Kas yra Spf įrašas ir kaip jis apsaugo nuo el. pašto klastojimo

Tarp šlamšto ir sukčių el. laiškų yra trapi linija. Dėl to buvo sukurtas standartas, žinomas kaip siuntėjo politikos struktūra (SPF). Šis standartas dažniausiai naudojamas kaip el. pašto autentifikavimo metodas. Tai padeda išvengti el. pašto šiukšlių, nes aptinka klastojimą. Ne tik tai, bet ir SPF padeda patikrinti siuntėjo IP adresą, kad sumažintų tikimybę, kad siuntėjo adresai bus padirbti.

Paprastais žodžiais tariant, SPF nurodo įgaliotąjį IP adresą domeno el. laiškui siųsti. Naudodami SPF administratoriai gali nurodyti leistinus pagrindinius kompiuterius siųsti el. laišką nurodyto domeno vardu, sukurdami konkretų SPF įrašą DNS (domeno vardų sistemoje).

Kas yra el. pašto klastojimas?

Kai el. pašto siuntėjai siunčia el. laišką, kuris atrodo kilęs iš domeno, vadinamas klastojimu. Paprastais žodžiais tariant, el. laiškų klastojimas yra netikros el. laiško antraštės sukūrimas, siekiant priversti gavėją manyti, kad el. laiškas sukurtas iš tikro šaltinio.

Šlamšto ir sukčiavimo el. laiškuose naudojamas klaidinimas, siekiant suklaidinti gavėją ir neleisti jam žinoti pradinio siuntėjo.

Dabar, kai jau turite idėją apie SPF įrašą ir kaip jis padeda, pasinerkime ir supraskime daugiau apie SPF įrašą, jo naudą ir esminę informaciją.

Img src: postmarkapp.com

Ką daro SPF įrašai?

SPF įrašas apibrėžia saugius IP adresus, kuriems gali būti leista siųsti el. laišką domeno vardu. Jis gali būti naudojamas:

  • Siunčiamas vidinis pranešimas
  • Išoriniai ir vidiniai laiškai
  • Transakcijų el. laiškai iš programų
  • Rinkodaros/PR el

Privalumai – SPF įrašai

Jei norite, kad šiukšlių siuntėjai neapgaudinėtų jūsų domeno, turite pridėti SPF įrašus į savo DNS zonos failą. Pridėjus domeno informaciją prie SPF įrašų, autentiškų el. laiškų skaičius nebus pažymėtas kaip šlamštas. Kadangi ne visi pašto paslaugų teikėjai jį naudoja, SPF įrašai nėra 100% efektyvus metodas, tačiau vis tiek galite jį naudoti norėdami sumažinti grįžtamųjų el. laiškų skaičių.

  • Užkirsti kelią pažeidimams
  • Nauda organizacijai bendrai identifikuojant
  • Sustabdo blogo PR naudojimą kaip šlamštą
  • Nemokamas nustatymas ir pigus

SPF įrašas – žodynas

Sąlygos apibūdinimas
TXT Tai DNS zonos įrašo tipas; SPF įrašai rašomi kaip TXT įrašai
@ „@“ yra rezervuota vieta, naudojama dabartiniam domenui pavaizduoti
v=spf1 naudoja SPF 1 versiją, kad identifikuotų TXT įrašą kaip SPF įrašą
a įgalioja domeno A įrašo pagrindinį kompiuterį siųsti el
apima: įgalioja el. laišką siųsti domeno vardu, pvz., google.com
~visi reiškia, kad sąrašas yra viskas įskaičiuota ir jokie kiti serveriai negali siųsti el
domain.com domenas, kuriam taikomas SPF įrašas
mx išvardija domeno MX įrašą (-us), patvirtintą (-us) siųsti el
ip4 vienas IP4 adresas
visi atitinka visus vietinius ir nuotolinius IP ir eina SPF įrašo pabaigoje

Dabar, kai turime pakankamai informacijos, turite būti pasirengę sukurti SPF įrašą. Norėdami sukurti SPF įrašus, atlikite šiuos paprastus veiksmus:

1 veiksmas – surinkite IP adresus, naudojamus siųsti el

Pirmasis SPF diegimo veiksmas yra aptikti pašto serverius, kuriais siunčiate el. laiškus iš savo domeno. Kai kurios organizacijos siunčia laiškus iš skirtingų vietų. Todėl turite sudaryti visų savo serverių sąrašą ir nustatyti, ar jie naudojami siunčiant el. laiškus jūsų prekės ženklo vardu:

  • Tinklapio serveris
  • Jūsų IPT pašto serveris
  • Trečiosios šalies el. pašto serveris, naudojamas laiškams jūsų vardu siųsti
  • Biuro pašto serveris
  • Pašto serverio galutinio vartotojo pašto dėžutės teikėjas

2 veiksmas – sukurkite siuntimo domenų sąrašą

Jūsų įmonė gali turėti kelis domenus. Todėl turite sudaryti visų domenų sąrašą, nesvarbu, ar jie naudojami siuntimui, ar ne. Tai daroma siekiant apsaugoti visus domenus, nes pridėję siuntimo domenus prie SPF įrašo nepageidaujamo e. pašto siuntėjai taikys nesiunčiančius domenus. Siekiant užtikrinti saugumą, rekomenduojama pridėti visus SPF įrašus.

3 veiksmas – sukurkite savo SPF įrašą

Palyginus siuntėjo pašto serverio IP adresą su įgaliotųjų siuntimo IP adresų sąrašu, SPF įrašai patvirtina el. pašto adresą. Norėdami sukurti SPF įrašą, atlikite toliau nurodytus veiksmus.

  • Pradėkite nuo av=spf1 žymos ir IP adreso, įgalioto siųsti el. laišką. Pavyzdžiui, v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
  • Jei trečiosios šalies paslaugų teikėjai yra įpratę siųsti el. laiškus, kad į SPF įrašą pridėtų teiginį „įtraukti“, pvz., include:xyz.com, tai padės nustatyti trečiąją šalį kaip teisėtą siuntėją.
  • SPF įrašai negali būti ilgesni nei 255 simboliai. Jame negali būti daugiau nei dešimt įtraukimo teiginių.
  • Jei nenorite siųsti el. laiškų iš savo domeno, neįtraukite jokių modifikatorių, išskyrus visus.

Tai viskas, ką sėkmingai sukūrėte SPF įrašą. Dabar atėjo laikas jį paskelbti.

Norėdami tai padaryti, jums reikės DNS serverio administratoriaus pagalbos.

Pavyzdžiui, jei naudojate „GoDaddy“, procesas bus paprastas. Tačiau jūsų DNS įrašus administruoja jūsų IPT, todėl turite susisiekti su savo IT komanda.

Pastaba: el. pašto paslaugų teikėjai jūsų vardu skelbia domenų siuntimo SPF įrašus.

Dabar, kai jis paskelbtas, išbandykime SPF įrašą. Tam galite naudoti SPF tikrinimo įrankį, nes jis parodys įgaliotų serverių sąrašą. Jei negalite rasti domeno, atnaujinkite SPF įrašą.

Tai viskas, atlikdami šiuos paprastus veiksmus galite sukurti SPF įrašą ir užkirsti kelią el. laiškų klastojimui. Geriausia praktika yra nustatyti SPF įrašą savo DNS serveryje. Nustačius SPF įrašą, kiti el. pašto serveriai gali naudoti SPF filtravimą ir taip apsaugoti suklastotus pranešimus nuo patekimo.

Tikimės, kad naudosite jį, kad išliktumėte apsaugoti. Jei turite ką pasakyti, pasidalinkite komentarų skiltyje.


Leave a Comment

Kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“

Kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“

Norite sužinoti, kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“ įrenginius? Šis išsamus gidas padeda jums tai padaryti be vargo.

Opera for Android: Kaip sukonfigūruoti tamsų režimą

Opera for Android: Kaip sukonfigūruoti tamsų režimą

Konfigūruodami tamsų režimą Android, gausite akims malonesnę temą. Jei turite žiūrėti į telefoną tamsioje aplinkoje, greičiausiai jums reikia nuo jo nusukti akis, nes šviesus režimas vargina. Naudodami tamsų režimą „Opera“ naršyklėje Android sutaupysite energijos ir sužinosite, kaip sukonfigūruoti tamsų režimą.

Firefox: Išvalykite adresų juostos URL istoriją

Firefox: Išvalykite adresų juostos URL istoriją

Išvalykite adresų juostos URL istoriją „Firefox“ ir išlaikykite savo sesijas privačias, sekdami šiuos greitus ir paprastus veiksmus.

Zoom: Kaip pridėti vaizdo filtrą

Zoom: Kaip pridėti vaizdo filtrą

Pasidžiaukite savo „Zoom“ susitikimais su keliomis linksmomis filtrų galimybėmis. Pridėkite aureolę arba atrodite kaip vienaragis per savo „Zoom“ susitikimus su šiais juokingais filtrais.

Opera Android: Kaip sukonfigūruoti slapukų nuostatas

Opera Android: Kaip sukonfigūruoti slapukų nuostatas

Kai išgirsite žodį slapukai, galbūt pagalvosite apie šokoladinius sausainius. Bet yra ir tokių, kuriuos rasite naršyklėse, padedančių jums sklandžiai naršyti. Šiame straipsnyje sužinosite, kaip sukonfigūruoti slapukų nuostatas Opera naršyklėje Android.

Kiwi Android: Kaip įjungti skelbimų blokatorių

Kiwi Android: Kaip įjungti skelbimų blokatorių

Kaip įjungti skelbimų blokatorių jūsų Android įrenginyje ir maksimaliai išnaudoti invazinių skelbimų parinktį Kiwi naršyklėje.

Kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje

Kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje

Žinodami, kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje, lengviau valdysite savo paskyrą.

Kaip naudoti Samsung Pay su Galaxy Z Fold 5

Kaip naudoti Samsung Pay su Galaxy Z Fold 5

Ieškoti tinkamos kortelės kišenėje ar piniginėje gali būti tikras iššūkis. Pastaraisiais metais daugelis įmonių kūrė ir pristatė bekontaktės mokėjimo sprendimus.

Kaip pasiekti tamsųjį internetą

Kaip pasiekti tamsųjį internetą

Daugelis naujienų straipsnių minimi „tamsusis internetas“, tačiau labai mažai tikrai kalba apie tai, kaip jį pasiekti. Tai daugiausia dėl to, kad daugelis svetainių ten talpina neteisėtą turinį.

Windows 11: Išspręskite įrenginio atjungimo garsus

Windows 11: Išspręskite įrenginio atjungimo garsus

Jei USB garsai kyla be jokios priežasties, yra keli metodai, kuriuos galite naudoti, kad atsikratytumėte šio fantominio atjungto įrenginio garso.