Innlegg

I motsetning til DMARC, fungerer SPF annerledes med underdomener. Hvis du lurer på om du bør konfigurere SPF for underdomener og om retningslinjer skal implementeres separat for underdomenene dine, kan denne artikkelen være nyttig for deg. Les mer om hvordan DMARC fungerer med underdomener her

For å gjøre en rask oppsummering gjelder domenets DMARC-policy automatisk for underdomenene dine. Det vil si at hvis du har en DMARC-post på plass for company.com med en DMARC-policy på p=reject publisert på company.com, vil all e-post som sendes fra underdomener som support.company.com eller marketing.company.com arve det samme DMARC-policy som rotdomene uten å manuelt konfigurere individuelle sp (underdomenepolicy) DMARC-tagger

La oss nå dykke ned i å administrere SPF for underdomener: 

Hvordan fungerer SPF med underdomener?

SPF-policyer blir ikke automatisk arvet av underdomener. Hvis du bruker SPF til å autentisere e-postene dine og du sender e-poster ved hjelp av underdomener, må du konfigurere SPF-poster individuelt for disse underdomenene ved å gjøre endringer i DNS-oppføringene dine. 

For eksempel, 

company.com har følgende SPF-rekord: 

v=spf1 include:spf.domain.com include:spf.xyz.net -all 

Men i stedet for å sende e-poster direkte fra company.com som er rotdomenet ditt, sender du e-poster fra marketing.company.com, et underdomene basert på rotdomenet ditt. E-postmottakere vil returnere en ingen SPF-post funnet feil på grunn av mangelen på en SPF-post for underdomenet ditt.

Opprette en SPF-post for underdomenene dine

Slik oppretter du en SPF-post for underdomenene dine: 

  1. Gå over til SPF -postgeneratorverktøyet
  2. Skriv inn informasjon om tredjeparter du kan bruke til å sende e-poster på vegne av underdomenet ditt (f.eks. SendGrid, Zendesk, osv.)
  3. Trykk på "generer SPF-post"-knappen for å la AI generere en feilfri TXT-post for deg
  4. Kopier denne posten til utklippstavlen din

Publiserer underdomenets SPF-post

Slik publiserer du SPF for underdomener: 

  1. Få tilgang til DNS-administrasjonskonsollen din som administrator
  2. Naviger til DNS-innstillingssiden for å redigere/legge til DNS-poster
  3. Sørg for at underdomenet ditt er registrert på portalen, klikk på "Legg til ny post"
  4. Opprett en ny post i "Legg til ny post" popup-boksen

Posttype: TXT
TTL: 1 time
Vert: (underdomenenavnet ditt)
Verdi: Lim inn den genererte SPF-posten din her

Merk : Navnet på hvert kriterium og prosessen for å legge til en ny post varierer avhengig av DNS-leverandøren du bruker. For enhver forvirring, vennligst ta kontakt med vertsleverandøren din.

Hvorfor trenger du SPF for underdomener (og domener)?

Når du sender en e-post, utfører mottaksserveren et DNS-oppslag for å spørre avsenderunderdomenets (eller domene) DNS for en SPF-post. Når den er funnet, sjekker den nå om avsenderens IP-adresse samsvarer med noen av de som er spesifisert i posten. Et samsvar innebærer at domeneeieren har delegert autoritet til det domenet for å overføre e-poster på dets vegne. Hvis det ikke er en samsvar, mislykkes e-posten i SPF-kontrollen. 

Nettkriminelle kan forfalske domenenavnet ditt for å sende falske e-poster til kundene dine for å svindle dem. Å ha en SPF-post på plass bidrar til å forhindre at uautoriserte parter sender e-post fra domenet ditt. Dette er grunnen til at det er viktig å sette opp SPF for underdomener og rotdomener separat for å sikre godt avrundet beskyttelse mot etterligning. 

Hvordan ser en SPF-post ut?

Nedenfor er en SPF-post for referanse:

Hvis du har problemer med levering av e-post, bør du sjekke SPF-posten for eventuelle syntaktiske feil. Se etter overflødige mellomrom i posten din, og sørg for at alt er på én linje. Hvis du fortsatt har problemer, distribuer sikker SPF med PowerDMARC. Vi hjelper deg å strømlinjeforme SPF-implementeringsprosessen slik at du aldri møter konfigurasjons- eller autentiseringsproblemer.