authentication-Results: mx.google.com; 
     spf=softfail (google.com: domain of transitioning [email protected] does not designate 121.241.244.247 as permitted sender) [email protected]; 
     dmarc=fail (p=NONE dis=NONE) header.from=hdfcbank.net 
Received: from as-ent-75 (unknown [10.130.193.75]) 
    by vsnlmailserver1.velti.in (Postfix) with ESMTP id DFC8050DE33 
    for <[email protected]>; 
From: [email protected] 
To: [email protected] 
Message-ID: <[email protected]> 
Subject: Alert from HDFC Bank 
MIME-Version: 1.0 
Content-Type: text/html; charset=UTF-8 
Content-Transfer-Encoding: quoted-printable 
X-PID: 901560 
X-AID: 702320 
X-PCODE: HDFCDELV 
X-ACODE: HDFCDELV 
X-ACKID: 69414655444013666794909 
X-MSGID: 75314655444078968722685 
X-RTS: 1465544401000 
X-TO: [email protected] 
X-MOBILETYPE: TO 

ответ

1

Вы правы в том, что IP не охватывается в записи SPF для hdfcbank.net.

Но - это сообщение не было отправлено с этого домена - оно было отправлено из mail1.hdfcbank.net, чей SPF запись:

v=spf1 a mx include:mails.quickvmail.com ~all 

SPF производится с использованием отправителя конверта (который обычно превращается в Возвращении -Path в приемнике), а не от адреса в заголовках сообщений.

Softfail не считается неудачным, особенно если вы используете DMARC, какой должен быть любой банк, хотя в этом случае он не выглядит так, как будто он. Они также не используют DKIM, что опять же, любой банк должен быть!

+1

Вы избили меня, я как раз собирался ответить на его вопрос, затем прокрутил вниз и увидел, что вы уже отлично поработали. +1 – Henry

+0

Большое спасибо, ребята. – samitsec