Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Makra Sender Policy Framework (SPF) — wyjaśnienie

[Makra Sender Policy Framework, czyli makra SPF,](https://www.linkedin.com/advice/3/how-do-you-use-spf-macros-simplify-customize-your#:~:text=SPF%20macros%20are%20a%20powerful,authorized%20IP%20addresses%20or%20hosts.) są używane w rekordzie SPF TXT, aby uczynić go **bardziej dynamicznym i skalowalnym** dla optymalnego uwierzytelniania i bezpieczeństwa poczty. _Makro SPF definiuje sekwencje znaków, które są zastępowane metadanymi z każdej wiadomości poddawanej walidacji SPF._ Koncepcja ta promuje ideę generowania uproszczonego rekordu Sender Policy Framework, pozbawionego długich i skomplikowanych ciągów znaków. Zrozumienie różnych [typów rekordów SPF](/blog/complete-guide-to-spf-record-types-6-variations-explained-simply/) pomaga zdecydować, kiedy makra są warte zachodu. W niektórych sytuacjach mechanizmy, kwalifikatory i modyfikatory nie wystarczają, i wówczas trzeba użyć makr SPF, aby poinstruować serwery odbiorców, jak zarządzać potencjalnie [oszukańczymi wiadomościami](https://cionews.co.in/phishing-emails-using-adobe-indesign-barracuda/) wysyłanymi z Państwa domeny. Sender Policy Framework [Źródło obrazu](https://gulfsouthtech.com/phishing/phishing-facts-you-need-to-know-in-2022/) — gulfsouthtech.com Są one oznaczane **znakiem procentu (%)** i składają się z dwóch lub więcej liter, modyfikatorów oraz separatorów. Makra Sender Policy Framework są oceniane i zastępowane odpowiadającymi im wartościami **w momencie uwierzytelniania poczty** po stronie odbiorcy. _**%s oraz %d** reprezentują odpowiednio adres nadawcy oraz nazwę domeny powiązaną ze sprawdzaną tożsamością_. Z kolei modyfikatory takie jak r, l czy o są stosowane do pobrania określonych elementów adresu lub domeny. ## Typy makr Sender Policy Framework Makra SPF są identyfikowane przez unikalne pojedyncze litery lub znaki **ujęte w nawiasy klamrowe { } i poprzedzone znakiem procentu (%)**, oznaczające odrębne komponenty w Państwa [rekordzie SPF](/explaining-sender-policy-framework-spf-macros/spf-record/). Oto podstawowe makra: - **%{s}**: Makro „s” oznacza **adres e-mail nadawcy**, na przykład Sam@domain.com. - **%{l}**: Używane do wskazania lokalnej części nadawcy, na przykład „Sam”. - **%{o}**: Oznacza domenę nadawcy, taką jak „domain.com”. - **%{d}**: Podobnie jak „o”, to makro reprezentuje **autorytatywną domenę wysyłającą**, która zazwyczaj jest taka sama jak domena nadawcy, choć mogą wystąpić wyjątki. - **%{i}**: Stosowane do wyodrębnienia adresu IP nadawcy wiadomości, np. 503.0.123.7. - **%{h}**: Makro „h” reprezentuje **domenę HELP/EHLO**. Istnieje wiele dodatkowych makr, które można określić w rekordzie, ale tutaj wymieniliśmy niektóre z najczęściej używanych. Spf Record Check 1 ## Przypadki użycia makr Sender Policy Framework Zgodnie z oczekiwaniami właścicieli domen wobec [protokołów bezpieczeństwa poczty](https://www.techtarget.com/searchsecurity/answer/What-are-the-most-important-email-security-protocols), makra SPF mogą uporządkować infrastrukturę uwierzytelniania poczty i **skrócić rozmiar rekordu SPF TXT**. Oto kilka typowych scenariuszy, w których makra wprowadza się do rekordu SPF: ### 1\. Firmy z infrastrukturą wielodomenową Choć makra SPF szczególnie dobrze sprawdzają się w [organizacjach na poziomie korporacyjnym](https://www.erp-information.com/enterprise-level) zarządzających wieloma domenami, pozostają wartościowym narzędziem dla organizacji każdej wielkości. _Makra oferują znacznie większą elastyczność i zwiększają efektywność rekordów SPF w porównaniu z konwencjonalnymi technikami flattening._ Zapewnia to **sprawne działanie SPF** nawet w złożonych [konfiguracjach wielodomenowych](https://www.courier.com/guides/multiple-spf-records/) i eliminuje konieczność tworzenia wielu rekordów SPF. W porównaniu z konwencjonalnym flatteningiem, makra mogą także pomóc uniknąć błędów [zbyt wielu zapytań DNS](/pl/spf-zbyt-wiele-zapytan-dns/). ### 2\. Duże infrastruktury pocztowe Organizacje obsługujące skomplikowane systemy pocztowe mogą uznać za konieczne włączenie kilku mechanizmów SPF, przy czym najbardziej efektywnym podejściem jest wykorzystanie makr SPF. Makra te umożliwiają tworzenie odwołań do mechanizmów, zapobiegając tym samym nadmiernemu wydłużeniu rekordu SPF i **utrzymując go w granicach określonego przez RFC limitu 512 oktetów**. Dla zespołów, które wolą nie zarządzać tym ręcznie, zautomatyzowana [usługa SPF flattening](/pl/strona-glowna/) utrzymuje rekord w zwartej formie.