SPF
Zkratka pro „Sender Policy Framework“. SPF je systém ověřování e-mailů navržený k prevenci e-mailů spoofing. Funguje to tak, že ověříte, že je e-mailová zpráva odeslána od autorizovaného IP adresa. SPF se běžně používá společně DKIM, další technologie ověřování e-mailů, i když na sobě nejsou navzájem závislí.
Aby mohlo dojít k ověření SPF, musí být na odchozím nakonfigurován rámec zásad odesílatele mail server. To zahrnuje zapnutí SPF a vytvoření záznamu SPF. Záznam SPF obsahuje jednu nebo více adres IP, které jsou oprávněny odesílat poštu pro konkrétní doménové jméno. Nástroj pro správu webových stránek, jako je cPanel, automaticky vygeneruje záznam SPF, když je služba povolena v kontrolní panel. Záznamy lze také vytvářet ručně. Níže je uveden příklad platného záznamu SPF se dvěma adresami IP.
v = spf1 + a + mx + ip4: 12.34.56.78 + ip4: 12.34.56.79 ~ vše
Společnost v proměnná na začátku šňůra je verze. a znamená „předat“, pokud má IP adresa v doméně záznam A. soubor zóny. mx znamená "předat", pokud je IP adresa jedním z hostitelů MX uvedených v seznamu DNS Společnost ip4 znamená „projít“, pokud se IP adresa shoduje s odpovídající IPv4 adresa. Konečně, ~ Vše znamená „měkké selhání“, pokud informace nelze ověřit.
Možné výsledky kontroly SPF jsou:
- Přejít
- Selhat
- SoftFail
- Neutrální
- Nevyplněno
- TempError
- PermError
Jediným typem chyby, která způsobí odmítnutí zprávy, je obvykle odpověď „Selhání“. PermError, TempError a SoftFail mohou také způsobit odmítnutí zprávy v závislosti na nastavení přijímajícího poštovního serveru. Ve většině případů bude zpráva s odpovědí SoftFail stále doručena, ale může mít vyšší spam skóre než zpráva, která projde kontrolou. To může způsobit poštu zákazník označit zprávu jako nevyžádanou. E-maily, které projdou ověřením SPF, budou méně pravděpodobně označeny jako spam, což zvyšuje doručitelnost legitimních zpráv.
POZNÁMKA: Stejně jako DKIM můžete obvykle zobrazit výsledky kontroly SPF zobrazením záhlaví v e-mailové zprávě.