Obstaja krhka razlika med neželeno pošto in prevaro. Kot rezultat tega se je razvil standard, znan kot Sender Policy Framework (SPF). Ta standard se običajno uporablja kot metoda preverjanja pristnosti e-pošte. Pomaga pri preprečevanju neželene e-pošte z odkrivanjem lažnih sporočil. Ne samo to, SPF pomaga tudi pri preverjanju pošiljateljevega naslova IP, da zmanjša možnost, da bi bili naslovi pošiljatelja ponarejeni.
Z enostavnimi besedami SPF določa pooblaščeni naslov IP za pošiljanje e-pošte za domeno. Z uporabo SPF lahko skrbniki določijo dovoljene gostitelje za pošiljanje e-pošte v imenu dane domene, tako da ustvarijo poseben zapis SPF v DNS (sistemu imen domen)
Kaj je ponarejanje e-pošte?
Ko pošiljatelji neželene pošte pošljejo e-pošto, za katero se zdi, da izvira iz domene, se imenuje ponarejanje. Preprosto povedano, lažna e-poštna sporočila je konstrukcija ponarejene glave e-pošte, da prejemnika zavede, da misli, da je e-pošta ustvarjena iz pristnega vira.
Neželena pošta in e-poštna sporočila z lažnim predstavljanjem uporabljajo ponarejanje, da zavajajo prejemnika in ga ne zavedajo prvotnega pošiljatelja.
Zdaj, ko imate idejo o zapisu SPF in o tem, kako pomaga, se poglobimo in razumemo več o zapisu SPF, njegovih prednostih in bistvenih podrobnostih.
Img src: postmarkapp.com
Kaj počnejo zapisi SPF?
SPF zapis določa varne naslove IP, ki jim je mogoče dovoliti pošiljanje e-pošte v imenu domene. Uporablja se lahko za:
- Pošiljanje internega obvestila
- Zunanja in interna pošta
- Transakcijska e-pošta iz aplikacij
- Marketing/PR e-pošta
Prednosti – SPF zapisi
Če želite preprečiti pošiljateljem neželene pošte, da bi ponaredili vašo domeno, morate v datoteko območja DNS dodati zapise SPF. Dodajanje informacij o domeni v zapise SPF bo zmanjšalo število pristnih e-poštnih sporočil, ki niso označena kot vsiljena pošta. Ker ga ne uporabljajo vsi ponudniki e-pošte, zapisi SPF niso 100-odstotno učinkovita metoda, vendar ga lahko vseeno uporabite za zmanjšanje števila povratnih e-poštnih sporočil.
- Preprečite kršitve
- Prednosti organizacije pri splošni identifikaciji
- Preprečuje uporabo slabega PR-ja kot neželene pošte
- Brezplačna namestitev in poceni
SPF zapis – Slovarček
| Pogoji |
Opis |
| TXT |
Je vrsta zapisa cone DNS; Zapisi SPF so zapisani kot zapisi TXT |
| @ |
'@' je nadomestni znak, ki se uporablja za predstavljanje trenutne domene |
| v=spf1 |
uporablja SPF različice 1 za identifikacijo zapisa TXT kot zapisa SPF |
| a |
pooblasti gostitelja v zapisu domene A za pošiljanje e-pošte |
| vključujejo: |
dovoljuje pošiljanje e-pošte v imenu domene, npr. google.com |
| ~vse |
označuje, da je seznam vseobsegajoč in noben drug strežnik ne more pošiljati e-pošte |
| domena.com |
domeno, za katero velja zapis SPF |
| mx |
navaja zapis(e) MX domene kot odobrene za pošiljanje e-pošte |
| ip4 |
en naslov IP4 |
| vse |
ujema z vsemi lokalnimi in oddaljenimi IP-ji in gre na konec zapisa SPF |
Zdaj, ko imamo dovolj informacij, morate biti pripravljeni ustvariti zapis SPF. Sledite tem preprostim korakom za ustvarjanje zapisov SPF:
1. korak – Zberite naslove IP, ki se uporabljajo za pošiljanje e-pošte
Prvi korak za implementacijo SPF je odkrivanje poštnih strežnikov, s katerimi pošiljate e-pošto iz vaše domene. Nekatere organizacije pošiljajo pošto z različnih krajev. Zato morate narediti seznam vseh svojih strežnikov in ugotoviti, ali se uporabljajo za pošiljanje e-pošte v imenu vaše blagovne znamke:
- spletni strežnik
- Poštni strežnik vašega ponudnika internetnih storitev
- E-poštni strežnik tretjih oseb, ki se uporablja za pošiljanje pošte v vašem imenu
- Poštni strežnik v pisarni
- Ponudnik nabiralnika končnega uporabnika poštnega strežnika
2. korak – Ustvarite seznam pošiljalnih domen
Vaše podjetje ima morda več domen. Zato morate narediti seznam vseh domen, ki se uporabljajo za pošiljanje ali ne. To je storjeno za zaščito vseh domen, ker bodo pošiljatelji neželene pošte, ko boste dodali pošiljajoče domene v zapis SPF, ciljali na domene, ki ne pošiljajo. Za zaščito priporočamo dodajanje vseh v zapise SPF.
3. korak – Ustvarite svoj zapis SPF
S primerjavo naslova IP pošiljateljevega poštnega strežnika s seznamom pooblaščenih naslovov IP pošiljatelja zapisi SPF potrdijo pristnost e-poštnega naslova. Če želite ustvariti zapis SPF, sledite spodnjim korakom:
- Začnite z oznako av=spf1, ki ji sledi naslov IP, pooblaščen za pošiljanje e-pošte. Na primer, v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
- Če so ponudniki storitev tretjih oseb navajeni pošiljati e-pošto za dodajanje izjave »vključi« v zapis SPF, npr. include:xyz.com, bo to pomagalo prepoznati tretjo osebo kot zakonitega pošiljatelja
- Zapisi SPF ne smejo biti daljši od 255 znakov. Ne sme imeti več kot deset vključevalnih izjav.
- Če ne želite pošiljati e-pošte iz svoje domene, izključite vse modifikatorje, razen vseh.
To je vse, kar ste uspešno ustvarili SPF zapis. Zdaj je čas, da ga objavimo.
Če želite to narediti, boste potrebovali pomoč skrbnika strežnika DNS.
Če na primer uporabljate GoDaddy, bo postopek preprost. Vendar pa vaše zapise DNS upravlja vaš ponudnik internetnih storitev, zato se morate obrniti na svojo IT ekipo.
Opomba: ponudniki e-poštnih storitev objavijo zapise SPF za pošiljanje domen v vašem imenu.
Zdaj, ko je objavljen, preizkusimo zapis SPF. Za to lahko uporabite orodje za preverjanje SPF, saj vam bo pokazalo seznam pooblaščenih strežnikov. V primeru, da ne najdete domene, posodobite zapis SPF.
To je to, s temi preprostimi koraki lahko ustvarite zapis SPF in preprečite lažno e-pošto. Najboljša praksa je, da na strežniku DNS nastavite zapis SPF. Nastavitev zapisa SPF omogoča drugim e-poštnim strežnikom, da uporabljajo filtriranje SPF, s čimer ščitijo lažna sporočila pred prihodom.
Upamo, da ga boste uporabili za zaščito. Če imate kaj za povedati, delite v razdelku za komentarje.