Mis on SPF-kirje ja kuidas see takistab meilide võltsimist?

Rämpsposti ja petukirjade vahel on habras erinevus. Selle tulemusena arenes välja standard, mida tuntakse saatjapoliitika raamistikuna (SPF). Seda standardit kasutatakse tavaliselt meili autentimismeetodina. See aitab vältida rämpsposti, tuvastades võltsimise. Mitte ainult see, vaid ka SPF aitab kontrollida saatja IP-aadressi, et vähendada võimalust, et saatja aadressid on võltsitud.

Lihtsamalt öeldes määrab SPF domeeni meilisõnumi saatmiseks volitatud IP-aadressi. SPF-i kasutades saavad administraatorid määrata, mis on lubatud hostidel antud domeeni nimel meili saatmiseks, luues DNS-is (domeeninimede süsteemis) spetsiifilise SPF-kirje.

Mis on e-posti võltsimine?

Kui rämpspostitajad saadavad meili, mis näib pärinevat domeenist, nimetatakse võltsimiseks. Lihtsamalt öeldes on e-kirjade võltsimine võltsmeili päise loomine, mis paneb adressaadi arvama, et meil on loodud ehtsast allikast.

Rämpsposti- ja andmepüügimeilid kasutavad võltsimist, et saaja eksitada ja hoida teda teadmatuses algsest saatjast.

Nüüd, kui teil on ettekujutus SPF-kirjest ja sellest, kuidas see aitab, uurime lähemalt SPF-kirjet, selle eeliseid ja olulisi üksikasju.

Img src: postmarkapp.com

Mida SPF-kirjed teevad?

SPF-kirje määratleb turvalised IP-aadressid, millel on lubatud domeeni nimel meilisõnumeid saata. Seda saab kasutada:

  • Sisemise teatise saatmine
  • Välised ja sisemised kirjad
  • Tehingumeilid rakendustest
  • Turundus/PR meilid

Eelised – SPF-kirjed

Kui soovite takistada rämpspostitajatel teie domeeni võltsimist, peate oma DNS-tsooni faili lisama SPF-kirjed. Domeeniteabe lisamine SPF-kirjetele vähendab autentsete meilisõnumite rämpsposti märgistamist. Kuna kõik meilipakkujad seda ei kasuta, ei ole SPF-kirjed 100% tõhus meetod, kuid saate seda siiski kasutada tagasipöörduvate meilide arvu vähendamiseks.

  • Vältida rikkumisi
  • Toidab organisatsiooni üldises tuvastamises
  • Peatab halva PR-i kasutamise rämpspostina
  • Tasuta seadistada ja odav

SPF-kirje – sõnastik

Tingimused Kirjeldus
TXT See on DNS-tsooni kirje tüüp; SPF-kirjed kirjutatakse TXT-kirjetena
@ „@” on praeguse domeeni tähistamiseks kasutatav kohatäide
v=spf1 kasutab SPF-i versiooni 1, et tuvastada TXT-kirje SPF-kirjena
a volitab domeeni A kirjet hosti meili saatma
sisaldab: lubab meili saata domeeni nimel, nt google.com
~kõik tähendab, et loend on kõikehõlmav ja ükski teine ​​​​server ei saa meile saata
domain.com domeen, millele SPF-kirje kehtib
mx loetleb domeeni MX-kirje(d), mis on heaks kiidetud meili saatmiseks
ip4 üks IP4-aadress
kõik ühtib kõigi kohalike ja kaug-IP-dega ning läheb SPF-kirje lõppu

Nüüd, kui meil on piisavalt teavet, peate olema valmis SPF-kirje loomiseks. SPF-kirjete loomiseks järgige neid lihtsaid samme.

1. samm – koguge meili saatmiseks kasutatud IP-aadressid

SPF-i rakendamise esimene samm on meiliserverite tuvastamine, mille abil saate oma domeenist e-kirju. Mõned organisatsioonid saadavad kirju erinevatest kohtadest. Seetõttu peate koostama loendi kõigist oma serveritest ja tuvastama, kas neid kasutatakse teie kaubamärgi nimel meili saatmiseks:

  • Veebiserver
  • Teie Interneti-teenuse pakkuja meiliserver
  • Kolmanda osapoole meiliserver, mida kasutatakse teie nimel kirjade saatmiseks
  • Kontorisisene meiliserver
  • Meiliserveri lõppkasutaja postkasti pakkuja

2. samm – looge saatvate domeenide loend

Teie ettevõttel võib olla mitu domeeni. Seetõttu peate koostama loendi kõigist domeenidest, olenemata sellest, kas neid kasutatakse saatmiseks või mitte. Seda tehakse kõigi domeenide kaitsmiseks, sest pärast saatmisdomeenide lisamist SPF-kirjetele sihivad rämpspostitajad mittesaatvaid domeene. Turvalisuse tagamiseks on soovitatav lisada kõik SPF-kirjed.

3. samm – looge oma SPF-kirje

Võrreldes saatja meiliserveri IP-aadressi volitatud saatmise IP-aadresside loendiga, autentivad SPF-kirjed meiliaadressi. SPF-kirje loomiseks toimige järgmiselt.

  • Alustage sildiga av=spf1, millele järgneb meili saatmiseks volitatud IP-aadress. Näiteks v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
  • Kui kolmandast osapoolest teenusepakkujad on harjunud e-kirju saatma, et lisada SPF-kirjesse lause "include", nt include:xyz.com, aitab see tuvastada kolmanda osapoole seadusliku saatjana.
  • SPF-kirjed ei tohi olla pikemad kui 255 tähemärki. Sellel ei tohi olla üle kümne kaasava avalduse.
  • Kui te ei soovi oma domeenilt e-kirju saata, välistage kõik muutjad, välja arvatud kõik.

See on kõik, mille olete edukalt loonud SPF-kirje. Nüüd on aeg see avaldada.

Selleks vajate oma DNS-serveri administraatori abi.

Näiteks kui kasutate GoDaddyt, on protsess lihtne. Kuid teie DNS-kirjeid haldab teie Interneti-teenuse pakkuja, peate võtma ühendust oma IT-meeskonnaga.

Märkus. Meiliteenuse pakkujad avaldavad teie nimel domeenide saatmiseks SPF-kirjeid.

Nüüd, kui see on avaldatud, testime SPF-i rekordit. Selle jaoks saate kasutada SPF-i kontrollimise tööriista, kuna see näitab teile volitatud serverite loendit. Kui te ei leia domeeni, värskendage SPF-kirjet.

See on kõik, kasutades neid lihtsaid samme, saate luua SPF-kirje ja vältida e-kirjade võltsimist. Parim tava on seadistada oma DNS-serveris SPF-kirje. SPF-kirje seadistamine võimaldab teistel meiliserveritel kasutada SPF-filtreerimist, kaitstes seeläbi võltsitud kirjade sissetulemise eest.

Loodame, et kasutate seda kaitsmiseks. Kui teil on midagi öelda, jagage seda kommentaaride jaotises.


Leave a Comment

Kuidas leida Facebookis postituste mustandeid

Kuidas leida Facebookis postituste mustandeid

Kas olete kunagi kulutanud aega Facebooki postituse loomisele, kuid ei leidnud mustandit? Siit leiate kõik vajalikud teadmised, et Facebooki mustandite leidmine oleks lihtne ja mugav.

Kuidas eksportida Chromei järjehoidjaid

Kuidas eksportida Chromei järjehoidjaid

Internetis navigeerimine tundub sageli nagu reis teadmiste piiritusse ookeani, kus teie lemmikveebisaidid ja -veebilehed on tuttavad

Kuidas kasutada Microsoft Edge Dropi nagu professionaal

Kuidas kasutada Microsoft Edge Dropi nagu professionaal

Kasutage Microsoft Edge Dropi ja jagage hõlpsalt faile ja sõnumeid seadmete vahel, järgides neid algajasõbralikke samme.

Kuidas Google Mapsis marsruute salvestada ja jagada

Kuidas Google Mapsis marsruute salvestada ja jagada

Vaadake, kui lihtne on arvutis ja Android-seadmes Google Mapsis marsruute salvestada ja jagada. Vaadake neid algajasõbralikke samme.

Kuidas Google Chromeis mälusäästjat välja lülitada

Kuidas Google Chromeis mälusäästjat välja lülitada

Funktsiooniga seotud probleemide lahendamiseks ja kasutamata vahelehtede uuesti laadimise vältimiseks lülitage Google Chrome'is mälusäästja välja.

Spetsiaalne server vs jagatud hostimisserver

Spetsiaalne server vs jagatud hostimisserver

Kas otsite elujõulist võimalust veebisaidi hostimiseks? Siit saate teada, mis vahe on pühendatud serveri ja jagatud hostimisserveri vahel.

Kuidas kasutada sõrmejäljeskannerit Chromei inkognito vahekaartidega

Kuidas kasutada sõrmejäljeskannerit Chromei inkognito vahekaartidega

Google Chromesi inkognito režiim on mugav funktsioon, mis võimaldab teil sirvida Internetti ilma sirvimisajalugu salvestamata. Siiski üks puudus

Naljakate WiFi-nimede loend

Naljakate WiFi-nimede loend

Mulle meeldib oma naabreid lõbustada, muutes oma WiFi-võrgu erinevate naljakate nimede vastu. Kui otsite ideid naljaka WiFi-nime jaoks, siis siin

Mis on sügav linkimine?

Mis on sügav linkimine?

Sügav linkimine on populaarsust koguv kasutajate ümbersuunamise tehnika. Siit leiate teavet sügava linkimise kohta, et kasutada seda oma veebisaidi või rakenduse liikluse suurendamiseks.

Mis on AR Cloud?

Mis on AR Cloud?

AR on meelelahutuse, töö või äri jaoks Internetis järgmine suur asi. Õppige üksikasjalikult AR-pilve, et saada teadlikuks kasutajaks.