hvordan man sammenlægger SPF-poster

Selv om der ikke er nogen skade ved at bruge flere e-mail-tjenester, er det ikke til gavn for dit domænes omdømme at oprette mere end én SPF-post. Derfor er det altid bedre at slå SPF-poster sammen for at fortsætte med at bruge forskellige e-mailtjenester uden fejl og problemer med leveringsmuligheder. Så lad os finde ud af, hvordan du kan sammenlægge SPF-poster for at holde dig væk fra en række e-mailuheld.  

SPF er en protokol til autentificering af e-mail, som er dokumenteret i RFC 7208.

Hvad er en SPF-post?

SPF (Sender Policy Framework) er en internetstandard, der hjælper med at bekæmpe spam ved at give ADMD'er (ADministrative Management Domains) mulighed for udtrykkeligt at godkende de værter, der har tilladelse til at sende meddelelser med deres domænenavne. Dette forhindrer ondsindede brugere i at misbruge en legitim afsenders identitet ved at pålægge en SPF-politik på den offentlige DNS for sit domæne.

Strukturen af en SPF-optegnelse

Det bliver ret nemt at kombinere SPF-poster, når du forstår strukturen af samme. Her er derfor nogle få punkter, som du bør vide, før du slår SPF-poster sammen:

  • En SPF-post begynder med modificatoren "v=spf1".
  • Den samme post består af en eller flere regler 
  • En regel kan yderligere opdeles i et valgfrit præfiks, en mekanisme og en valgfri værdi
  • Værdien af præfikset er som standard indstillet til at passere "+", men du kan ændre det efter dine præferencer
  • Et kolon ":" bruges som separator mellem mekanismen og dens værdi
  • "all"-mekanismen er altid placeret i slutningen af posten for at angive et standardsvar for alle afsendere, der ikke er matchet

Præfikser i SPF-optegnelser og deres virkninger

Følgende liste over præfikser er udarbejdet for at give dig mulighed for at få mere at vide om dem:

  • Præfikset "+" får de matchende afsendere til at bestå SPF-verifikationen
  • Præfikset fail "-" får de matchende afsendere til at mislykkes ved SPF-kontrollen
  • Præfikset soft-fail "~" får de afsendere, der matcher den givne mekanisme, til at soft-fail validering af SPF-valideringen
  • Det neutrale "?"-præfiks behandler de matchende afsendere som neutrale

Hvis du ønsker at få mere klarhed over præfikserne fail "-" og soft-fail "~", har vi skrevet en anden detaljeret artikel, der viser forskellen mellem SPF -all og SPF ~all. Klik venligst på den linkede tekst for at øge din viden.

Flette SPF-rekorder med lethed

Du kan sammenlægge SPF-poster ved at samle de nødvendige poster. Det kan gøres ved at tilføje flere "include"-mekanismer, en for hvert e-mail-afsenderdomæne. Glem heller ikke at indstille alle de krævede mekanismer, der foreslås af e-mailtjenesterne. Endelig skal du sikre, at den endelige sammenlagte SPF-record starter med modificatoren "v=spf1" og slutter med "all"-mekanismen.

Brug vores gratis SPF-udfladningsværktøj PowerSPF til at flette SPF-poster med et enkelt klik!

Eksempel på sammenlægning af SPF'er

Lad os sige, at dit domæne allerede er autentificeret via MailChimp, og at din nuværende SPF-post ser således ud:

v=spf1 include:servers.mcsv.net ?all

Men nu ønsker du at autorisere en anden e-mail-tjeneste som Outlook.com sammen med MailChimp, og den foreslåede SPF-record fra førstnævnte ligner dette:

v=spf1 a include:spf.protection.outlook.com -all

I dette tilfælde skal du flette SPF-poster ved at kombinere reglerne for begge ovenstående poster. Bemærk venligst, at du ikke behøver at gentage nogen fælles mekanismer. Desuden vil de mekanismer, der kun findes i én SPF-rekord, blive tilføjet i begyndelsen. Så den endelige sammenlagte SPF-record vil se således ud:

v=spf1 a include:spf.protection.outlook.com include:servers.mcsv.net -all

Oprydning af præfiksforvirring

Undrer du dig over, hvorfor den sammenlagte post slutter med "-all", mens de individuelle poster havde "?all" og "-all" til sidst? Grunden til at bruge præfikset "-" er dets effektivitet. Alligevel foreslår nogle af e-mail-udbyderne SPF-poster med "?all" for at være på den sikre side. Det skyldes, at de ikke kender nok til din domæneopsætning og ikke ønsker nogen fejl i forbindelse med levering af e-mails på dit domæne. 

Bemærk, at hvis du opretter din første SPF-record med "-all", kan det medføre, at alle dine e-mails afvises af modtageren. Men når du har færdiggjort din liste over godkendte afsendere, kan du flette SPF-poster og afslutte det samme med "-all"-mekanismen.

Sammenfatning af

Du kan sammenlægge SPF-poster ved at kombinere reglerne i de enkelte SPF-poster. Det er så nemt og vil ikke tage meget af din tid. Vi håber, at denne artikel har løst din forespørgsel. Du er velkommen til at komme tilbage for at få en hurtig revision af SPF-sammenlægningsprocessen.

Er du interesseret i at forbedre din e-mailleveringsgrad og få beskyttelse mod forfalskninger? Tag en gratis DMARC prøveversion nu!