Słownik SPF
Kompleksowe źródło wiedzy o terminach SPF, mechanizmach, kwalifikatorach i składni rekordów - od podstaw zapytań SPF po to, jak sprawdzić rekord SPF. Dodaj tę stronę do zakładek, aby szybko sprawdzać pojęcia, i uruchom SPF lookup, gdy trzeba prześledzić rekord.
F
Format rekordu SPF
Kolejność i struktura wszystkiego wewnątrz rekordu SPF. Zawsze zaczyna się od v=spf1, następnie wymienia dozwolonych nadawców i kończy się czymś takim jak -all lub ~all.
K
Kody SPF
Wyniki SPF zwracane przez serwery pocztowe: pass (nadawca zatwierdzony), fail (nadawca odrzucony), softfail (podejrzany), neutral (brak opinii), temperror (błąd tymczasowy) lub permerror (błąd trwały w rekordzie).
M
Mechanizmy SPF
Elementy składowe rekordu SPF. Popularne mechanizmy to ip4, ip6, a, mx, include, exists oraz all. Każdy mechanizm sprawdza inne rzeczy, takie jak adresy IP, rekordy DNS lub inne domeny.
O
Opcje rekordu SPF
Różne możliwości dostępne przy tworzeniu rekordu SPF, w tym mechanizmy (ip4, a, mx, include) oraz kwalifikatory (-, ~, ?, +). Razem definiują, jak rygorystyczna lub liberalna jest Pana/Pani polityka.
P
Polityka SPF
Pana/Pani polityka SPF to kompletna reguła określająca, kto może wysyłać pocztę z Pana/Pani domeny. To wszystko, co znajduje się wewnątrz rekordu SPF. Końcowy kwalifikator „all" decyduje o rygorystyczności polityki.
Przykładowe rekordy SPF
Przykładowe rekordy SPF pokazujące rzeczywiste konfiguracje. Prosty przykład: v=spf1 ip4:192.0.2.0/24 include:_spf.google.com ~all - zezwala na konkretny zakres IP oraz Google, oznaczając wszystko inne jako softfail.
R
Rekord SPF – „all"
Ostatnia reguła w rekordzie SPF dla wszystkich nadawców, którzy nie zostali jeszcze wymienieni. Zapisywana na końcu jako -all, ~all lub ?all. Wskazuje serwerom pocztowym, co zrobić, jeśli e-mail nie pasuje do żadnego z zatwierdzonych nadawców. -all oznacza odrzucenie; ~all oznacza softfail (traktowanie jako podejrzane).
Rekord SPF mx
Mechanizm mx pozwala serwerom pocztowym wymienionym w rekordach MX Pana/Pani domeny wysyłać e-maile w Pana/Pani imieniu. Przykład: v=spf1 mx -all oznacza „zezwól moim serwerom MX i zablokuj wszystko inne".
S
Składnia rekordu SPF
Format lub struktura używana do zapisywania rekordów SPF w ustawieniach DNS. Zaczyna się od v=spf1, a następnie zawiera listę reguł, takich jak adresy IP lub domeny, które mogą wysyłać e-maile w Pana/Pani imieniu. Każda część rekordu musi przestrzegać określonych reguł, aby serwery pocztowe mogły ją odczytać i zrozumieć.
Składnia SPF
Gramatyka rekordów SPF. Definiuje, jak używać różnych mechanizmów, takich jak ip4, a, mx, include, oraz kwalifikatorów, takich jak +, -, ~ lub ?. Elementy te współpracują, aby wskazać serwerom pocztowym, kto może wysyłać e-maile z Pana/Pani domeny.
Składnia SPF „all"
Wskazuje serwerom pocztowym, co zrobić z e-mailami niepasującymi do wcześniejszych reguł. Zapisywana z kwalifikatorem: -all (odrzucenie - najostrzejsze), ~all (softfail - używane podczas testów), ?all (neutralne) lub +all (zezwól wszystkim - niezalecane).
SPF ?all
Kwalifikator ?all oznacza „neutralny" - nie ma pewności, czy e-mail pochodzi od autoryzowanego nadawcy, czy nie. Serwery pocztowe go nie odrzucą, ale też mu w pełni nie zaufają. Niezalecany, ponieważ nie oferuje żadnej ochrony.
SPF „include" – IP
Za pomocą mechanizmu include nie dodaje się bezpośrednio adresu IP - dołącza się rekord SPF innej domeny, który może zawierać adresy IP. Aby dodać konkretny adres IP bezpośrednio, użyj zamiast tego ip4: lub ip6:.
SPF „include" vs „a"
include pobiera cały rekord SPF innej domeny (wszystkie ich autoryzowane adresy IP). „a" sprawdza tylko adres IP z rekordu A Pana/Pani domeny. Użyj include dla usług zewnętrznych; użyj „a", gdy serwer Pana/Pani witryny również wysyła pocztę.
SPF (Sender Policy Framework)
Protokół uwierzytelniania poczty, który pozwala wskazać serwerom pocztowym, którym nadawcom wolno wysyłać e-maile z Pana/Pani domeny. Publikowany jako rekord TXT w DNS.
SPF ~all vs -all
~all oznacza softfail - instruuje serwery odbiorcze, aby umieszczały podejrzane e-maile w folderze ze spamem. -all oznacza hardfail - instruuje serwery, aby odrzucały e-maile niewysłane z autoryzowanych adresów IP.
SPF a:
Sprawdza, czy rekord A domeny (jej główny adres IP) ma prawo wysyłać e-maile. Przykład: a:example.com oznacza, że e-maile z serwera wskazanego w DNS domeny example.com są autoryzowane. Jeśli nie podano domeny (samo „a"), odnosi się do Pana/Pani własnej domeny.
SPF exists
Mechanizm exists sprawdza, czy w DNS istnieje konkretna domena. Jeśli istnieje, reguła przechodzi, a nadawca jest zatwierdzony. Rzadko używany, ale przydatny w zaawansowanych konfiguracjach SPF.
SPF fail – brak autoryzacji
Występuje, gdy e-mail pochodzi z serwera niewymienionego w Pana/Pani rekordzie SPF, a polityka nakazuje jego odrzucenie (-all). Serwer odbiorczy traktuje to jako hardfail. Może to wskazywać, że ktoś podszywa się pod Pana/Pani domenę.
SPF include
Pozwala zaufać ustawieniom SPF innej domeny. Przykład: include:_spf.google.com dodaje autoryzowane adresy IP Google do Pana/Pani rekordu SPF. Uwaga, aby nie używać zbyt wielu include - każdy z nich liczy się do limitu 10 zapytań.
SPF ipv4 / ip4
Mechanizm używany w rekordach SPF, aby zezwolić konkretnemu adresowi IPv4 na wysyłanie poczty z Pana/Pani domeny. Przykład: ip4:192.0.2.1. Można też określić zakres za pomocą notacji CIDR, jak ip4:203.0.113.0/24.
T
Typy rekordów SPF
Istnieje tylko jeden oficjalny typ rekordu SPF: rekord TXT publikowany w DNS Pana/Pani domeny. Wcześniejszy, dedykowany dla SPF typ DNS istniał, ale jest już przestarzały.
Z
Zakres IP w SPF
Zamiast dodawać jeden adres IP, można zezwolić na cały zakres za pomocą notacji CIDR. Przykład: ip4:203.0.113.0/24 obejmuje wszystkie adresy IP od 203.0.113.0 do 203.0.113.255.
Znaczenie rekordu SPF
Rekord SPF to reguła dodawana do DNS Pana/Pani domeny, która wskazuje serwerom pocztowym, komu wolno wysyłać pocztę w Pana/Pani imieniu. Pomaga zapobiegać podszywaniu się oszustów pod Pana/Pani adres e-mail.
Potrzebuje Pan/Pani pomocy z rekordem SPF?
AutoSPF automatycznie spłaszcza i optymalizuje Pana/Pani rekord SPF. Nie trzeba wiedzy o DNS.