如何修复 SPF PermError: too many DNS lookups

SPF邮件伪造漏洞利用及反邮件伪造技术学习 之前只是听说了能伪造邮件后缀进行钓鱼......后来偶然在其他师傅那边了解到邮件伪造漏洞......我就就就就浅浅复现学习了一下!特此对学习到的内容做一个梳理和记录~首先,目前很多邮件用的是简单邮件传输协议SMTP进行通信,但是由于这个协议本身没有很好的安全机制,这也让很多不法分子钻了空子进行钓鱼诈骗。我们先来了解一下SPF是什么,以及怎么用?SPF这个东西的全名是(Sender Policy Framework, SPF),是一个电子邮件验证的机制。 阅读详情

当排查邮件送达问题时,您可能会在接收邮件服务器上看到类似下面的 SPF 错误:

SPF PermError: too many DNS lookups

SPF Permanent Error: too many DNS lookups

SPF Fail: too many DNS lookups

这些信息表明您域名上的 SPF 记录包含多于 10 次 DNS 查询,这使得该 SPF 记录违反了 SPF 规范SPF 10 次查询极限

当该错误发生时,SPF 返回一个 PermError(永久性错误),该错误会使 SPF 验证无法通过。如果最终的邮件验证结果失败,该邮件将很可能不会抵达收件箱。

修复 SPF PermError: too many DNS lookups 问题的步骤

遵循以下 3 个步骤来修复该问题。

1. 跳转到 DMARCLY 的 Safe SPF 功能页面

登录到 DMARCLY 的控制面板,然后去到 DNS Records -> Safe SPF。

2. 在域名上面设置 Safe SPF

选择 DNS 查询次数超过 10 次的 SPF 记录所在的域名。您需要在这个域名上面设置 Safe SPF 来突破 SPF 的 10 次 DNS 查询极限。

点击 “Set Up Safe SPF”。输入域名上的原来的 SPF 记录。点击 “Generate Safe SPF Record”。

您原来的 SPF 记录会被转化成 Safe SPF 记录。该 Safe SPF 记录是一个完全有效的 SPF 记录,并且包含和原来的 SPF 记录同样的 IP 地址,但是执行更少的 DNS 查询。

现在在 DNS 中往域名上面发布生成的 Safe SPF 记录。然后点击 “Save Safe SPF”。

3. 确认该 SPF PermError 已经被修复

使用在线 SPF 记录检查器来检查域名,您现在会看到 DNS 查询次数位于 10 次 DNS 查询极限之内。请注意 DNS 传播需要一段时间,所以如果您没有看到新的 SPF 记录,请过 5 分钟再重试。

现在您原来的包含 10 次 DNS 查询的 SPF 记录已经变成了一个 Safe SPF 记录。这条 Safe SPF 记录包含和原来同样的 IP 地址,并且执行不多于 10 次的 DNS 查询。而且,当任何第三方服务改变的时候,该 Safe SPF 记录会被自动更新,所以它永远和原来的 SPF 记录同步。

现在您再也不用担心恼人的 SPF PermError: too many DNS lookups 问题了!

邮件伪造和SPF 之前看了下邮件伪造觉得挺有意思的,所以看了下邮件伪造的东西,下面简单的总结了一下,如果有不妥的地方还望大佬们提出来。 1. 什么是SPF SPF是 Sender Policy Framework 的缩写,一种以IP地址认证电子邮件发件人身份的技术,是为了防范垃圾邮件而提出来的一种DNS记录类型,它是一种TXT类型的记录。 接收邮件方会首先检查域名的SPF记录,来确定发件人的IP地址是否被包含在SP... 阅读详情

相关推荐

旋转矩阵推导

推导前提: 坐标使用右手坐标系,角度逆时针旋转为正。 绕X轴旋转角度为 俯仰角 即Pitch 绕Y轴旋转角度为 偏航角 即Yaw(Head) 绕Z轴旋转角度为 翻滚角 即Roll 一、平面二维坐标点的旋转 如右图所示,根据三角函数关系,可以列出向量OP与OP’的坐标表示形式: x = |OP|•cosα x′ = |OP|•cos(α+β) y = |OP|•sinα y′ = |OP|•sin(α+β) 将P′(x′,y′)表达式展开: x′ =

suixinger_lmh的随笔 1354

SPF配置不当导致任意邮件伪造漏洞

目前很多邮件用的是简单邮件传输协议SMTP进行通信,但是由于这个协议本身没有很好的安全机制,没办法鉴别寄件人是谁!这也让很多不法分子钻了空子进行钓鱼诈骗。为了邮件的安全性,出现了SPF记录机制,以验证电子邮件的来源,那么下面就SPF安全机制的配置缺陷及漏洞利用展开交流。

李同學AI安全 3675

邮箱伪造漏洞、钓鱼邮件漏洞(未添加SPF导致)

目录 0x00 背景 0x01 细节 0x02测试方法 0x03漏洞利用 0x04防御 参考文献: 0x00 背景 邮箱伪造技术,可被用来做钓鱼攻击。 即伪造管理员或者IT运维部等邮箱发邮件,获取信任使对方打开附带的木马文件或者回复想要获取的敏感资料等。 0x01 细节 SMTP协议中,允许发件人伪造绝大多数的发件人特征信息。 这就导致了可以伪造别人发送邮件。 网上还有个网站比较方便直接发送伪造邮件的: http://emkei.cz/ 0x02测试方法 nsl.....

墨痕诉清风的博客 4606

SPF PermError: Too Many DNS Lookups - 当 SPF 记录超过 10 次 DNS 查询极限

SPF PermError: too many DNS lookups” 是一个在很多 SPF (Sender Policy Framework,发送者策略框架) 实现中常见的错误。当超过这个 10 次 DNS 查询的极限以后,SPF PermError,即 SPF 永久性错误,将被返回。SPF PermError 会降低邮件送达率。 本文介绍什么是 SPFDNS 查找极限,当 SPF 记录越过这个极限的后果,以及如何使用 DMARCLY 的 Safe SPF 功能来解决这个问题。 SPF Perm

hifall的博客 840

如何解决 SPF PermErrortoo many DNS lookups 问题

本文解释了 SPF PermErrortoo many DNS lookups 问题,SPF 的 10 次 DNS 查找限制是什么,及其违反的相关的后果是什么,以及如何使用 DMARCLY 的安全 SPF 功能解决此问题。...

GitChat 1224

为什么 SPF 验证失败:none, neutral, fail(hard fail), soft fail, temperror, and permerror 全解释

DMARC (Domain-based Message Authentication, Reporting and Conformance) 指定了这些在 SPF 中可能出现的错误(除了 pass 以外的结果):none, neutral, fail (hard fail), softfail (soft fail), temperror (临时错误), 以及 permerror (永久错误)。 对于那些不熟悉 SPFDMARC 的读者来说,这些问题可能令人困惑:为什么 SPF 会返回这些错误,DMA

hifall的博客 5849

SPF 常见问题

什么是 SPF? SPF (Sender Policy Framework, 发送者策略框架) 是一个邮件验证机制;它允许经过授权的发送者使用域名发送邮件,同时阻止没有经过授权的用户这样做。SPF 使得接收服务器可以检查一封自称发送自某个域名的邮件是否来自该域名管理者授权的 IP 地址。 为什么使用 SPF? 在 SPF 中,您可以使用各种 mechanisms 和 modifiers 来定义一个 IP 地址的白名单,该白名单上的 IP 地址被允许发送来自您的域名的邮件。来自这个白名单之外的邮件会被标记为

hifall的博客 3071

什么是自动/动态 SPF 记录压平及其如何修复 SPF PermError: Too Many DNS Lookups 问题

SPF PermError: Too Many DNS Lookups问题出现的时候,由于 SPF 失败的原因,邮件抵达率会受到负面影响。我们将说明自动/动态 SPF 记录压平技术如何能够解决该问题。 越来越多的服务被用来跑在线业务,比如营销,销售,客服,人力资源等。结果是您需要把诸如 SendGrid, Mailchimp, Zendesk 等服务添加到您的 SPF 记录中。 但是迟早您会发现 SPF PermError: Too Many DNS Lookups 问题,因为您在 SPF 记录中包括了

hifall的博客 401

邮件发送工具swaks基础使用与邮件SPF配置漏洞简析

1.swaks工具使用 2.什么是邮件的SPF配置 3.SPF漏洞简析 4.SPF漏洞修复方案 壹 swaks工具的使用 (怎么这么多瑞士军刀.....) 一般来说kali自带: 基础用法: swaks –to <要测试的邮箱> 用来测试邮箱的连通性 我们先申请一个临时邮箱:http://24mail.chacuo.net/enus ...

Alexz__的博客 8136

什么会引起 SPF PermError?

当一个域名上的 SPF 记录不能被正确地解释的话,SPF 返回 PermError (永久性错误)。与 SPF TempError (临时性错误),SPF PermError 需要管理员介入来修复该问题。 下面是引起 SPF PermError 的原因: 域名上发现多条 SPF 记录; SPF 记录语法不正确; 单次 SPF 检查调用的 DNS 查询超过 10 次; 单次 SPF 检查调用的 DNS 查询超过 2 次为无效; 在 redirect 中发生异常。 在本文中,我们将逐一了解这些情况。 域名上

hifall的博客 531

【每天认识一个漏洞】spf邮件伪造漏洞

允许攻击者伪造发件人身份,从而发送钓鱼邮件或垃圾邮件,获取接收方的信任,进而可能导致主机被控制或重要资料的泄露。比如:www.baidu.com有这个漏洞,你就可以伪造HR@baidu.com给受害人发邮件进行钓鱼。如果是-all就是不存在,如果是~all就是存在。利用工具:kali自带的swaks。-t:后面改成自己的163邮箱。-f:后面改成要测试的域名邮箱。能收到邮件就说明存在此漏洞。把~all改成-all。

菜鸟小羊的博客 6491

网络安全必看教程—浅谈src漏洞挖掘中容易出洞的8种姿势!黑客技术零基础入门到精通教程

SPF 记录是一种域名服务(DNS)记录,用于标识哪些邮件服务器可以代表您的域名发送电子邮件。SPF 记录的目的是为了防止垃圾邮件发送者在您的域名上,使用伪造的发件人地址发送邮件。原理:未设置spf导致的邮件任意伪造,可以用来钓鱼社工,本身就是高危若您未对您的域名添加 SPF 解析记录,则黑客可以仿冒以该域名为后缀的邮箱,来发送垃圾邮件。JSONP是服务器与客户端跨源通信的一种方法基本流程:网页通过添加一个script元素,向服务器请求JSON数据。

qq_41314882的博客 1366

浅谈挖SRC漏洞容易有效果的8种方法!黑客技术零基础入门到精通教程

本文探讨了企业SRC和渗透测试中的三个冷门漏洞挖掘方向,为新手提供可行方案:1)SPF邮件伪造漏洞,通过DNS记录验证及swaks工具测试未配置SPF的域名;2)Sourcemap文件泄露,利用shuji工具还原前端代码寻找敏感接口;3)JSONP XSS漏洞,借助Burp插件检测跨域回调注入风险。这些中低危漏洞虽被忽视但易于挖掘,适合新手积累经验。

wholeliubei的博客 1179

使用dig查询dns解析

原文地址:使用dig查询dns解析 作者:chenwenming 一般来说linux下查询域名解析有两种选择,nslookup或者dig,而在使用上我觉得dig更加方便顺手。 如果是在debian下的话,只要装上dnsutils这个包就可以使用dig命令了。 最基本的使用方式就是 dig www.oolec.com 即查询域名的A记录,查询的dns服务器将采用系统配置的服...

weixin_33979203的博客 846

SPF难以解决邮件伪造的现状以及方案

邮件伪造的现状 仿冒域名 私搭邮服仿冒域名: 例如某公司企业的域名是example.com,那么攻击者可以搭建一个邮服,也把自己的域名配置为example.com,然后发邮件给真实的企业员工xxx@example.com,就可能导致伪造。 这个例子可以参考我的博客邮件欺诈与SPF防御 匿名发送 登录邮服匿名发送: 例如攻击者在公司内网,内网的smtp服务器打开了匿名发送邮件的功能。只需要t...

weixin_30432579的博客 1484

SPF邮件伪造漏洞测试脚本

测试脚本: # -*- coding: utf-8 -*- import socket,select,base64,os,re,time,datetime class mail: def __init__(self): self.errmsg = '' def send(self, buf): try: ...

dcx3291777的博客 1089

SPF记录详解

什么是SPF 就是Sender Policy Framework。SPF可以防止别人伪造你来发邮件,是一个反伪造性邮件的解决方案。当你定义了你的domain name的SPF记录之后,接收邮件方会根据你的SPF记录来确定连接过来的IP地址是否被包含在SPF记录里面,如果在,则认为是一封正确的邮件,否则 则认为是一封伪造的邮件。 下面为SPF的详细介绍, 一 句型 在...

weixin_34121304的博客 998

一个perm永久代溢出排查过程

作者:欧洲游 1、第一反应是设置的p区内存不足,发现直接给到512m了 2、使用jmap查看存活实例大小,如果超过1m说明有一定泄漏,FGC之后看正常 3、permstat再次分析一下 jmap -permstat 8578 4、定位到WebappClassloader,占用了接近230m的内存 5、再次查看一下class的实例,实例异常高 正常的工具 6、dump内存下来,看到底加载

简单,坚持 5399

SAP VC 可配置物料超级BOM简介

在有些业务中比如:汽车、笔记本、电脑、电梯等产品中,其中组成产品的型号个框架是确认的 ,但是框架内部的BOM是可变的,在客户下销售订单的时候,选取对应的组件 ,让后通过MRP的计算优生产线对这样的销售订单提供生产。这个时候我们需要选择我们需要的内存和硬盘的型号,还记得我们前面创建的特征值对应的吗,A对应的8G、B对应16G、X对应1T硬盘、Y对应2T硬盘,这里我们填写对应的值,我们这里选择16G的内存和2T的硬盘,B和Y。3、当我们选择了可配置物料的生产模式时,基本上就选择了按单生产的生产模式了。

我小时候很黑的博客 1万+

机械加工资料之-机加工费用计算报价明细及计算表工时定额计算等资料.zip

机械加工资料之-机加工费用计算报价明细及计算表工时定额计算等资料一般机加工费用计算.xls五金零件机加工报价计算表.xls各种机加工工时计算.xls工时定额计算(最终版)DOC.pdf工时定额计算.xls工时定额计算标准2011[1].doc机加工工时定额定义及计算.doc机加工工时的计算.xls机加工成本核算.doc机加工成本自动核算表.xls机加工预估加工工时计算表.xls机械加工费报价明细及计算表.xls

上一篇: 可以在域名上发布多条 SPF 记录吗?
下一篇: SPF 如何在子域名上工作?
hifall
博客等级 码龄7年 0粉丝 · 0原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值