Postoji krhka razlika između neželjene pošte i prijevarne e-pošte. Kao rezultat toga, razvio se standard poznat kao Sender Policy Framework (SPF). Ovaj standard se obično koristi kao metoda provjere autentičnosti e-pošte. Pomaže u sprječavanju neželjene e-pošte otkrivanjem lažiranja. Ne samo to, već SPF također pomaže provjeriti IP adresu pošiljatelja kako bi se smanjile šanse da adrese pošiljatelja budu krivotvorene.
Jednostavnim riječima, SPF navodi ovlaštenu IP adresu za slanje e-pošte za domenu. Korištenjem SPF administratori mogu odrediti dopuštene hostove za slanje e-pošte u ime dane domene stvaranjem specifičnog SPF zapisa u DNS-u (Sustav naziva domene)
Što je lažiranje e-pošte?
Kada pošiljatelji neželjene pošte pošalju e-poštu za koju se čini da potječe s domene naziva se lažiranje. Jednostavnim riječima, lažiranje e-pošte je konstrukcija lažnog zaglavlja e-pošte kako bi se primatelj zavarao da misli da je e-pošta generirana iz pravog izvora.
Neželjena pošta i phishing e-poruke koriste lažiranje kako bi dovele primatelja u zabludu i spriječile ga da bude svjestan izvornog pošiljatelja.
Sada kada imate ideju o SPF zapisu i kako to pomaže, zaronimo i shvatimo više o SPF zapisu, njegovim prednostima i bitnim detaljima.
Img src: postmarkapp.com
Što SPF zapisi rade?
SPF zapis definira sigurne IP adrese kojima se može dopustiti slanje e-pošte u ime domene. Može se koristiti za:
- Slanje interne obavijesti
- Vanjska i interna pošta
- Transakcijske e-poruke iz aplikacija
- Marketing/PR emailovi
Prednosti – SPF zapisi
Ako želite spriječiti pošiljatelje neželjene pošte u lažiranju vaše domene, morate dodati SPF zapise u datoteku vaše DNS zone. Dodavanje podataka o domeni SPF zapisima smanjit će broj autentičnih poruka e-pošte koje neće biti označene kao neželjena pošta. Budući da ga ne koriste svi davatelji usluga e-pošte, SPF zapisi nisu 100% učinkovita metoda, ali je ipak možete koristiti za smanjenje broja povratnih e-poruka.
- Spriječite kršenja
- Prednosti organizacije u cjelokupnoj identifikaciji
- Sprečava da se loš PR koristi kao neželjena pošta
- Besplatno za postavljanje i jeftino
SPF zapis – pojmovnik
| Pojmovi |
Opis |
| TXT |
To je tip zapisa DNS zone; SPF zapisi su zapisani kao TXT zapisi |
| @ |
'@' je rezervirano mjesto koje se koristi za predstavljanje trenutne domene |
| v=spf1 |
koristi SPF verziju 1 za identificiranje TXT zapisa kao SPF zapisa |
| a |
ovlašćuje host u zapisu domene A za slanje e-pošte |
| uključuju: |
ovlašćuje slanje e-pošte u ime domene, npr. google.com |
| ~sve |
označava da je popis sveobuhvatan i nijedan drugi poslužitelj ne može slati e-poštu |
| domena.com |
domena na koju se SPF zapis odnosi |
| mx |
navodi MX zapis(e) domene kao odobrene za slanje e-pošte |
| ip4 |
jednu IP4 adresu |
| svi |
odgovara svim lokalnim i udaljenim IP-ovima i ide na kraj SPF zapisa |
Sada kada imamo dovoljno informacija, morate biti spremni za kreiranje SPF zapisa. Slijedite ove jednostavne korake za stvaranje SPF zapisa:
Korak 1 – Prikupite IP adrese koje se koriste za slanje e-pošte
Prvi korak za implementaciju SPF-a je otkrivanje poslužitelja e-pošte pomoću kojih šaljete e-poštu sa svoje domene. Neke organizacije šalju poštu s različitih mjesta. Stoga morate napraviti popis svih svojih poslužitelja i identificirati koriste li se za slanje e-pošte u ime vaše robne marke:
- Web poslužitelj
- Poslužitelj pošte vašeg ISP-a
- Poslužitelj e-pošte treće strane koji se koristi za slanje pošte u vaše ime
- Poslužitelj pošte u uredu
- Davatelj poštanskih sandučića krajnjeg korisnika poslužitelja pošte
Korak 2 – Napravite popis domena za slanje
Vaša tvrtka možda posjeduje nekoliko domena. Stoga morate napraviti popis svih domena bez obzira koriste li se za slanje ili ne. To je učinjeno kako bi se zaštitile sve domene jer nakon što dodate domene za slanje u SPF zapis spameri će ciljati domene koje ne šalju. Da biste ostali sigurni, preporučuje se dodavanje svih u SPF zapise.
Korak 3 – Napravite svoj SPF zapis
Uspoređujući IP adresu poslužitelja e-pošte pošiljatelja s popisom ovlaštenih IP adresa za slanje, SPF zapisi provjeravaju autentičnost adrese e-pošte. Da biste stvorili SPF zapis, slijedite korake u nastavku:
- Počnite s oznakom av=spf1 nakon čega slijedi IP adresa ovlaštena za slanje e-pošte. Na primjer, v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
- Ako su pružatelji usluga trećih strana navikli slati e-poštu kako bi dodali izjavu "include" u SPF zapis, npr. include:xyz.com, to će pomoći identificirati treću stranu kao pravnog pošiljatelja
- SPF zapisi ne mogu imati više od 255 znakova. Ne može imati više od deset uključenih izjava.
- Ako ne želite slati e-poštu sa svoje domene, isključite bilo koji modifikator osim svih.
To je sve što ste uspješno stvorili SPF zapis. Sada je vrijeme da ga objavite.
Da biste to učinili, trebat će vam pomoć administratora vašeg DNS poslužitelja.
Na primjer, ako koristite GoDaddy, proces će biti jednostavan. Međutim, vašim DNS zapisima upravlja vaš ISP, morate kontaktirati svoj IT tim.
Napomena: Pružatelji usluga e-pošte objavljuju SPF zapise za slanje domena u vaše ime.
Sada kada je objavljen, testirajmo SPF zapis. Za to možete koristiti SPF alat za provjeru jer će vam pokazati popis ovlaštenih poslužitelja. U slučaju da ne možete pronaći domenu, ažurirajte SPF zapis.
To je to, pomoću ovih jednostavnih koraka možete stvoriti SPF zapis i spriječiti lažiranje e-pošte. Najbolja praksa je postaviti SPF zapis na svoj DNS poslužitelj. Postavljanje SPF zapisa omogućuje drugim poslužiteljima e-pošte da koriste SPF filtriranje, čime se štite lažne poruke od pristizanja.
Nadamo se da ćete ga koristiti da ostanete zaštićeni. Ako imate nešto za reći, podijelite u odjeljku za komentare.