Innlegg

Hvis du er på denne siden og leser denne bloggen, er sjansen stor for at du har støtt på en av følgende meldinger:

  • Fant ingen SPF -post
  • SPF -post mangler
  • Ingen SPF -rekord
  • SPF -post ikke funnet
  • Ingen SPF -rekord publisert
  • Finner ikke SPF -post

Meldingen betyr ganske enkelt at domenet ditt ikke er konfigurert med SPF -e -postgodkjenningsstandard. En SPF -post er en DNS TXT -post som er publisert i domenets DNS for å autentisere meldinger ved å kontrollere dem mot de autoriserte IP -adressene som har lov til å sende e -post på vegne av domenet ditt, inkludert i SPF -posten. Så naturlig, hvis domenet ditt ikke er godkjent med SPF -protokoll, kan du komme over en melding "Ingen SPF -registrering funnet".

Hva er Sender Policy Framework (SPF)?

SPF -e -postgodkjenningsstandard er en mekanisme som brukes for å forhindre at spammere smier e -post. Den bruker DNS -poster for å bekrefte at sendingsserveren har lov til å sende e -post fra domenenavnet. SPF, som står for Sender Policy Framework, lar deg identifisere tillatte avsendere av e -post på domenet ditt.

SPF er et "banebasert" autentiseringssystem, noe som antyder at det er relatert til banen som e-posten tar fra den opprinnelige sendingsserveren til den mottakende serveren. SPF tillater ikke bare organisasjoner å autorisere IP -adresser til å bruke domenenavnene sine når de sender ut e -post, men gir også en måte som en mottakende e -postserver kan kontrollere autorisasjonen på.

Må jeg konfigurere SPF?

Du har sannsynligvis blitt fortalt at du trenger SPF (Sender Policy Framework) e -postautentisering. Men trenger en virksomhet det egentlig? Og i så fall, er det noen andre fordeler? Det spørsmålet blir vanligvis forstått når virksomheten blir en stor e-postveksler for organisasjonen. Med SPF kan du spore e-postatferd for å oppdage falske meldinger og beskytte virksomheten din mot spam-relaterte problemer, spoofing og phishing-angrep. SPF hjelper deg med å oppnå maksimal leveranse og merkevarebeskyttelse ved å bekrefte identiteten til avsenderne.

Hvordan fungerer SPF?

  • SPF -poster er spesialformaterte DNS -poster (Domain Name System) publisert av domeneadministratorer som definerer hvilke e -postservere som er autorisert til å sende e -post på vegne av domenet.
  • Med SPF konfigurert for domenet ditt, når mottakerens e-post sendes fra domenet ditt, ser mottakerens e-postserver opp spesifikasjonene for returbanedomenet i
  • DNS. Den prøvde deretter å matche avsenderens IP -adresse til de autoriserte adressene som er definert i SPF -posten.
  • I henhold til SPF -policyspesifikasjonene bestemmer den mottakende serveren om den skal levere, avvise eller flagge e -posten i tilfelle den mislykkes godkjenning.

Bryte ned syntaksen til en SPF -post

La oss ta eksemplet på en SPF -post for et dummy -domene med riktig syntaks:

v = spf1 ip4: 29.337.148 inkluderer: domain.com -all

 

Stoppe meldingen "Ingen SPF -post funnet"

Hvis du vil slutte å få den irriterende meldingen "Ingen SPF -post funnet", trenger du bare å konfigurere SPF for domenet ditt ved å publisere en DNS TXT -post. Du kan bruke vår gratis SPF -registreringsgenerator til å lage en øyeblikkelig post med riktig syntaks for å publisere i DNS.

Alt du trenger å gjøre er å:

  • Velg om du vil tillate servere oppført som MX å sende e -post for domenet ditt
  • Velg om du vil la nåværende IP -adresse til domenet sende e -post for dette domenet
  • Fyll ut IP -adressene som er autorisert til å sende e -post fra domenet ditt
  • Legg til andre servernavn eller domener som kan levere eller videresende e -post for domenet ditt
  • Velg SPF-policy-modus eller graden av strenghet for den mottakende serveren fra Fail (ikke-kompatible e-poster vil bli avvist), Soft-fail (Ikke-kompatible e-poster blir akseptert, men merket) og Nøytral (Mails blir sannsynligvis akseptert)
  • Klikk på Generer SPF Record for å opprette platen din umiddelbart

Hvis du allerede har konfigurert SPF for domenet ditt, kan du også bruke vår gratis SPF -postkontroll for å slå opp og validere SPF -posten og oppdage problemer.

Er det nok å publisere en SPF -plate?

Svaret er nei. SPF alene kan ikke forhindre at merkevaren din etterlignes. For optimal beskyttelse mot direkte domenespoofing, phishing-angrep og BEC, må du konfigurere DKIM og DMARC for domenet ditt.

Videre har SPF en grense på 10 DNS -oppslag. Hvis du overskrider denne grensen, vil SPF -en din bryte og autentisering mislykkes for selv legitime e -poster. Dette er grunnen til at du trenger en dynamisk SPF -flatere som vil hjelpe deg med å bo under 10 DNS -oppslagsgrensen, samt holde deg oppdatert om endringer gjort av e -postutvekslingsleverandørene dine.

Forhåpentligvis hjalp denne bloggen deg med å løse problemet, og du trenger aldri å bekymre deg for at meldingen "Ingen SPF -registrering funnet" plager deg igjen. Registrer deg for en gratis prøveperiode for godkjenning av e -post for å forbedre e -postleveransen din og e -postsikkerheten i dag!

 

Grunner til å unngå SPF -utflating

Sender Policy Framework, eller SPF, er en anerkjent e -postgodkjenningsprotokoll som bekrefter meldingene dine ved å autentisere dem mot alle de autoriserte IP -adressene som er registrert for domenet ditt i SPF -posten. For å validere e -post, spesifiserer SPF til den mottakende e -postserveren om å utføre DNS -spørringer for å se etter autoriserte IP -er, noe som resulterer i DNS -oppslag.

SPF -posten din eksisterer som en DNS TXT -post som består av en samling av forskjellige mekanismer. De fleste av disse mekanismene (som inkluderer, a, mx, omdirigering, eksisterer, ptr) genererer DNS -oppslag. Imidlertid er det maksimale antallet DNS-oppslag for SPF-godkjenning begrenset til 10. Hvis du bruker forskjellige tredjepartsleverandører til å sende e-post med domenet ditt, kan du enkelt overskride SPF-grensen.

Du lurer kanskje på hva som skjer hvis du overskrider denne grensen? Hvis du overskrider grensen på 10 DNS -oppslag, vil det føre til SPF -feil og gjøre til og med legitime meldinger sendt fra domenet ditt ugyldig. I slike tilfeller returnerer den mottakende e -postserveren en SPF PermError -rapport til domenet ditt hvis du har DMARC -overvåking aktivert. Dette får oss til å komme til det primære diskusjonstemaet for denne bloggen: SPF -utflating.

Hva er SPF -utflating?

SPF -plateflating er en av de populære metodene som brukes av bransjeeksperter for å optimalisere SPF -posten og unngå å overskride SPF -grensen. Fremgangsmåten for SPF -utflating er ganske enkel. Å flate SPF -posten din er prosessen med å erstatte alle inkluderingsmekanismer med sine respektive IP -adresser for å eliminere behovet for å utføre DNS -oppslag.

For eksempel, hvis SPF -posten din opprinnelig så slik ut:

v = spf1 inkluderer: spf.domain.com -all

En flat SPF -rekord vil se slik ut:

v = spf1 ip4: 168.191.1.1 ip6: 3a02: 8c7: aaca: 645 :: 1 -all

Denne flatede posten genererer bare ett DNS -oppslag, i stedet for å utføre flere oppslag. Å redusere antall DNS -spørringer som utføres av den mottakende serveren under e -postautentisering, hjelper deg med å holde deg under 10 DNS -oppslagsgrensen, men den har sine egne problemer.

Problemet med SPF -utflating

Bortsett fra det faktum at din manuelt flate SPF -post kan bli for lang til å publiseres på domenets DNS (overstiger 255 tegngrensen), må du ta i betraktning at e -posttjenesteleverandøren din kan endre eller legge til IP -adressene sine uten å varsle deg som bruker. Av og til når leverandøren din gjør endringer i infrastrukturen, vil disse endringene ikke gjenspeiles i SPF -posten din. Derfor, når disse endrede eller nye IP -adressene brukes av e -postserveren, mislykkes e -posten SPF på mottakerens side.

PowerSPF: Din dynamiske SPF -postgenerator

Det endelige målet med PowerDMARC var å komme med en løsning som kan forhindre domeneeiere i å nå 10 DNS -oppslagsgrensen, samt optimalisere SPF -posten din for å alltid holde deg oppdatert på de siste IP -adressene e -postleverandørene bruker. PowerSPF er din automatiserte SPF -utflatingsløsning som trekker gjennom SPF -posten din for å generere en enkelt setning. PowerSPF hjelper deg:

  • Legg til eller fjern IP -er og mekanismer enkelt
  • Oppdater nettblokker automatisk for å sikre at de autoriserte IP-adressene dine alltid er oppdaterte
  • Hold deg enkelt under grensen på 10 DNS -oppslag
  • Få en optimalisert SPF -post med et enkelt klikk
  • Beseir permanent 'permerror'
  • Gjennomfør feilfri SPF

Registrer deg hos PowerDMARC i dag for å sikre forbedret e -postlevering og autentisering, alt mens du holder deg under 10 DNS SPF -oppslagsgrensen.