Vad är en SPF-post?
En SPF-post (Sender Policy Framework) är en DNS TXT-post som anger vilka e-postservrar och IP-adresser som är auktoriserade att skicka e-post för en domän. SPF är en kritisk e-postautentiseringsmekanism som hjälper mottagande e-postservrar att verifiera att inkommande meddelanden kommer från legitima källor, vilket minskar spam och förhindrar e-spoofing-attacker.
SPF-postsyntax
Grundläggande struktur
v=spf1 [mekanismer] [kvalificerare]all
Vanliga mekanismer
| Mekanisme | Syfte | Exempel |
|---|---|---|
| ip4 | Auktorisera IPv4 | ip4:192.0.2.0/24 |
| ip6 | Auktorisera IPv6 | ip6:2001:db8::/32 |
| a | Domänens A-post-IP:er | a:example.com |
| mx | Domänens MX-servrar | mx |
| include | Inkludera annan SPF | include:_spf.google.com |
Kvalificerare
- + Pass (standard, auktoriserad)
- - Fail (obehörig, avvisa)
- ~ SoftFail (markera misstänkt)
- ? Neutral (ingen påstående)
SPF-postexempel
Google Workspace för SPF
v=spf1 include:_spf.google.com ~all
Flera leverantörer
v=spf1 include:_spf.google.com include:sendgrid.net ip4:192.0.2.1 -all
SPF-söklimit
SPF har en 10-söklimit:
- Varje include, a, mx räknas som 1 sökning
- ip4/ip6 räknas INTE
- Översteende orsakar permanent fel
Bästa praxis
1. Börja med ~all, strama åt till -all senare
2. Håll sig under 10 DNS-sökningar
3. Kombinera med DKIM och DMARC
4. Testa före distribution
SPF är väsentligt för e-postautentisering och skyddar din domän från att användas i spam och phishing-attacker.