Wat is een SPF-record?
Een SPF-record (Sender Policy Framework) is een DNS-TXT-record dat aangeeft welke mailservers en IP-adressen gemachtigd zijn om namens een domein e-mail te verzenden. SPF is een belangrijk mechanisme voor e-mailauthenticatie dat ontvangende mailservers helpt controleren of binnenkomende berichten van legitieme bronnen afkomstig zijn, waardoor spam wordt verminderd en e-mailspoofing wordt voorkomen.
SPF-recordsyntaxis
Basisstructuur
v=spf1 [mechanisms] [qualifier]all
Veelgebruikte mechanismen
| Mechanisme | Doel | Voorbeeld |
|---|---|---|
| ip4 | IPv4 autoriseren | ip4:192.0.2.0/24 |
| ip6 | IPv6 autoriseren | ip6:2001:db8::/32 |
| a | IP's van het A-record van het domein | a:example.com |
| mx | MX-servers van het domein | mx |
| include | Een andere SPF opnemen | include:_spf.google.com |
Kwalificaties
- + Pass (standaard, geautoriseerd)
- - Fail (ongeautoriseerd, weigeren)
- ~ SoftFail (verdacht markeren)
- ? Neutral (geen uitspraak)
Voorbeelden van SPF-records
Google Workspace-configuratie
v=spf1 include:_spf.google.com ~all
Meerdere providers
v=spf1 include:_spf.google.com include:sendgrid.net ip4:192.0.2.1 -all
SPF-opzoeklimieten
SPF heeft een limiet van 10 opzoekingen:
- Elke include, a en mx telt als één opzoeking
- ip4/ip6 tellen NIET mee
- Overschrijding veroorzaakt een permanente fout
Beste praktijken
1. Begin met ~all en verscherp later naar -all
2. Blijf onder 10 DNS-opzoekingen
3. Combineer met DKIM en DMARC
4. Test vóór implementatie
SPF is essentieel voor e-mailauthenticatie en beschermt uw domein tegen gebruik in spam- en phishingaanvallen.