Co to jest rekord SPF?
Rekord SPF (Sender Policy Framework) to rekord DNS TXT, który określa, które serwery poczty i adresy IP są autoryzowane do wysyłania poczty e-mail w imieniu domeny. SPF to krytyczny mechanizm uwierzytelniania poczty e-mail, który pomaga odbierającym serwerom poczty weryfikować, że wiadomości przychodzące pochodzą z legalnych źródeł, zmniejszając spam i zapobiegając spoofingowi poczty e-mail.Składnia rekordu SPF
Podstawowa struktura
v=spf1 [mechanisms] [qualifier]all
Wspólne mechanizmy
| Mechanizm | Cel | Przykład |
|---|---|---|
| ip4 | Autoryzuj IPv4 | ip4:192.0.2.0/24 |
| ip6 | Autoryzuj IPv6 | ip6:2001:db8::/32 |
| a | Adresy A rekordu domeny | a:example.com |
| mx | Serwery MX domeny | mx |
| include | Dołącz inny SPF | include:_spf.google.com |
Kwalifikatory
- + Pass (domyślnie, autoryzowany)
- - Fail (nieautoryzowany, odrzuć)
- ~ SoftFail (zaznacz podejrzane)
- ? Neutral (brak potwierdzenia)
Przykłady rekordu SPF
Środowisko Google Workspace
v=spf1 include:_spf.google.com ~all
Wiele dostawców
v=spf1 include:_spf.google.com include:sendgrid.net ip4:192.0.2.1 -all
Limity wyszukiwania SPF
SPF ma limit 10 wyszukiwań:
- Każda include, a, mx liczy się jako 1 wyszukiwanie
- ip4/ip6 NIE liczą się
- Przekroczenie powoduje błąd trwały
Najlepsze praktyki
1. Zacznij od ~all, następnie zaostrzaj do -all
2. Pozostań poniżej 10 wyszukiwań DNS
3. Połącz z DKIM i DMARC
4. Testuj przed wdrożeniem
SPF jest niezbędne do uwierzytelniania poczty e-mail, chroniąc domenę przed wykorzystaniem w spamie i atakach phishingowych.