Què és el registre Spf i com evita la falsificació del correu electrònic

Hi ha una diferència de línia fràgil entre el correu brossa i el correu electrònic estafa. Com a resultat, va evolucionar un estàndard conegut com a Sender Policy Framework (SPF). Aquest estàndard s'utilitza habitualment com a mètode d'autenticació de correu electrònic. Ajuda a prevenir correus brossa detectant la falsificació. No només això, sinó que SPF també ajuda a verificar l'adreça IP del remitent per reduir les possibilitats que les adreces del remitent siguin falsificades.

En paraules senzilles, SPF especifica l'adreça IP autoritzada per enviar un correu electrònic per a un domini. L'ús dels administradors SPF poden especificar els amfitrions permesos per enviar un correu electrònic en nom d'un domini determinat mitjançant la creació d'un registre SPF específic al DNS (Sistema de noms de domini)

Què és la falsificació de correu electrònic?

Quan els spammers envien un correu electrònic que sembla que prové d'un domini s'anomena spoofing. En paraules senzilles, la falsificació de correu electrònic és la construcció d'una capçalera de correu electrònic falsa per enganyar el destinatari perquè pensi que el correu electrònic es genera des d'una font genuïna.

Els correus electrònics de correu brossa i de pesca utilitzen la falsificació per enganyar el destinatari i mantenir-lo desconegut del remitent original.

Ara que teniu una idea sobre el registre SPF i com ajuda, aprofundim i entenem més sobre el registre SPF, els seus beneficis i els detalls essencials.

Img src: postmarkapp.com

Què fan els registres SPF?

El registre SPF defineix adreces IP segures que es poden permetre enviar un correu electrònic en nom d'un domini. Es pot utilitzar per a:

  • Enviament de notificació interna
  • Correus externs i interns
  • Correus electrònics transaccionals d'aplicacions
  • Correus electrònics de màrqueting/PR

Beneficis: registres SPF

Si voleu evitar que els emissors de correu brossa falsificin el vostre domini, heu d'afegir registres SPF al fitxer de zona DNS. Afegir informació del domini als registres SPF reduirà el nombre de missatges de correu electrònic autèntics que no es marquen com a correu brossa. Com que no tots els proveïdors de correu l'utilitzen, els registres SPF no són un mètode 100% efectiu, però encara podeu utilitzar-lo per reduir el nombre de correus electrònics de recuperació.

  • Prevenir incompliments
  • Organització de beneficis en la identificació global
  • Evita que les relacions públiques no s'utilitzin com a correu brossa
  • Gratuït de muntatge i econòmic

Registre SPF - Glossari

Termes Descripció
TXT És el tipus de registre de zona DNS; Els registres SPF s'escriuen com a registres TXT
@ '@' és un marcador de posició utilitzat per representar el domini actual
v=spf1 utilitza SPF versió 1 per identificar el registre TXT com a registre SPF
a autoritza l'amfitrió del registre del domini A a enviar el correu electrònic
incloure: autoritza l'enviament de correu electrònic en nom del domini, per exemple, google.com
~tots indica que la llista és tot inclòs i cap altre servidor pot enviar correu electrònic
domini.com el domini al qual s'aplica el registre SPF
mx enumera els registres MX del domini com a aprovats per enviar correu electrònic
ip4 adreça IP4 única
tots coincideix amb totes les IP locals i remotes i va al final del registre SPF

Ara que tenim prou informació, heu d'estar preparat per crear un registre SPF. Seguiu aquests senzills passos per crear registres SPF:

Pas 1: recopila les adreces IP utilitzades per enviar correu electrònic

El primer pas per implementar SPF és detectar els servidors de correu amb els quals envieu correus electrònics des del vostre domini. Algunes organitzacions envien correu des de diferents llocs. Per tant, heu de fer una llista de tots els vostres servidors i identificar si s'estan utilitzant per enviar un correu electrònic en nom de la vostra marca:

  • Servidor web
  • El servidor de correu del vostre ISP
  • Servidor de correu electrònic de tercers utilitzat per enviar correu en nom vostre
  • Servidor de correu a l'oficina
  • Proveïdor de bústia de correu de l'usuari final del servidor de correu

Pas 2: creeu una llista de dominis d'enviament

És possible que la vostra empresa tingui diversos dominis. Per tant, heu de fer una llista de tots els dominis tant si s'utilitzen per enviar com si no. Això es fa per protegir tots els dominis perquè un cop hàgiu afegit dominis d'enviament a SPF, els enviadors de correu brossa s'orientaran a dominis que no envien. Per mantenir la seguretat, es recomana afegir-ho tot als registres SPF.

Pas 3: creeu el vostre registre SPF

En comparar l'adreça IP del servidor de correu del remitent amb la llista d'adreces IP d'enviament autoritzades, els registres SPF autentiquen l'adreça de correu electrònic. Per crear un registre SPF, seguiu els passos següents:

  • Comenceu amb l'etiqueta av=spf1 seguida de l'adreça IP autoritzada per enviar un correu electrònic. Per exemple, v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
  • Si els proveïdors de serveis de tercers estan acostumats a enviar correus electrònics per afegir una declaració "inclou" al registre SPF, per exemple include:xyz.com, això ajudarà a identificar el tercer com a remitent legal.
  • Els registres SPF no poden tenir més de 255 caràcters. No pot tenir més de deu declaracions d'inclusió.
  • Si no voleu enviar correus electrònics des del vostre domini, excloeu qualsevol modificador amb l'excepció de tots.

Això és tot el que heu creat amb èxit un registre SPF. Ara toca publicar-ho.

Per fer-ho, necessitareu l'ajuda del vostre administrador del servidor DNS.

Per exemple, si feu servir GoDaddy, el procés serà senzill. Tanmateix, els vostres registres DNS els administra el vostre ISP, heu de contactar amb el vostre equip informàtic.

Nota: els proveïdors de serveis de correu electrònic publiquen registres SPF per enviar dominis en nom vostre.

Ara que està publicat, provem el registre SPF. Podeu utilitzar una eina de verificació SPF perquè us mostrarà la llista de servidors autoritzats. En cas que no trobeu el domini, actualitzeu el registre SPF.

Això és tot, amb aquests senzills passos podeu crear un registre SPF i evitar la falsificació de correu electrònic. La millor pràctica és configurar un registre SPF al vostre servidor DNS. La configuració d'un registre SPF permet que altres servidors de correu electrònic utilitzin el filtratge SPF, protegint així que els missatges falsificats no arribin.

Esperem que l'utilitzeu per mantenir-vos protegit. Si teniu alguna cosa a dir, compartiu-lo a la secció de comentaris.


Leave a Comment

No sha pogut trobar ladreça DNS del servidor de reparació a Chrome

No sha pogut trobar ladreça DNS del servidor de reparació a Chrome

De vegades, quan esteu treballant a Chrome, no podeu accedir a determinats llocs web i apareix un error "No s'ha pogut trobar l'adreça DNS del servidor a Chrome". Aquí teniu com podeu resoldre el problema.

Netflix: Canvia la contrasenya

Netflix: Canvia la contrasenya

Com canviar la vostra contrasenya al servei de streaming de vídeo de Netflix mitjançant el vostre navegador preferit o l'aplicació d'Android.

Com desactivar el missatge de restauració de pàgines a Microsoft Edge

Com desactivar el missatge de restauració de pàgines a Microsoft Edge

Si voleu desfer-vos del missatge Restaura les pàgines a Microsoft Edge, tanqueu el navegador o premeu la tecla Esc.

Què és lenllaç profund?

Què és lenllaç profund?

L'enllaç profund és la tècnica de redirecció d'usuaris de tendència. Obteniu informació sobre els enllaços profunds aquí per utilitzar-los per fer créixer el trànsit del vostre lloc web o de l'aplicació.

Què és AR Cloud?

Què és AR Cloud?

La RA és la següent gran cosa d'Internet per a l'entreteniment, la feina o els negocis. Apreneu el núvol de RA en detalls per convertir-vos en un usuari informat.

Com utilitzar Microsoft Edge Drop com un professional

Com utilitzar Microsoft Edge Drop com un professional

Utilitzeu Microsoft Edge Drop i compartiu fàcilment fitxers i missatges entre dispositius seguint aquests passos senzills per a principiants.

Com desar i compartir rutes a Google Maps

Com desar i compartir rutes a Google Maps

Vegeu com de fàcil és desar i compartir rutes a Google Maps al vostre ordinador i al vostre Android. Fes una ullada a aquests passos per a principiants.

Una llista de noms de Wi-Fi divertits

Una llista de noms de Wi-Fi divertits

M'agrada mantenir entretinguts els meus veïns canviant la meva xarxa Wi-Fi per diferents noms divertits. Si busqueu idees per a un nom Wi-Fi divertit, aquí

Com desfer-se dels anuncis a Gmail

Com desfer-se dels anuncis a Gmail

Gmail és sens dubte un dels millors serveis de correu electrònic disponibles avui dia, oferint una sèrie de funcions impressionants que fan que la comunicació sigui més eficient i

Com canviar el nom de Discord

Com canviar el nom de Discord

Tenir un nom d'usuari de Discord és essencial per diversos motius, ja que serveix com a identificador únic a la plataforma i us permet interactuar amb altres