Dünyanın her yerindeki Hotmail kullanıcıları e-posta gönderirken sorun yaşıyor, iletiler spam olarak işaretleniyor veya Microsoft, alanın DNS SPF kaydını yanlış yapılandırdıktan sonra teslim edilmiyor.
E-posta sorunları dün gece geç saatlerde, kullanıcıların ve yöneticilerin Reddit, Twitter ve Microsoft forumlarında Hotmail e-postalarının SPF doğrulama hataları nedeniyle başarısız olduğunu bildirmesiyle başladı.
Bir Hotmail kullanıcısı, Microsoft forumundaki bir gönderide, Microsoft Outlook Hotmail hesaplarının aşağıdaki hatayla gönderi yapamadığını açıkladı:
“E-posta Yöneticileri için
Bu hata, Gönderen Politikası Çerçevesi (SPF) ile ilgilidir. Hedef e-posta sisteminin, iletinin SPF kaydını değerlendirmesi bir hatayla sonuçlandı. SPF kayıtlarınızın doğru şekilde yapılandırıldığından emin olmak için lütfen alan adı kayıt şirketinizle birlikte çalışın.
exhprdmxe26 şu hatayı verdi:
Mesaj, SPF politikası nedeniyle reddedildi – Lütfen hotmail.com politikasını kontrol edin”
Gönderen Politikası Çerçevesi (SPF), spam’i azaltan ve tehdit aktörlerinin kimlik avı saldırılarında etki alanlarını sızdırmasını önleyen bir e-posta güvenlik özelliğidir.
Yöneticiler, SPF’yi yapılandırmak için bir etki alanı için, söz konusu etki alanı altında e-posta göndermesine izin verilen belirli ana bilgisayar adlarını ve IP adreslerini belirten özel bir DNS TXT (metin) kaydı oluşturur.
Bir posta sunucusu bir e-posta aldığında, gönderen e-posta sunucuları için ana bilgisayar adının/IP adresinin bir alanın SPF kaydının bir parçası olduğunu doğrular ve öyleyse, e-postanın her zamanki gibi teslim edilmesini sağlar.
Ancak, gönderen posta sunucusunun IP adresi veya etki alanı, gönderen etki alanının SPF kaydında listelenmemişse, e-postayı gönderene bir hatayla geri döndürür veya alıcının SPAM klasörüne koyar.
Yöneticiler, e-posta teslim hatalarına neyin neden olduğunu analiz ettikten sonra Microsoft’un “include:spf.protection.outlook.com
‘ hotmail.com’un SPF kaydından kayıt.
Sorunu açıklamak için, hotmail.com’un önceki SPF kaydı şuydu:
v=spf1 ip4:157.55.9.128/25 include:spf.protection.outlook.com include:spf-a.outlook.com include:spf-b.outlook.com include:spf-a.hotmail.com include:_spf-ssg-b.microsoft.com include:_spf-ssg-c.microsoft.com ~all
Hotmail’in spf.protection.outlook.com kaldırılmış mevcut SPF kaydı artık:
v=spf1 ip4:157.55.9.128/25 include:spf-a.outlook.com include:spf-b.outlook.com include:spf-a.hotmail.com include:_spf-ssg-b.microsoft.com include:_spf-ssg-c.microsoft.com -all
spf.protection.outlook.com SPF kaydı, hotmail.com etki alanı için e-posta göndermesine izin verilen ana bilgisayarların geniş bir listesini içerir ve bu kayıt eksikse, bu gönderenlerden gelen tüm e-postalar SPF kontrollerinde başarısız olur.
BleepingComputer, bir Outlook.com Hotmail hesabından e-posta göndermeyi test etti ve SPF kaydının başarısız olması nedeniyle e-postamızın bunun yerine Gmail’in SPAM klasörüne gitmesiyle sorunu tekrarladı.
Authentication-Results: mx.google.com;
dkim=pass [email protected] header.s=selector1 header.b=Aoix6uEm;
arc=pass (i=1);
spf=fail (google.com: domain of ###@hotmail.com does not designate 2a01:111:f400:fe5b::808 as permitted sender) smtp.mailfrom=###@hotmail.com;
dmarc=pass (p=NONE sp=NONE dis=NONE) header.from=hotmail.com
Bunun nedeni, e-postamı göndermek için kullanılan Outlook.com ile ilişkili izin verilen IPv6 adresinin (2a01:111:f400) spf.protection.outlook.com kaydında belirlenmiş olması ve kaldırılmasıyla artık geçerli olarak kabul edilmemesidir. .
SPF.protection.outlook.com’un kaldırılması nedeniyle artık SPF denetimlerinde başarısız olacak diğer ana makineler şunlardır:
40.92.0.0/15
40.107.0.0/16
52.100.0.0/14
104.47.0.0/17
2a01:111:f400::/48
2a01:111:f403::/49
2a01:111:f403:8000::/50
2a01:111:f403:c000::/51
2a01:111:f403:f000::/52
Ne yazık ki, Hotmail kullanıcılarının bu sorunu kendi başlarına çözmek için yapabilecekleri hiçbir şey yoktur ve Microsoft’un DNS girişini düzeltmesini beklemeleri gerekecektir.
BleepingComputer, Microsoft’a bu değişikliği sordu, ancak hemen bir yanıt alınamadı.