Hvad er en SPF-record?

SPF står for Sender Policy Framework. Det bruges til at forhindre e-mailspoofing.

Med en SPF-record kan du angive, hvilke servere der har tilladelse til at sende e-mail fra et bestemt domænenavn. Denne protokol sikrer en reduktion af e-mailspam, da denne ekstra kontrol kun tillader legitim e-mail at nå modtageren. En SPF-record opsættes i domænenavnets DNS-indstillinger. Modtagende mailservere kan kontrollere denne SPF-record; hvis serveren for den modtagne e-mail er angivet i denne record, betragtes e-mailen som legitim.

Hvordan fungerer en SPF-record?

En SPF-record angives via DNS-indstillingerne for et domænenavn. Denne record indeholder, hvilke servere der har tilladelse til at sende e-mails på vegne af domænenavnet. Den angiver også, hvad der sker, hvis en server ikke har tilladelse til at sende e-mails på vegne af domænenavnet.

Hvad er SPF-include for my.host?

Ved at tilføje vores SPF-include giver du vores servere tilladelse til at sende e-mail på vegne af dit domænenavn. Det gør du ved at tilføje dette include til SPF-recorden:

include:spf.my.host

Sådan ser det ud i en komplet SPF-record:

"v=spf1 include:spf.my.host ~all"

Forklaring af en SPF-record

En SPF-record er altid en TXT-record (type). Et eksempel på en SPF-record er som følger:

"v=spf1 a mx a:mail.mijn.website ip4:23.45.67.89 ~all"


v=spf1

Dette angiver, at denne TXT-record er en SPF-record.

a mx

Med dette angiver du, at A-recorden og MX-recorden for domænenavnet også har tilladelse til at sende e-mail.

a:mail.mijn.website ip4:23.45.67.89

Dette er valgfrit. Det angiver, at en bestemt server også har tilladelse til at sende e-mail. Det kan gøres på flere måder. Du kan henvise til en IP-adresse (IPv4 og IPv6), en MX-record eller et andet domænenavn. Se eksemplerne nedenfor:

all

Til sidst angiver du, hvordan e-mailen skal vurderes for andre servere, der ikke opfylder de foregående regler. Der er 4 muligheder:

  • -all
    I dette tilfælde afvises e-mailen, hvis serveren ikke har tilladelse. Afsenderen modtager en bounce-meddelelse.
  • ~all
    I dette tilfælde markeres e-mailen som spam, hvis serveren ikke har tilladelse. Modtageren modtager beskeden i spam-mappen.
  • ?all
    Dette angiver, at der ikke udføres ekstra validering af de servere, der ønsker at sende beskeder på vegne af domænenavnet. E-mailen tillades.
  • +all
    Alle servere har tilladelse til at sende e-mails. Det anbefales ikke at bruge denne indstilling, fordi SPF-recorden så tillader alt.



Har du stadig spørgsmål? Kontakt os.