[MASOCH-L] O que você mais odeia no SPF?

Leandro Carlos Rodrigues leandro at allchemistry.com.br
Wed Jul 1 10:18:56 BRT 2015


On 15/06/2015 09:24, Danton Nunes wrote:
>>> 5. *Registro permissivo demais:*
>> Para os mecanismos ip4 ou ip6, testar os IPs reservados de cada 
>> versão. Se passar algum reservado, ignorar aquele mecanismo.
>
> Bingo! ::1, 127.0.0.1, ou algum endereço de anycast são os meus 
> favoritos para isto. 

Olhem estes casos de permissividade que minha implementação SPF 
encontrou e ignorou durante todo esses dias de teste:

hotelcolinaverde.biz "v=spf1 a mx ptr mx:mail.hotelcolinaverde.biz 
_ip4:0.0.0.1/1_ ip4:212.59.240.131 -all"
_spf.uni5.net "v=spf1 _ip4:10.0.0.0/8_ ip4:187.1.128.0/20 
ip4:177.185.192.0/20 ip4:189.38.80.0/20 ip4:177.12.160.0/20 -all"
_spf.kinghost.net "v=spf1 _ip4:10.0.0.0/8_ ip4:187.1.128.0/20 
ip4:177.185.192.0/20 ip4:189.38.80.0/20 ip4:177.12.160.0/20 
ip4:191.6.192.0/19"
recebaemcasa01.com.br "v=spf1 a mx _ip4:10.105.35.0/24_ 
ip4:159.8.28.0/24 ip4:81.95.147.0/24 -all"

Isso porque o volume que recebemos nem chega aos pés de um provedor, 
então deve ter uma pancada de casos semelhantes assim por ai.



More information about the masoch-l mailing list