Hoewel het geen kwaad kan om meerdere e-maildiensten te gebruiken, is het aanmaken van meer dan één SPF-record nooit goed voor de reputatie van je domein. Het is dus altijd beter om SPF-records samen te voegen om verschillende e-maildiensten te blijven gebruiken zonder fouten en deliverabilityproblemen. Laten we eens kijken hoe je SPF-records kunt samenvoegen om verschillende e-mailproblemen te voorkomen.
SPF is een e-mailverificatieprotocol dat is gedocumenteerd onder RFC 7208.
Belangrijkste opmerkingen
- Het aanmaken van meerdere SPF-records kan de reputatie van je domein schaden; het is beter om ze samen te voegen.
- De structuur van een SPF record begint met de "v=spf1" modifier en bevat verschillende mechanismen.
- Het gebruik van het juiste voorvoegsel in je SPF-record kan bepalen of afzenders door de SPF-controles komen of niet.
- Het samenvoegen van SPF-records houdt in dat de regels van individuele records gecombineerd worden, terwijl gemeenschappelijke mechanismen vermeden worden.
- Het samengevoegde SPF-record beëindigen met een "-all" mechanisme kan de bezorgbaarheid en beveiliging van e-mail verbeteren.
Wat is een SPF-record?
Het Sender Policy Framework(SPF) is een internetstandaard die spam helpt bestrijden door ADministrative Management Domains (ADMD's) toe te staan om expliciet de hosts te autoriseren die berichten met hun domeinnamen mogen versturen. Dit voorkomt dat kwaadwillende gebruikers misbruik maken van de identiteit van een legitieme afzender door een SPF-beleid op te leggen aan het openbare DNS van zijn domein.
Structuur van een SPF Record
Het wordt vrij eenvoudig om de SPF-records samen te voegen als je de structuur ervan begrijpt. Daarom zijn hier een paar punten die je moet weten voordat je de SPF-records samenvoegt:
- Een SPF record begint met de "v=spf1" modifier
- Dezelfde record bestaat uit één of meer regels
- Een regel kan verder worden onderverdeeld in een optioneel voorvoegsel, een mechanisme en een optionele waarde
- De waarde van het voorvoegsel is standaard ingesteld op "+", maar u kunt dit naar wens wijzigen
- Een dubbele punt ":" wordt gebruikt als scheidingsteken tussen het mechanisme en de waarde.
- Het "all" mechanisme wordt altijd aan het einde van de record geplaatst om een standaard antwoord te specificeren voor alle niet-gematchte afzenders
Vereenvoudig SPF Records met PowerDMARC!
SPF Record Voorvoegsels en hun Effecten
De volgende lijst met voorvoegsels is gemaakt om je er meer over te leren:
- Het pass "+" voorvoegsel zorgt ervoor dat de overeenkomende afzenders de SPF verificatie doorstaan
- Het voorvoegsel fail "-" zorgt ervoor dat de overeenkomende afzenders de SPF-controle niet doorstaan
- Het soft-fail "~" voorvoegsel zorgt ervoor dat de afzenders die overeenkomen met het gegeven mechanisme soft-fail de SPF validatie uitvoeren
- Het neutrale "?" voorvoegsel behandelt de overeenkomende afzenders als neutraal.
Als je meer duidelijkheid wilt over de fail "-" en soft-fail "~" prefixen, dan hebben we nog een gedetailleerd artikel geschreven om het verschil te zien tussen SPF -all en SPF ~all. Klik op de gelinkte tekst om je kennis te vergroten.
SPF-records eenvoudig samenvoegen
Je kunt SPF-records samenvoegen door de vereiste records samen te voegen. Dit kan gedaan worden door meer "include" mechanismen toe te voegen, één voor elk domein van de e-mail afzender. Vergeet ook niet om alle vereiste mechanismen in te stellen die worden voorgesteld door de e-mailservices. Zorg er tenslotte voor dat het uiteindelijke samengevoegde SPF record begint met de "v=spf1" modifier en eindigt met het "all" mechanisme.
Gebruik ons gratis SPF-afvlakkingstool PowerSPF om SPF-records met één klik samen te voegen!
Voorbeeld SPF samenvoegen
Stel, je domein is al geverifieerd via MailChimp en je huidige SPF-record ziet er als volgt uit:
v=spf1 include:servers.mcsv.net ?.all
Maar nu wil je een andere e-mailservice zoals Outlook.com machtigen samen met MailChimp, en het voorgestelde SPF-record door eerstgenoemde ziet er ongeveer zo uit:
v=spf1 a include:spf.protection.outlook.com -all
In dit geval voeg je SPF-records samen door de regels van beide bovenstaande records te combineren. Houd er rekening mee dat je geen gemeenschappelijke mechanismen hoeft te herhalen. Bovendien zullen de mechanismen die in slechts één SPF record bestaan aan het begin worden toegevoegd. Dus, het uiteindelijke samengevoegde SPF record zal er als volgt uitzien:
v=spf1 a include:spf.protection.outlook.com include:servers.mcsv.net -all
De verwarring over voorvoegsels wegnemen
Vraag je je af waarom het samengevoegde record eindigt met "-all" terwijl de individuele records "?all" en "-all" aan het einde hadden? De reden achter het gebruik van het fail "-" voorvoegsel is de effectiviteit ervan. Toch suggereren sommige e-mailproviders SPF-records met "?all" voor de zekerheid. Dit is omdat ze niet genoeg weten over de instellingen van je domein en geen fouten in de e-mailbezorging op je domein willen.
Merk op dat het opzetten van je eerste SPF record met "-all" ervoor kan zorgen dat alle e-mails geweigerd worden door de ontvanger. Maar als je eenmaal je lijst van geautoriseerde afzenders klaar hebt, kun je SPF records samenvoegen en hetzelfde eindigen met het "-all" mechanisme.
Samenvattend
Je kunt SPF-records samenvoegen door de regels van de individuele SPF-records te combineren. Zo eenvoudig is het en het kost je niet veel tijd. We hopen dat dit artikel je vraag heeft opgelost. Kom gerust terug voor een snelle herziening van het SPF samenvoegproces.
Wilt u de deliverability van uw e-mail verbeteren en bescherming tegen spoofs? Neem een gratis DMARC test nu!