Roskapostin ja huijauspostin välillä on hauras ero. Tämän seurauksena kehittyi standardi, joka tunnetaan nimellä Sender Policy Framework (SPF). Tätä standardia käytetään yleisesti sähköpostin todennusmenetelmänä. Se auttaa estämään roskapostiviestejä tunnistamalla huijauksen. Ei vain tämä, vaan SPF auttaa myös varmistamaan lähettäjän IP-osoitteen vähentääkseen mahdollisuuksia, että lähettäjän osoitteet ovat väärennettyjä.
Yksinkertaisesti sanottuna SPF määrittää valtuutetun IP-osoitteen sähköpostin lähettämiseen verkkotunnukselle. SPF-järjestelmänvalvojat voivat määrittää, että isännät voivat lähettää sähköpostin tietyn toimialueen puolesta luomalla tietyn SPF-tietueen DNS:ään (Domain Name System).
Mitä on sähköpostin huijaus?
Kun roskapostittajat lähettävät sähköpostin, joka näyttää olevan peräisin verkkotunnuksesta, kutsutaan huijaukseksi. Yksinkertaisesti sanottuna sähköpostin huijaus on väärennetyn sähköpostin otsikon rakentamista, joka huijaa vastaanottajaa ajattelemaan, että sähköposti on luotu aidosta lähteestä.
Roskaposti- ja phishing-sähköpostit käyttävät huijausta johtamaan vastaanottajaa harhaan ja pitämään hänet tietämättömänä alkuperäisestä lähettäjästä.
Nyt kun sinulla on käsitys SPF-tietueesta ja sen avulla, sukeltakaamme ja ymmärrämme enemmän SPF-tietueesta, sen eduista ja tärkeistä yksityiskohdista.
Img src: postmarkapp.com
Mitä SPF-tietueet tekevät?
SPF-tietue määrittää turvalliset IP-osoitteet, jotka voidaan sallia lähettää sähköpostia toimialueen puolesta. Sitä voidaan käyttää:
- Sisäisen ilmoituksen lähettäminen
- Ulkoiset ja sisäiset sähköpostit
- Tapahtumasähköpostit sovelluksista
- Markkinointi/PR sähköpostit
Edut – SPF Records
Jos haluat estää roskapostittajia huijaamasta verkkotunnustasi, sinun on lisättävä SPF-tietueet DNS-vyöhyketiedostoosi. Verkkotunnuksen tietojen lisääminen SPF-tietueisiin vähentää aitojen sähköpostiviestien määrää roskapostiksi. Koska kaikki sähköpostintarjoajat eivät käytä sitä, SPF-tietueet eivät ole 100% tehokas menetelmä, mutta voit silti käyttää sitä vähentämään palautusviestien määrää.
- Estä rikkomukset
- Edut organisaatiolle yleisessä tunnistamisessa
- Estää huonon PR:n käytön roskapostina
- Ilmainen asentaa ja halpa
SPF Record – Sanasto
| Ehdot |
Kuvaus |
| TXT |
Se on DNS-vyöhyketietuetyyppi; SPF-tietueet kirjoitetaan TXT-tietueina |
| @ |
@ on paikkamerkki, jota käytetään edustamaan nykyistä verkkotunnusta |
| v=spf1 |
käyttää SPF-versiota 1 tunnistamaan TXT-tietueen SPF-tietueeksi |
| a |
valtuuttaa verkkotunnuksen A isännän lähettämään sähköpostin |
| sisältää: |
valtuuttaa sähköpostin lähettämisen verkkotunnuksen puolesta, esim. google.com |
| ~kaikki |
tarkoittaa, että luettelo on kaiken kattava eikä mikään muu palvelin voi lähettää sähköpostia |
| domain.com |
verkkotunnus, jota SPF-tietue koskee |
| mx |
luettelee verkkotunnuksen MX-tietue(et) hyväksytyiksi sähköpostin lähettämiseen |
| ip4 |
yksi IP4-osoite |
| kaikki |
vastaa kaikkia paikallisia ja etä-IP-osoitteita ja menee SPF-tietueen loppuun |
Nyt kun meillä on tarpeeksi tietoa, sinun on oltava valmis luomaan SPF-tietue. Luo SPF-tietueet seuraavasti:
Vaihe 1 – Kerää sähköpostin lähettämiseen käytetyt IP-osoitteet
Ensimmäinen askel SPF:n käyttöönotossa on tunnistaa sähköpostipalvelimet, joiden avulla lähetät sähköposteja verkkotunnuksestasi. Jotkut organisaatiot lähettävät postia eri paikoista. Siksi sinun on tehtävä luettelo kaikista palvelimistasi ja tunnistettava, käytetäänkö niitä sähköpostin lähettämiseen brändisi puolesta:
- Verkkopalvelin
- Internet-palveluntarjoajan sähköpostipalvelin
- Kolmannen osapuolen sähköpostipalvelin, jota käytetään sähköpostin lähettämiseen puolestasi
- Toimiston sähköpostipalvelin
- Postipalvelimen loppukäyttäjän postilaatikon tarjoaja
Vaihe 2 – Luo luettelo lähettävistä verkkotunnuksista
Yritykselläsi saattaa olla useita verkkotunnuksia. Siksi sinun on tehtävä luettelo kaikista verkkotunnuksista riippumatta siitä, käytetäänkö niitä lähettämiseen vai ei. Tämä tehdään kaikkien verkkotunnusten suojaamiseksi, koska kun olet lisännyt lähettävät verkkotunnukset SPF-tietueeseen, roskapostittajat kohdistavat verkkotunnuksiin, jotka eivät lähetä. Turvallisuuden vuoksi on suositeltavaa lisätä kaikki SPF-tietueet.
Vaihe 3 – Luo SPF-tietueesi
Vertaamalla lähettäjän postipalvelimen IP-osoitetta valtuutettujen lähetysten IP-osoitteiden luetteloon, SPF-tietueet todentavat sähköpostiosoitteen. Luo SPF-tietue seuraavasti:
- Aloita tunnisteella av=spf1 ja sen jälkeen IP-osoite, jolla on lupa lähettää sähköpostia. Esimerkiksi v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
- Jos kolmannen osapuolen palveluntarjoajat ovat tottuneet lähettämään sähköpostia lisätäkseen "include"-lausekkeen SPF-tietueeseen, esim. include:xyz.com, tämä auttaa tunnistamaan kolmannen osapuolen lailliseksi lähettäjäksi.
- SPF-tietueessa voi olla enintään 255 merkkiä. Sillä voi olla enintään kymmenen sisällytettävää lausuntoa.
- Jos et halua lähettää sähköposteja verkkotunnuksestasi, sulje pois muut muuttajat kaikkia lukuun ottamatta.
Siinä kaikki, mitä olet luonut onnistuneesti SPF-tietueen. Nyt on aika julkaista se.
Tätä varten tarvitset DNS-palvelimesi järjestelmänvalvojan apua.
Jos esimerkiksi käytät GoDaddyä, prosessi on yksinkertainen. DNS-tietueitasi hallinnoi kuitenkin Internet-palveluntarjoajasi, joten sinun on otettava yhteyttä IT-tiimiisi.
Huomautus: Sähköpostipalveluntarjoajat julkaisevat SPF-tietueita verkkotunnusten lähettämistä varten puolestasi.
Nyt kun se on julkaistu, testataan SPF-tietuetta. Voit käyttää siihen SPF-tarkistustyökalua, koska se näyttää sinulle luettelon valtuutetuista palvelimista. Jos et löydä verkkotunnusta, päivitä SPF-tietue.
Siinä kaikki. Näiden yksinkertaisten ohjeiden avulla voit luoda SPF-tietueen ja estää sähköpostin huijauksen. Paras käytäntö on määrittää SPF-tietue DNS-palvelimellesi. SPF-tietueen määrittäminen sallii muiden sähköpostipalvelimien käyttää SPF-suodatusta, mikä suojaa väärennettyjä viestejä saapumiselta.
Toivomme, että käytät sitä pysyäksesi suojattuna. Jos sinulla on jotain sanottavaa, ole hyvä ja jaa kommenttiosiossa.