Sender Policy Framework (SPF) macro's uitgelegd
Sender Policy Framework-macro’s of SPF-macro’s worden gebruikt in een SPF TXT-record om het dynamischer en schaalbaarder te maken voor optimale e-mailauthenticatie en beveiliging. Een SPF-macro definieert tekenreeksen die worden vervangen door metadata uit elk bericht dat SPF-validatie ondergaat.
Dit concept ondersteunt het idee om een vereenvoudigd Sender Policy Framework-record te genereren dat vrij is van lange en ingewikkelde tekenreeksen. Inzicht in de verschillende typen SPF-records helpt u te bepalen wanneer macro’s de moeite waard zijn. In sommige situaties volstaan mechanismen, qualifiers en modifiers niet en moeten SPF-macro’s worden gebruikt om de servers van ontvangers te instrueren over de behandeling van mogelijk frauduleuze e-mails die vanaf uw domein worden verzonden.
Afbeelding afkomstig van gulfsouthtech.com
Deze worden aangeduid met een procentteken (%) en bestaan uit twee of meer letters, modifiers en scheidingstekens. Sender Policy Framework-macro’s worden op het moment van e-mailauthenticatie aan de ontvangerszijde beoordeeld en vervangen door de bijbehorende waarden.
%s en %d vertegenwoordigen respectievelijk het afzenderadres en de domeinnaam die zijn gekoppeld aan de gecontroleerde identiteit. Modifiers zoals r, l of o worden daarentegen toegepast om specifieke onderdelen van het adres of domein op te halen.
Typen Sender Policy Framework-macro’s
SPF-macro’s worden geïdentificeerd door unieke enkele letters of tekens tussen accolades { } en voorafgegaan door een procentteken (%), die afzonderlijke componenten binnen uw SPF-record aanduiden. Dit zijn de fundamentele macro’s:
- %{s}: De macro “s” staat voor het e-mailadres van de afzender, zoals in Sam@domain.com.
- %{l}: Gebruikt om het lokale deel van de afzender aan te geven, zoals in “Sam”.
- %{o}: Dit duidt het domein van de afzender aan, zoals “domain.com”.
- %{d}: Vergelijkbaar met “o” staat deze macro voor het gezaghebbende verzenddomein, dat doorgaans hetzelfde is als het domein van de afzender, hoewel er uitzonderingen kunnen gelden.
- %{i}: Dit wordt gebruikt om het IP-adres van de afzender van het bericht op te halen, bijv. 503.0.123.7.
- %{h}: De macro “h” staat voor het HELO/EHLO-domein.
Er zijn talloze aanvullende macro’s die u in uw record kunt opgeven, maar we hebben hier enkele veelgebruikte opgesomd.
Toepassingen van Sender Policy Framework-macro’s
Zoals domeineigenaren verwachten van e-mailbeveiligingsprotocollen, kunnen SPF-macro’s een e-mailauthenticatie-infrastructuur ontwarren en de omvang van het SPF TXT-record verkleinen. Hier zijn enkele gebruikelijke scenario’s waarin macro’s in een SPF-record worden geïntroduceerd:
1. Bedrijven met een multi-domein-infrastructuur
Hoewel SPF-macro’s bijzonder geschikt zijn voor organisaties op ondernemingsniveau die meerdere domeinen beheren, blijven ze een waardevol hulpmiddel voor organisaties van elke omvang. Macro’s bieden aanzienlijk meer flexibiliteit en verbeteren de efficiëntie van SPF-records in vergelijking met conventionele flattening-technieken. Dit zorgt voor de soepele werking van SPF, zelfs in complexe multi-domein-omgevingen, en maakt het overbodig om meerdere SPF-records aan te maken. In vergelijking met conventionele flattening kunnen macro’s u ook helpen te veel DNS lookups-fouten te vermijden.
2. Grote e-mailinfrastructuren
Organisaties met complexe e-mailsystemen vinden het mogelijk noodzakelijk om verschillende SPF-mechanismen op te nemen, waarbij de meest efficiënte aanpak het gebruik van SPF-macro’s is. Deze macro’s maken het mogelijk om verwijzingen naar mechanismen op te bouwen, waardoor wordt voorkomen dat het SPF-record buitensporig lang wordt en het binnen de door RFC voorgeschreven limiet van 512 octetten blijft. Voor teams die dit liever niet handmatig beheren, houdt een geautomatiseerde SPF flattening-service het record compact voor u.