Tarp šlamšto ir sukčių el. laiškų yra trapi linija. Dėl to buvo sukurtas standartas, žinomas kaip siuntėjo politikos struktūra (SPF). Šis standartas dažniausiai naudojamas kaip el. pašto autentifikavimo metodas. Tai padeda išvengti el. pašto šiukšlių, nes aptinka klastojimą. Ne tik tai, bet ir SPF padeda patikrinti siuntėjo IP adresą, kad sumažintų tikimybę, kad siuntėjo adresai bus padirbti.
Paprastais žodžiais tariant, SPF nurodo įgaliotąjį IP adresą domeno el. laiškui siųsti. Naudodami SPF administratoriai gali nurodyti leistinus pagrindinius kompiuterius siųsti el. laišką nurodyto domeno vardu, sukurdami konkretų SPF įrašą DNS (domeno vardų sistemoje).
Kas yra el. pašto klastojimas?
Kai el. pašto siuntėjai siunčia el. laišką, kuris atrodo kilęs iš domeno, vadinamas klastojimu. Paprastais žodžiais tariant, el. laiškų klastojimas yra netikros el. laiško antraštės sukūrimas, siekiant priversti gavėją manyti, kad el. laiškas sukurtas iš tikro šaltinio.
Šlamšto ir sukčiavimo el. laiškuose naudojamas klaidinimas, siekiant suklaidinti gavėją ir neleisti jam žinoti pradinio siuntėjo.
Dabar, kai jau turite idėją apie SPF įrašą ir kaip jis padeda, pasinerkime ir supraskime daugiau apie SPF įrašą, jo naudą ir esminę informaciją.
Img src: postmarkapp.com
Ką daro SPF įrašai?
SPF įrašas apibrėžia saugius IP adresus, kuriems gali būti leista siųsti el. laišką domeno vardu. Jis gali būti naudojamas:
- Siunčiamas vidinis pranešimas
- Išoriniai ir vidiniai laiškai
- Transakcijų el. laiškai iš programų
- Rinkodaros/PR el
Privalumai – SPF įrašai
Jei norite, kad šiukšlių siuntėjai neapgaudinėtų jūsų domeno, turite pridėti SPF įrašus į savo DNS zonos failą. Pridėjus domeno informaciją prie SPF įrašų, autentiškų el. laiškų skaičius nebus pažymėtas kaip šlamštas. Kadangi ne visi pašto paslaugų teikėjai jį naudoja, SPF įrašai nėra 100% efektyvus metodas, tačiau vis tiek galite jį naudoti norėdami sumažinti grįžtamųjų el. laiškų skaičių.
- Užkirsti kelią pažeidimams
- Nauda organizacijai bendrai identifikuojant
- Sustabdo blogo PR naudojimą kaip šlamštą
- Nemokamas nustatymas ir pigus
SPF įrašas – žodynas
| Sąlygos |
apibūdinimas |
| TXT |
Tai DNS zonos įrašo tipas; SPF įrašai rašomi kaip TXT įrašai |
| @ |
„@“ yra rezervuota vieta, naudojama dabartiniam domenui pavaizduoti |
| v=spf1 |
naudoja SPF 1 versiją, kad identifikuotų TXT įrašą kaip SPF įrašą |
| a |
įgalioja domeno A įrašo pagrindinį kompiuterį siųsti el |
| apima: |
įgalioja el. laišką siųsti domeno vardu, pvz., google.com |
| ~visi |
reiškia, kad sąrašas yra viskas įskaičiuota ir jokie kiti serveriai negali siųsti el |
| domain.com |
domenas, kuriam taikomas SPF įrašas |
| mx |
išvardija domeno MX įrašą (-us), patvirtintą (-us) siųsti el |
| ip4 |
vienas IP4 adresas |
| visi |
atitinka visus vietinius ir nuotolinius IP ir eina SPF įrašo pabaigoje |
Dabar, kai turime pakankamai informacijos, turite būti pasirengę sukurti SPF įrašą. Norėdami sukurti SPF įrašus, atlikite šiuos paprastus veiksmus:
1 veiksmas – surinkite IP adresus, naudojamus siųsti el
Pirmasis SPF diegimo veiksmas yra aptikti pašto serverius, kuriais siunčiate el. laiškus iš savo domeno. Kai kurios organizacijos siunčia laiškus iš skirtingų vietų. Todėl turite sudaryti visų savo serverių sąrašą ir nustatyti, ar jie naudojami siunčiant el. laiškus jūsų prekės ženklo vardu:
- Tinklapio serveris
- Jūsų IPT pašto serveris
- Trečiosios šalies el. pašto serveris, naudojamas laiškams jūsų vardu siųsti
- Biuro pašto serveris
- Pašto serverio galutinio vartotojo pašto dėžutės teikėjas
2 veiksmas – sukurkite siuntimo domenų sąrašą
Jūsų įmonė gali turėti kelis domenus. Todėl turite sudaryti visų domenų sąrašą, nesvarbu, ar jie naudojami siuntimui, ar ne. Tai daroma siekiant apsaugoti visus domenus, nes pridėję siuntimo domenus prie SPF įrašo nepageidaujamo e. pašto siuntėjai taikys nesiunčiančius domenus. Siekiant užtikrinti saugumą, rekomenduojama pridėti visus SPF įrašus.
3 veiksmas – sukurkite savo SPF įrašą
Palyginus siuntėjo pašto serverio IP adresą su įgaliotųjų siuntimo IP adresų sąrašu, SPF įrašai patvirtina el. pašto adresą. Norėdami sukurti SPF įrašą, atlikite toliau nurodytus veiksmus.
- Pradėkite nuo av=spf1 žymos ir IP adreso, įgalioto siųsti el. laišką. Pavyzdžiui, v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
- Jei trečiosios šalies paslaugų teikėjai yra įpratę siųsti el. laiškus, kad į SPF įrašą pridėtų teiginį „įtraukti“, pvz., include:xyz.com, tai padės nustatyti trečiąją šalį kaip teisėtą siuntėją.
- SPF įrašai negali būti ilgesni nei 255 simboliai. Jame negali būti daugiau nei dešimt įtraukimo teiginių.
- Jei nenorite siųsti el. laiškų iš savo domeno, neįtraukite jokių modifikatorių, išskyrus visus.
Tai viskas, ką sėkmingai sukūrėte SPF įrašą. Dabar atėjo laikas jį paskelbti.
Norėdami tai padaryti, jums reikės DNS serverio administratoriaus pagalbos.
Pavyzdžiui, jei naudojate „GoDaddy“, procesas bus paprastas. Tačiau jūsų DNS įrašus administruoja jūsų IPT, todėl turite susisiekti su savo IT komanda.
Pastaba: el. pašto paslaugų teikėjai jūsų vardu skelbia domenų siuntimo SPF įrašus.
Dabar, kai jis paskelbtas, išbandykime SPF įrašą. Tam galite naudoti SPF tikrinimo įrankį, nes jis parodys įgaliotų serverių sąrašą. Jei negalite rasti domeno, atnaujinkite SPF įrašą.
Tai viskas, atlikdami šiuos paprastus veiksmus galite sukurti SPF įrašą ir užkirsti kelią el. laiškų klastojimui. Geriausia praktika yra nustatyti SPF įrašą savo DNS serveryje. Nustačius SPF įrašą, kiti el. pašto serveriai gali naudoti SPF filtravimą ir taip apsaugoti suklastotus pranešimus nuo patekimo.
Tikimės, kad naudosite jį, kad išliktumėte apsaugoti. Jei turite ką pasakyti, pasidalinkite komentarų skiltyje.