SPF-opas
1. Mikä on SPF?
Vastaus: SPF tarkoittaa Sender Policy Framewtaikia. SPF on sähköpostin todennusstjaardi, jota käytetään sähköpostihuijauksen ja roskapostin estämiseen. Se varmistaa sähköpostin aitouden ja luotettavuuden tarkistamalla, että lähettäjän verkkotunnuksen nimi vastaa sähköpostin lähde-IP-osoitetta. SPF-tiedot tallennetaan verkkotunnuksen DNS-tietueeseen, jossa on luettelo palvelimista, joille on sallittu sähköpostien lähettäminen. Kun vastaanottaja saa sähköpostin, se tarkistaa, onko lähettäjän verkkotunnuksella SPF-tietue ja varmistaa, että lähettävän palvelimen IP-osoite on sallittujen listalla. Jos tarkistus epäonnistuu, vastaanottaja saattaa merkitä sähköpostin roskapostiksi tai kieltäytyä vastaanottamasta sitä. SPF:n käyttö voi parantaa sähköpostien toimitusastetta ja luotettavuutta sekä vähentää roskapostin määrää. Samalla se voi myös lisätä sähköpostijärjestelmän turvallisuutta ja estää hakkereita ja huijareita käyttämästä väärentämiään verkkotunnuksia sähköpostien lähettämiseen.
2. Kuinka määrittää SPF yrityksen sähköpostilaatikoille?
Vastaus:
1. Määritä yritys sähköpostilaatikkosi lähtevien palvelimien IP-osoitteet: Nämä osoitteet lisätään SPF-tietueeseen. 2. Kirjaudu yrityksesi sähköpostilaatikon DNS-hallintakonsoliin: Yleensä sen tarjoaa verkkotunnuksesi rekisteröijä tai hosting-palveluntarjoaja
2. Luo tai muokkaa TXT-tietuetta: Etsi DNS-konsolista TXT-tietue tai vastaava vaihtoehto
3. Syötä SPF-tietue: SPF-tietueen muoto on "v=spf1 +a/+mx +ip4 +ip4:mail.example.com -all", jossa:
"v=spf1": määrittelee SPF-version
"a" tai "mx": tarkoittaa, että palvelin voidaan vahvistaa A-tietueella tai MX-tietueella
"ip4": luettelee IP-osoitteet, joilla on lupa lähettää sähköposteja
"mail.ctaiemail.cn": ktaivataan yrityksesi sähköpostilaatikon verkkotunnuksen nimellä
"-all": tarkoittaa, että kaikki muista lähteistä tulevat sähköpostit hylätään
4. Tallenna muutokset: Varmista, että asetukset säilytetään oikein DNS-konsolissa
3. Kuinka tehdä erilaisia SPF-tyyppejä?
1) Tee SPF-tietue verkkotunnuksen A-tietueella (esimerkkinä ctaiemail.cn)
v=spf1 a:ctaiemail.cn2 -all
2) Tee SPF-tietue verkkotunnuksen MX-tietueella
v=spf1 mx -all
3) Tee SPF-tietue verkkotunnuksen PTR-tietueella
v=spf1 ptr -all
4) Tee SPF-tietue ulkoisella IP- ja IP-segmenttiasetuksilla
v=spf1 ip4:106.52.172.248 ip4:61.164.47.194/28 -all
5) Sisällytä muiden verkkotunnusten SPF-tietueita (esimerkkinä spf.ictaiemail.net)
v=spf1 include:spf.ictaiemail.net
Huomautus: Edellä mainitut tietueet voidaan yhdistää, mutta koko TXT-tiedostossa voi olla vain yksi parillinen tietue, joka alkaa "v=spf1" ja päättyy "-all". Esimerkiksi: v=spf1 mx ip4:106.52.172.248 include:spf.ictaiemail.net -all