SPF Record

Tipi di Record DNS
Record Sender Policy Framework.
← Torna al Glossario

Cos'è un record SPF?

Un record SPF (Sender Policy Framework) è un record DNS TXT che specifica quali server di posta e indirizzi IP sono autorizzati a inviare e-mail per conto di un dominio. SPF è un meccanismo di autenticazione e-mail critico che aiuta a ricevere i server postali a verificare che i messaggi in arrivo provengano da fonti legittime, riducendo lo spam e impedendo attacchi di spoofing e-mail.

Sintassi record SPF

Struttura di base

v=spf1 [mechanisms] [qualifier]all

Meccanismi comuni

MeccanismoOggettoEsempio
Ip4Autorizzazione IPv4ip4:192.0.2.0/24
Ip6Autorizzazione IPv6ip6:2001:db8::/32
aIP record di dominioa:example.com
- Si'.Server MX del dominio- Si'.
inclusoIncludere un altro SPFincludere: spf.google.com

Qualificazioni

Fail (non autorizzato, rigetto)

SoftFail (segno sospetto)

Esempi di record SPF

Google Workspace

v=spf1 include:_spf.google.com ~all

Multiple Provider

v=spf1 include:_spf.google.com include:sendgrid.net ip4:192.0.2.1 -all

Limiti di ricerca SPF

SPF ha un limite di 10-lookup**:

Migliori Pratiche

1. Inizia con ~all, stringere a -all più tardi

2. Soggiorna sotto 10 lookup DNS

3. Combina con DKIM e DMARC

4. Test prima di distribuire

SPF è essenziale per l'autenticazione e-mail, proteggendo il tuo dominio dall'uso in attacchi di spam e phishing.

Metti in Pratica Questa Conoscenza

Usa l'API di DomScan per verificare disponibilità, salute del dominio e altro.