Rekord SPF

Uwiarygodnienie serwera nadawcy poczty

Spis treści

  1. Co to jest SPF
  2. Schemat budowy rekordu SPF
  3. Przykładowe wpisy SPF
  4. Jak skonfigurować SPF

Co to jest SPF

Rekord SPF (Sender Policy Framework) to wpis w rekordzie TXT domeny, który definiuje serwery uprawnione do wysyłania poczty e-mail w ramach konfigurowanej domeny. Taki wpis pomaga serwerowi odbiorcy poczty w identyfikacji poczty e-mail kierowanej do niego z nieuprawnionych źródeł. Podsumowując – serwer odbiorcy poczty sprawdza wpis rekordu SPF dla domeny do której należy mail nadawcy i jeżeli okaże się, że otrzymał maila od serwera nieuprawnionego to może go w zależności od definicji odrzucić, przesłać do spamu lub przyjąć.

Właściwa konfiguracja SPF w strefie DNS twojej domeny zwiększa reputację twojej poczty, a tym samym to, że wiadomości e-mail wysłane w ramach Twojej nazwy domeny nie zostaną uznane jako spam. W dzisiejszych czasach właściwa konfiguracja SPF to podstawowe element konfiguracji twojej domeny pocztowej, za którą zaleca się również konfiguracje DKIM i DMARC. Konfiguracja SPF odbywa się na poziomie serwera (DNS) i nie wymaga żadnej konfiguracji klienta poczty.


Schemat budowy rekordu SPF

Rekord SPF składa się z kilku elementów składowych.

1. Określenia definicji i wersji:
v=spf1 – ten zapis z początku definicji SPF określa używaną wersję SPF (w przykładzie numer 1).

2. Wskazania uprawnionych serwerów:
a – upoważnia serwery wskazane w oddzielnym rekordzie A do wysyłania wiadomości z domeny
mx – upoważnia serwery wskazane w rekordzie MX do wysyłania wiadomości z domeny
include:spf.wer.pl – upoważnia serwery wskazane w rekordzie SPF zewnętrznej domeny (spf.wer.pl) do wysyłania wiadomości z domeny
ip4:94.125.0.25/32 – upoważnia serwer o adresie IP (pojedynczy adres 94.125.0.25) do wysyłania wiadomości z domeny

3. Końcówki tagu:
Możliwe zapisy na końcu tagu (wpisu):
~all / -all / +all
– co oznacza:
-all – serwer odbiorcy ma nie przyjmować wiadomości, które nie spełniają reguły
~all – serwer odbiorcy ma odrzucać wiadomości lub przyjmować je jako SPAM
+all – serwer odbiorcy przyjmuje wiadomości od innych serwerów nie spełniających reguły


Przykładowe wpisy SPF

v=spf1 mx a ip4:94.125.0.25/32 include:spf.wer.pl -all

Powyższy wpis oznacza, że upoważnia się serwery:

  • zdefiniowane w rekordzie mx
  • zdefiniowane w rekordzie a
  • pod adresem IP: 94.125.0.25/32
  • zdefiniowane w konfiguracji spf zewnętrznej domeny spf.wer.pl (include:spf.wer.pl)
  • do wysyłania poczty z konfigurowanej domeny. Poczta kierowana z innych serwerów powinna być odrzucana (-all).

Jak skonfigurować SPF

Konfigurację SPF przeprowadza się poprzez wykonanie odpowiedniego wpisu w rekordzie TXT danej domeny. Każdy dobry hosting umożliwia taką konfigurację. W Wer.pl taką konfigurację można wykonać w panelu administracyjnym WebAs.

Więcej o rekordach DNS dowiesz się tutaj.

Możesz również polubić…

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

+ 65 = 68