Посібник SPF
1. Що таке SPF?
Відповідь: SPF означає Sender Policy Framewабоk. SPF — це стандарт автентифікації електронної пошти, який використовується для запобігання шахрайству з електронною поштою та спаму. Він забезпечує автентичність і надійність електронної пошти, перевіряючи, чи збігається доменне ім'я відправника з IP-адресою джерела електронної пошти. Записи SPF зберігаються в DNS-записі доменного імені і містять список серверів, яким дозволено надсилати електронні листи. Коли одержувач отримує електронний лист, він перевіряє, чи має доменне ім'я відправника запис SPF, і підтверджує, чи IP-адреса сервера-відправника є у дозволеному списку. Якщо перевірка не проходить, одержувач може позначити електронний лист як спам або відмовитись його приймати. Використання SPF допомагає покращити доставку і надійність електронної пошти та зменшити кількість спаму. Водночас це також підвищує безпеку системи електронної пошти і запобігає використанню підроблених доменних імен хакерами та шахраями для надсилання електронних листів.
2. Як налаштувати SPF для корпоративних поштових скриньок?
Відповідь:
1. Визначте IP-адреси вихідних серверів вашої корпоративної поштової скриньки: ці адреси будуть додані до запису SPF. 2. Увійдіть у консоль керування DNS вашої корпоративної поштової скриньки: зазвичай надається реєстратором доменних імен або провайдером хостингу
2. Створіть або відредагуйте запис TXT: у консолі DNS знайдіть запис TXT або схожу опцію
3. Введіть запис SPF: формат запису SPF — "v=spf1 +a/+mx +ip4 +ip4:mail.example.com -all", де:
"v=spf1": вказує версію SPF
"a" або "mx": означає, що сервер дозволено перевіряти через запис A або запис MX
"ip4": перелічує IP-адреси, яким дозволено відправляти пошту
"mail.cабоemail.coremail": замінюється на доменне ім'я вашої корпоративної поштової скриньки
"-all": вказує, що пошта з усіх інших джерел відхиляється
4. Збережіть зміни: переконайтеся, що налаштування в консолі DNS збережено правильно
3. Як налаштувати різні типи SPF?
1) Створіть запис SPF із використанням запису A доменного імені (на прикладі cабоemail.cn)
v=spf1 a:cабоemail.cn2 -all
2) Створіть запис SPF із використанням запису MX доменного імені
v=spf1 mx -all
3) Створіть запис SPF із використанням записи PTR доменного імені
v=spf1 ptr -all
4) Створіть запис SPF із вказанням IP-адрес експорту та сегментів IP
v=spf1 ip4:106.52.172.248 ip4:61.164.47.194/28 -all
5) Додайте SPF записи інших доменних імен (на прикладі spf.icабоemail.net)
v=spf1 include:spf.icабоemail.net
Примітка: зазначені вище записи можна використовувати в комбінації, але в одному TXT-файлі може бути лише одна пара записів, що починаються з v=spf1 і закінчуються на -all. Наприклад: v=spf1 mx ip4:106.52.172.248 include:spf.icабоemail.net -all