4. SPF: Jak dokładnie chroni to Twoją pocztę

Co to jest SPF?

SPF (Sender Policy Framework) — to mechanizm uwierzytelniania wiadomości elektronicznych, który pomaga zwalczać spoofing (podrabianie adresu nadawcy). Każdą wiadomość elektroniczną wysyła jakiś serwer pocztowy w imieniu jakiegoś nadawcy. Serwer pocztowy ma adres IP. Jeśli wiadomość wysłano w imieniu, na przykład, info@example.com, to serwer pocztowy odbiorcy (na przykład gmail) sprawdzi, czy temu konkretnemu serwerowi pocztowemu wolno wysyłać w imieniu domeny example.com. Aby to zrobić, wystarczy sprawdzić politykę SPF dla domeny example.com. Czyli SPF ostatecznie sprowadza się do listy dozwolonych adresów IP serwerów pocztowych, które mają prawo wysyłać w imieniu domeny.

Sama ta polityka jest publikowana w DNS dla domeny głównej z typem TXT. Przykład wartości: v=spf1 a mx include:sender-solutions.com ~all

Wartość zaczyna się od wersji protokołu, w przykładzie to v=spf1. Dalej następuje wykaz dozwolonych i zabronionych mechanizmów, które w rezultacie sprowadzane są do adresów IP. Mechanizmy są rozdzielane spacją. Przed mechanizmem może stać znak + (zezwolić), - (twardo zabronić) oraz ~ (miękko zabronić — wysłać do spamu). Jeśli znak nie jest wskazany, domyślnie przyjmuje się +

W powyższym przykładzie wiadomości w imieniu domeny wolno wysyłać:

  • a - zezwolenie wszystkich adresów IP, na które wskazuje rekord A domeny (czyli gdzie hostowana jest witryna)
  • mx - zezwolenie wszystkich adresów IP wymienionych jako serwery pocztowe dla tej domeny
  • include:sender-solutions.com - zezwolenie wszystkich adresów IP, które określa domena sender-solutions.com — podobne mechanizmy dodawane są przy korzystaniu z serwisów wysyłkowych.
  • ~all - miękko zabronić wszystkie pozostałe IP

Na stronie edycji domeny w panelu osobistym sender-solutions.com zobaczysz informacje o bieżącym rekordzie SPF. Jeśli Twoja domena nie ma jeszcze rekordu, będzie tam instrukcja, jaki rekord zalecamy dodać. 

Powiązane sekcje: DMARC oraz DKIM