Hi ha una diferència de línia fràgil entre el correu brossa i el correu electrònic estafa. Com a resultat, va evolucionar un estàndard conegut com a Sender Policy Framework (SPF). Aquest estàndard s'utilitza habitualment com a mètode d'autenticació de correu electrònic. Ajuda a prevenir correus brossa detectant la falsificació. No només això, sinó que SPF també ajuda a verificar l'adreça IP del remitent per reduir les possibilitats que les adreces del remitent siguin falsificades.
En paraules senzilles, SPF especifica l'adreça IP autoritzada per enviar un correu electrònic per a un domini. L'ús dels administradors SPF poden especificar els amfitrions permesos per enviar un correu electrònic en nom d'un domini determinat mitjançant la creació d'un registre SPF específic al DNS (Sistema de noms de domini)
Què és la falsificació de correu electrònic?
Quan els spammers envien un correu electrònic que sembla que prové d'un domini s'anomena spoofing. En paraules senzilles, la falsificació de correu electrònic és la construcció d'una capçalera de correu electrònic falsa per enganyar el destinatari perquè pensi que el correu electrònic es genera des d'una font genuïna.
Els correus electrònics de correu brossa i de pesca utilitzen la falsificació per enganyar el destinatari i mantenir-lo desconegut del remitent original.
Ara que teniu una idea sobre el registre SPF i com ajuda, aprofundim i entenem més sobre el registre SPF, els seus beneficis i els detalls essencials.
Img src: postmarkapp.com
Què fan els registres SPF?
El registre SPF defineix adreces IP segures que es poden permetre enviar un correu electrònic en nom d'un domini. Es pot utilitzar per a:
- Enviament de notificació interna
- Correus externs i interns
- Correus electrònics transaccionals d'aplicacions
- Correus electrònics de màrqueting/PR
Beneficis: registres SPF
Si voleu evitar que els emissors de correu brossa falsificin el vostre domini, heu d'afegir registres SPF al fitxer de zona DNS. Afegir informació del domini als registres SPF reduirà el nombre de missatges de correu electrònic autèntics que no es marquen com a correu brossa. Com que no tots els proveïdors de correu l'utilitzen, els registres SPF no són un mètode 100% efectiu, però encara podeu utilitzar-lo per reduir el nombre de correus electrònics de recuperació.
- Prevenir incompliments
- Organització de beneficis en la identificació global
- Evita que les relacions públiques no s'utilitzin com a correu brossa
- Gratuït de muntatge i econòmic
Registre SPF - Glossari
Termes |
Descripció |
TXT |
És el tipus de registre de zona DNS; Els registres SPF s'escriuen com a registres TXT |
@ |
'@' és un marcador de posició utilitzat per representar el domini actual |
v=spf1 |
utilitza SPF versió 1 per identificar el registre TXT com a registre SPF |
a |
autoritza l'amfitrió del registre del domini A a enviar el correu electrònic |
incloure: |
autoritza l'enviament de correu electrònic en nom del domini, per exemple, google.com |
~tots |
indica que la llista és tot inclòs i cap altre servidor pot enviar correu electrònic |
domini.com |
el domini al qual s'aplica el registre SPF |
mx |
enumera els registres MX del domini com a aprovats per enviar correu electrònic |
ip4 |
adreça IP4 única |
tots |
coincideix amb totes les IP locals i remotes i va al final del registre SPF |
Ara que tenim prou informació, heu d'estar preparat per crear un registre SPF. Seguiu aquests senzills passos per crear registres SPF:
Pas 1: recopila les adreces IP utilitzades per enviar correu electrònic
El primer pas per implementar SPF és detectar els servidors de correu amb els quals envieu correus electrònics des del vostre domini. Algunes organitzacions envien correu des de diferents llocs. Per tant, heu de fer una llista de tots els vostres servidors i identificar si s'estan utilitzant per enviar un correu electrònic en nom de la vostra marca:
- Servidor web
- El servidor de correu del vostre ISP
- Servidor de correu electrònic de tercers utilitzat per enviar correu en nom vostre
- Servidor de correu a l'oficina
- Proveïdor de bústia de correu de l'usuari final del servidor de correu
Pas 2: creeu una llista de dominis d'enviament
És possible que la vostra empresa tingui diversos dominis. Per tant, heu de fer una llista de tots els dominis tant si s'utilitzen per enviar com si no. Això es fa per protegir tots els dominis perquè un cop hàgiu afegit dominis d'enviament a SPF, els enviadors de correu brossa s'orientaran a dominis que no envien. Per mantenir la seguretat, es recomana afegir-ho tot als registres SPF.
Pas 3: creeu el vostre registre SPF
En comparar l'adreça IP del servidor de correu del remitent amb la llista d'adreces IP d'enviament autoritzades, els registres SPF autentiquen l'adreça de correu electrònic. Per crear un registre SPF, seguiu els passos següents:
- Comenceu amb l'etiqueta av=spf1 seguida de l'adreça IP autoritzada per enviar un correu electrònic. Per exemple, v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
- Si els proveïdors de serveis de tercers estan acostumats a enviar correus electrònics per afegir una declaració "inclou" al registre SPF, per exemple include:xyz.com, això ajudarà a identificar el tercer com a remitent legal.
- Els registres SPF no poden tenir més de 255 caràcters. No pot tenir més de deu declaracions d'inclusió.
- Si no voleu enviar correus electrònics des del vostre domini, excloeu qualsevol modificador amb l'excepció de tots.
Això és tot el que heu creat amb èxit un registre SPF. Ara toca publicar-ho.
Per fer-ho, necessitareu l'ajuda del vostre administrador del servidor DNS.
Per exemple, si feu servir GoDaddy, el procés serà senzill. Tanmateix, els vostres registres DNS els administra el vostre ISP, heu de contactar amb el vostre equip informàtic.
Nota: els proveïdors de serveis de correu electrònic publiquen registres SPF per enviar dominis en nom vostre.
Ara que està publicat, provem el registre SPF. Podeu utilitzar una eina de verificació SPF perquè us mostrarà la llista de servidors autoritzats. En cas que no trobeu el domini, actualitzeu el registre SPF.
Això és tot, amb aquests senzills passos podeu crear un registre SPF i evitar la falsificació de correu electrònic. La millor pràctica és configurar un registre SPF al vostre servidor DNS. La configuració d'un registre SPF permet que altres servidors de correu electrònic utilitzin el filtratge SPF, protegint així que els missatges falsificats no arribin.
Esperem que l'utilitzeu per mantenir-vos protegit. Si teniu alguna cosa a dir, compartiu-lo a la secció de comentaris.