Det finns en bräcklig skillnad mellan skräppost och bluffmail. Som ett resultat av detta utvecklades en standard känd som Sender Policy Framework (SPF). Denna standard används vanligtvis som e-postautentiseringsmetod. Det hjälper till att förhindra skräppost genom att upptäcka spoofing. Inte bara detta, utan SPF hjälper också till att verifiera avsändarens IP-adress för att minska risken för att avsändaradresser är förfalskade.
I enkla ord anger SPF den auktoriserade IP-adressen för att skicka ett e-postmeddelande för en domän. Med hjälp av SPF kan administratörer ange tillåtna värdar att skicka ett e-postmeddelande på uppdrag av en viss domän genom att skapa specifik SPF-post i DNS (Domain Name System)
Vad är e-postförfalskning?
När spammare skickar ett e-postmeddelande som ser ut att komma från en domän kallas det spoofing. Med enkla ord är e-postspoofing konstruktionen av en falsk e-posthuvud för att lura mottagaren att tro att e-postmeddelandet är genererat från en äkta källa.
Skräppost och nätfiske-e-post använder spoofing för att vilseleda mottagaren och hålla denne omedveten om den ursprungliga avsändaren.
Nu när du har en idé om SPF-post och hur det hjälper, låt oss dyka in och förstå mer om SPF-post, dess fördelar och väsentliga detaljer.
Img src: postmarkapp.com
Vad gör SPF Records?
SPF-posten definierar säkra IP-adresser som kan tillåtas skicka ett e-postmeddelande på uppdrag av en domän. Den kan användas för:
- Skickar internt meddelande
- Externa och interna mail
- Transaktionsmail från applikationer
- Marknadsföring/PR-mejl
Fördelar – SPF Records
Om du vill hindra spammare från att spoofa din domän måste du lägga till SPF-poster i din DNS-zonfil. Om du lägger till domäninformation till SPF-poster minskar antalet autentiska e-postmeddelanden från att flaggas som skräppost. Eftersom inte alla e-postleverantörer använder det är SPF-poster inte en 100 % effektiv metod, men du kan fortfarande använda den för att minska antalet e-postmeddelanden som skickas tillbaka.
- Förhindra intrång
- Fördelar organisation i övergripande identifiering
- Stoppar dålig PR från att användas som skräppost
- Gratis att installera och billigt
SPF Record – Ordlista
Villkor |
Beskrivning |
Text |
Det är DNS-zonposttyp; SPF-poster skrivs som TXT-poster |
@ |
'@' är en platshållare som används för att representera den aktuella domänen |
v=spf1 |
använder SPF version 1 för att identifiera TXT-posten som SPF-post |
a |
auktoriserar värden i domänen A-posten att skicka e-postmeddelandet |
omfatta: |
godkänner att e-post skickas på uppdrag av domänen, t.ex. google.com |
~alla |
anger att listan är all-inclusive och inga andra servrar kan skicka e-post |
domain.com |
domänen som SPF-posten gäller |
mx |
listar domänens MX-post(er) som godkända för att skicka e-post |
ip4 |
enda IP4-adress |
Allt |
matchar alla lokala och fjärranslutna IP-adresser och går i slutet av SPF-posten |
Nu när vi har tillräckligt med information måste du vara redo att skapa en SPF-post. Följ dessa enkla steg för att skapa SPF-poster:
Steg 1 – Samla in IP-adresser som används för att skicka e-post
Det första steget för att implementera SPF är att upptäcka e-postservrar som du använder för att skicka e-post från din domän. Vissa organisationer skickar e-post från olika platser. Därför måste du göra en lista över alla dina servrar och identifiera om de används för att skicka ett e-postmeddelande för ditt varumärke:
- Webbserver
- Din internetleverantörs e-postserver
- Tredjeparts e-postserver som används för att skicka e-post för din räkning
- E-postserver på kontoret
- E-postserver slutanvändares postlådeleverantör
Steg 2 – Skapa en lista över sändande domäner
Ditt företag kan ha flera domäner. Därför måste du göra en lista över alla domäner oavsett om de används för att skicka eller inte. Detta görs för att skydda alla domäner eftersom när du väl har lagt till sändande domäner till SPF-poster kommer spammare att rikta sig mot icke-sändande domäner. För att vara säker rekommenderas att lägga till alla i SPF-poster.
Steg 3 – Skapa din SPF-post
Genom att jämföra avsändarens e-postservers IP-adress med listan över auktoriserade sändande IP-adresser, autentiserar SPF-poster e-postadressen. För att skapa en SPF-post, följ stegen nedan:
- Börja med av=spf1-taggen följt av IP-adressen som är behörig att skicka ett e-postmeddelande. Till exempel, v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
- Om tredje parts tjänsteleverantörer är vana vid att skicka e-post för att lägga till "inkludera" uttalande i SPF-posten, t.ex. include:xyz.com, kommer detta att hjälpa till att identifiera tredje parten som den juridiska avsändaren
- SPF-poster får inte vara mer än 255 tecken. Den kan inte ha fler än tio inkluderande uttalanden.
- Om du inte vill skicka e-postmeddelanden från din domän, uteslut alla modifierare med undantag för alla.
Det är allt du har skapat en SPF-post. Nu är det dags att publicera den.
För att göra det behöver du hjälp av din DNS-serveradministratör.
Till exempel, om du använder GoDaddy kommer processen att vara enkel. Dina DNS-poster administreras dock av din internetleverantör, du måste kontakta ditt IT-team.
Obs! E-postleverantörer publicerar SPF-poster för att skicka domäner för din räkning.
Nu när den är publicerad, låt oss testa SPF-posten. Du kan använda ett SPF-kontrollverktyg för det eftersom det visar dig listan över auktoriserade servrar. Om du inte kan hitta domänen uppdaterar du SPF-posten.
Det är allt, med dessa enkla steg kan du skapa en SPF-post och förhindra e-postspoofing. Den bästa praxisen är att ställa in en SPF-post på din DNS-server. Genom att ställa in en SPF-post kan andra e-postservrar använda SPF-filtrering, vilket skyddar falska meddelanden från att komma in.
Vi hoppas att du kommer att använda den för att skydda dig. Om du har något att säga, vänligen dela i kommentarsfältet.