2016-06-10 4 views
0

Ich habe eine Mail von HDFC Bank, die etwas verdächtig aussah - auch Google sagte, es ist verdächtig - aber es hat nicht diese Mail in Spam-Box. Ich habe die Header überprüft und es heißt "SPF soft fail".Ich bekam eine E-Mail von HDFC Bank sah etwas verdächtig

Ich überprüfte die SPF-Datensätze; 121.241.244.247 ist nicht im Datensatz aufgeführt und verwendet -all, also sollte Gmail es an Spam gesendet haben, indem es fehlgeschlagen sagt.

Aus welchem ​​Grund wird es nicht an Spam gesendet? Warum sagt es "soft fail" statt "fail"?

Delivered-To: [email protected] 
Received: by 10.28.1.4 with SMTP id 4csp116490wmb; 
     Fri, 10 Jun 2016 00:40:40 -0700 (PDT) 
X-Received: by 10.98.69.197 with SMTP id n66mr787382pfi.75.1465544440847; 
Return-Path: [email protected] 
Received: from vsnlmailserver1.velti.in ([121.241.244.247]) 
     by mx.google.com with ESMTP id ux14si11432154pab.68.2016.06.10.00.40.40 
     for <[email protected]>; 
Received-SPF: softfail (google.com: domain of transitioning 
[email protected] does not designate 121.241.244.247 as permitted sender) client-ip=121.241.244.247; 
Authentication-Results: mx.google.com; 
     spf=softfail (google.com: domain of transitioning [email protected] does not designate 121.241.244.247 as permitted sender) [email protected]; 
     dmarc=fail (p=NONE dis=NONE) header.from=hdfcbank.net 
Received: from as-ent-75 (unknown [10.130.193.75]) 
    by vsnlmailserver1.velti.in (Postfix) with ESMTP id DFC8050DE33 
    for <[email protected]>; 
From: [email protected] 
To: [email protected] 
Message-ID: <[email protected]> 
Subject: Alert from HDFC Bank 
MIME-Version: 1.0 
Content-Type: text/html; charset=UTF-8 
Content-Transfer-Encoding: quoted-printable 
X-PID: 901560 
X-AID: 702320 
X-PCODE: HDFCDELV 
X-ACODE: HDFCDELV 
X-ACKID: 69414655444013666794909 
X-MSGID: 75314655444078968722685 
X-RTS: 1465544401000 
X-TO: [email protected] 
X-MOBILETYPE: TO 

Antwort

1

Sie sind richtig, dass die IP nicht in der SPF-Eintrag für hdfcbank.net bedeckt ist.

Aber - diese Nachricht nicht von dieser Domäne gesendet wurde - aus mail1.hdfcbank.net, dessen SPF gesendet wurde Rekord:

v=spf1 a mx include:mails.quickvmail.com ~all 

SPF erfolgt, um den Umschlag Absender mit (die in der Regel in der Rück auftauchen -Pfadheader am Empfänger), nicht die Absenderadresse in den Nachrichtenheadern.

Softfail wird nicht als Fehler angesehen, besonders wenn Sie DMARC verwenden, was jede Bank sein sollte - obwohl es in diesem Fall nicht so aussieht, wie sie sind. Sie benutzen auch nicht DKIM, was wiederum jede Bank sein sollte!

+1

Sie schlugen mich, ich war gerade dabei, seine Frage zu beantworten, dann scrollte ich hinunter und sehe, dass Sie bereits perfekt gemacht haben +1 – Henry

+0

Vielen Dank Jungs. – samitsec