Det er en skjør linjeforskjell mellom spam og svindel-e-post. Som et resultat av dette utviklet det seg en standard kjent som Sender Policy Framework (SPF). Denne standarden brukes ofte som metode for e-postautentisering. Det bidrar til å forhindre spam-e-poster ved å oppdage forfalskning. Ikke bare dette, men SPF hjelper også med å verifisere avsenderens IP-adresse for å redusere sjansene for at avsenderadresser er falske.
Med enkle ord spesifiserer SPF den autoriserte IP-adressen for å sende en e-post for et domene. Ved å bruke SPF kan administratorer spesifisere tillatte verter til å sende en e-post på vegne av et gitt domene ved å opprette en spesifikk SPF-post i DNS (Domain Name System)
Hva er e-postspoofing?
Når spammere sender en e-post som ser ut til å stamme fra et domene, kalles det forfalskning. Med enkle ord er e-postforfalskning konstruksjonen av en falsk e-posthode for å lure mottakeren til å tro at e-posten er generert fra en ekte kilde.
Spam og phishing-e-poster bruker spoofing for å villede mottakeren og holde ham uvitende om den opprinnelige avsenderen.
Nå som du har en idé om SPF-rekord og hvordan det hjelper, la oss dykke inn og forstå mer om SPF-rekord, dens fordeler og viktige detaljer.
Img src: postmarkapp.com
Hva gjør SPF Records?
SPF-post definerer sikre IP-adresser som kan tillates å sende en e-post på vegne av et domene. Den kan brukes til:
- Sender intern melding
- Eksterne og interne e-poster
- Transaksjonelle e-poster fra applikasjoner
- Markedsføring/PR e-post
Fordeler – SPF Records
Hvis du vil stoppe spammere fra å forfalske domenet ditt, må du legge til SPF-poster i DNS-sonefilen. Å legge til domeneinformasjon i SPF-poster vil redusere antallet autentiske e-postmeldinger fra å bli flagget som spam. Siden ikke alle e-postleverandører bruker det, er ikke SPF-poster en 100 % effektiv metode, men du kan fortsatt bruke den til å redusere antallet tilbakesendings-e-poster.
- Forhindre brudd
- Fordeler organisasjon i overordnet identifikasjon
- Stopper dårlig PR fra å bli brukt som spam
- Gratis å sette opp og billig
SPF Record – Ordliste
| Vilkår |
Beskrivelse |
| tekst |
Det er DNS-sone-posttype; SPF-poster skrives som TXT-poster |
| @ |
'@' er en plassholder som brukes til å representere det gjeldende domenet |
| v=spf1 |
bruker SPF versjon 1 for å identifisere TXT-posten som SPF-post |
| en |
autoriserer verten i domenet A-posten til å sende e-posten |
| inkludere: |
godkjenner at e-post sendes på vegne av domenet, f.eks. google.com |
| ~alle |
angir at listen er altomfattende og ingen andre servere kan sende e-post |
| domene.com |
domenet som SPF-posten gjelder for |
| mx |
viser domenets MX-post(er) som godkjent for å sende e-post |
| ip4 |
enkelt IP4-adresse |
| alle |
samsvarer med alle lokale og eksterne IP-er og går på slutten av SPF-posten |
Nå som vi har nok informasjon, må du være klar til å opprette en SPF-post. Følg disse enkle trinnene for å lage SPF-poster:
Trinn 1 – Samle IP-adresser som brukes til å sende e-post
Det første trinnet for å implementere SPF er å oppdage e-postservere som du bruker til å sende e-post fra domenet ditt. Noen organisasjoner sender e-post fra forskjellige steder. Derfor må du lage en liste over alle serverne dine og identifisere om de brukes til å sende en e-post på vegne av merkevaren din:
- Internett server
- Internett-leverandørens e-postserver
- Tredjeparts e-postserver som brukes til å sende e-post på dine vegne
- E-postserver på kontoret
- E-postserver sluttbrukerpostkasseleverandør
Trinn 2 – Lag en liste over avsendende domener
Din bedrift kan ha flere domener. Derfor må du lage en liste over alle domener enten de brukes til sending eller ikke. Dette gjøres for å beskytte alle domener fordi når du har lagt til sendedomener til SPF-posten, vil spammere målrette mot ikke-sende domener. For å være sikker anbefales det å legge til alle i SPF-poster.
Trinn 3 – Lag SPF-posten din
Ved å sammenligne avsenderens e-postservers IP-adresse med listen over autoriserte avsendende IP-adresser, autentiserer SPF-poster e-postadressen. Følg trinnene nedenfor for å opprette en SPF-post:
- Start med av=spf1-taggen etterfulgt av IP-adressen som er autorisert til å sende en e-post. For eksempel, v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
- Hvis tredjeparts tjenesteleverandører er vant til å sende e-post for å legge til "inkluder"-erklæring i SPF-posten, f.eks. include:xyz.com, vil dette hjelpe med å identifisere tredjeparten som den juridiske avsenderen
- SPF-poster kan ikke være mer enn 255 tegn. Den kan ikke ha mer enn ti inkluderende utsagn.
- Hvis du ikke ønsker å sende e-post fra domenet ditt, ekskluder alle modifikatorer med unntak av alle.
Det er alt du har opprettet en SPF-post. Nå er det på tide å publisere det.
For å gjøre det trenger du hjelp fra DNS-serveradministratoren din.
For eksempel, hvis du bruker GoDaddy, vil prosessen være enkel. Imidlertid administreres DNS-postene dine av Internett-leverandøren din, du må kontakte IT-teamet ditt.
Merk: E-posttjenesteleverandører publiserer SPF-poster for sending av domener på dine vegne.
Nå som den er publisert, la oss teste SPF-posten. Du kan bruke et SPF-sjekkverktøy for det, da det vil vise deg listen over autoriserte servere. Hvis du ikke finner domenet, oppdater SPF-posten.
Det er det, ved å bruke disse enkle trinnene kan du opprette en SPF-post og forhindre e-postforfalskning. Den beste praksisen er å sette opp en SPF-post på DNS-serveren din. Ved å sette opp en SPF-post kan andre e-postservere bruke SPF-filtrering, og dermed beskytte falske meldinger fra å komme inn.
Vi håper du vil bruke den for å holde deg beskyttet. Hvis du har noe å si, del gjerne i kommentarfeltet.