Der er en skrøbelig forskel mellem spam og fup-e-mail. Som et resultat heraf udviklede en standard kendt som Sender Policy Framework (SPF). Denne standard bruges almindeligvis som e-mail-godkendelsesmetode. Det hjælper med at forhindre spam-e-mails ved at opdage spoofing. Ikke kun dette, men SPF hjælper også med at bekræfte afsenderens IP-adresse for at mindske chancerne for, at afsenderadresser er falske.
Med enkle ord angiver SPF den autoriserede IP-adresse til at sende en e-mail til et domæne. Ved at bruge SPF kan administratorer angive tilladte værter til at sende en e-mail på vegne af et givet domæne ved at oprette en specifik SPF-record i DNS (Domain Name System)
Hvad er e-mail-spoofing?
Når spammere sender en e-mail, der ser ud til at stamme fra et domæne, kaldes det spoofing. Med enkle ord er e-mail-spoofing konstruktionen af en falsk e-mail-header for at narre modtageren til at tro, at e-mailen er genereret fra en ægte kilde.
Spam- og phishing-e-mails bruger spoofing til at vildlede modtageren og holde ham uvidende om den oprindelige afsender.
Nu hvor du har en idé om SPF record, og hvordan det hjælper, lad os dykke ned og forstå mere om SPF record, dens fordele og væsentlige detaljer.
Img src: postmarkapp.com
Hvad gør SPF Records?
SPF-record definerer sikre IP-adresser, der kan tillades at sende en e-mail på vegne af et domæne. Det kan bruges til:
- Sender intern besked
- Eksterne og interne mails
- Transaktionsmails fra applikationer
- Marketing/PR e-mails
Fordele – SPF Records
Hvis du vil forhindre spammere i at spoofe dit domæne, skal du tilføje SPF-poster til din DNS-zonefil. Tilføjelse af domæneoplysninger til SPF-poster vil reducere antallet af autentiske e-mail-beskeder fra at blive markeret som spam. Da det ikke er alle mailudbydere, der bruger det, er SPF-registreringer ikke en 100 % effektiv metode, men du kan stadig bruge den til at reducere antallet af tilbagesendte e-mails.
- Forebyg brud
- Fordele organisation i overordnet identifikation
- Stopper dårlig PR i at blive brugt som spam
- Gratis at sætte op og billig
SPF Record – Ordliste
| Vilkår |
Beskrivelse |
| TXT |
Det er DNS zone record type; SPF-poster skrives som TXT-poster |
| @ |
'@' er en pladsholder, der bruges til at repræsentere det aktuelle domæne |
| v=spf1 |
bruger SPF Version 1 til at identificere TXT-post som SPF-post |
| -en |
autoriserer værten i domænet A-posten til at sende e-mailen |
| omfatte: |
autoriserer e-mail til at blive sendt på vegne af domænet, f.eks. google.com |
| ~alle |
angiver, at listen er altomfattende, og ingen andre servere kan sende e-mail |
| domæne.com |
det domæne, som SPF-registreringen gælder for |
| mx |
viser domænets MX-registrering(er) som godkendt til at sende e-mail |
| ip4 |
enkelt IP4-adresse |
| alle |
matcher alle lokale og eksterne IP'er og går i slutningen af SPF-posten |
Nu hvor vi har nok information, skal du være klar til at oprette en SPF-record. Følg disse enkle trin for at oprette SPF-poster:
Trin 1 – Indsaml IP-adresser, der bruges til at sende e-mail
Det første skridt til at implementere SPF er at opdage mailservere, som du bruger til at sende e-mails fra dit domæne. Nogle organisationer sender post fra forskellige steder. Derfor skal du lave en liste over alle dine servere og identificere, om de bliver brugt til at sende en e-mail på vegne af dit brand:
- Webserver
- Din internetudbyders mailserver
- Tredjeparts e-mail-server bruges til at sende e-mail på dine vegne
- E-mailserver på kontoret
- Udbyder af postkasse til slutbruger
Trin 2 – Opret en liste over afsendende domæner
Din virksomhed har muligvis flere domæner. Derfor skal du lave en liste over alle domæner, uanset om de bruges til afsendelse eller ej. Dette gøres for at beskytte alle domæner, fordi når du har tilføjet afsendende domæner til SPF-registrering, vil spammere målrette mod ikke-afsendende domæner. For at forblive sikker anbefales det at tilføje alle til SPF-poster.
Trin 3 – Opret din SPF-record
Ved at sammenligne afsenderens mailservers IP-adresse med listen over godkendte afsendende IP-adresser, godkender SPF-poster e-mailadressen. Følg nedenstående trin for at oprette en SPF-post:
- Start med av=spf1 tag efterfulgt af den IP-adresse, der er autoriseret til at sende en e-mail. For eksempel v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
- Hvis tredjepartstjenesteudbydere er vant til at sende e-mail for at tilføje "inkluder"-erklæring i SPF-posten, f.eks. include:xyz.com, vil dette hjælpe med at identificere tredjeparten som den juridiske afsender
- SPF-poster må ikke være mere end 255 tegn. Den kan ikke have mere end ti inkluderede udsagn.
- Hvis du ikke ønsker at sende e-mails fra dit domæne, skal du ekskludere enhver modifikator med undtagelse af alle.
Det er alt, hvad du med succes har oprettet en SPF-record. Nu er det tid til at udgive den.
For at gøre det skal du have hjælp fra din DNS-serveradministrator.
For eksempel, hvis du bruger GoDaddy, vil processen være enkel. Dine DNS-poster administreres dog af din internetudbyder, du skal kontakte dit it-team.
Bemærk: E-mail-tjenesteudbydere udgiver SPF-poster til afsendelse af domæner på dine vegne.
Nu hvor den er offentliggjort, lad os teste SPF-rekorden. Du kan bruge et SPF-kontrolværktøj til det, da det viser dig listen over autoriserede servere. Hvis du ikke kan finde domænet, skal du opdatere SPF-posten.
Det er det, ved hjælp af disse enkle trin kan du oprette en SPF-record og forhindre spoofing af e-mail. Den bedste praksis er at konfigurere en SPF-record på din DNS-server. Opsætning af en SPF-record giver andre e-mail-servere mulighed for at bruge SPF-filtrering og beskytter derved forfalskede meddelelser mod at komme ind.
Vi håber, du vil bruge det til at forblive beskyttet. Hvis du har noget at sige, så del gerne i kommentarfeltet.