Wpis z mikrobloga

Przez przypadek dodałem rekord SPF pod poddomenę dla DMARC (). Szybko usunąłem i poprawiłem, ale zdążyły niektóre serwery DNS załapać i teraz sytuacja wygląda tak, że się już propaguje chyba z 4 dni (coś za długo) i niektóre serwery się wymieniają tym błędnym SPF'em (jak na screen'ie).

Pytanie brzmi czekać dalej, aż samo się rozwiąże? Usunąć ten DMARC, poczekać aż załapie do końca i wtedy dodać? Da się jakoś inaczej to rozwiązać?

#programowanie #programista15k #programista25k #dns #devops #frontend #backend
M.....o - Przez przypadek dodałem rekord SPF pod poddomenę dla DMARC (╥﹏╥). Szybko us...

źródło: comment_1665929432wnXKYBA75ys6riqHY0tdid.jpg

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pytanie brzmi czekać dalej, aż samo się rozwiąże?


@Maoo: a jakie masz ustawienia w rekordzie SOA i jaki jest TTL dla wpisu pod _dmarc?
  • Odpowiedz
@Maoo: większość publicznych DNS możesz spurgować na żądanie. Np. tego opendns pod https://cachecheck.opendns.com/

Google, Cloudflare mają swoje analogiczne usługi na to, znajdziesz w google pod 'operator purge dns'.

Nie znam implementacji DMARC u różnych operatorów, ale spodziewam się że ta pomyłka była nieszkodliwa. Martwiłbym się jeśli ustawiłeś jakiś kosmicznie wysoki TTL.
  • Odpowiedz
@Maoo: skoro TTL jest ustawiony na 3600 i zakładając że taki sam był przed zmianą rekordu, to znaczy że nie ma możliwości[*] aby te dane były utrzymywane przez więcej niż godzinę, a tym bardziej przez cztery dni.

Jeżeli widzisz złe rekordy po 4 dniach, to coś innego jest nie tak.

Dodatkowo w tym co wkleiłeś widzę, że dalej serwer DNS którego zapytałeś zwraca nieprawidłowy rekord SPF w miejscu DMARC. Albo nie wprowadziłeś zmiany prawidłowo, albo serwery DNS które obsługują tą domenę są
  • Odpowiedz