Важное предупреждение: Google и Yahoo будут требовать DMARC с апреля 2024 года.
Обеспечьте безопасность всего канала электронной почты

Искания SPF

При публикации SPF записей на вашем DNS, вы можете столкнуться с некоторыми проблемами. Вот как вы можете избежать аннулирования записи SPF.

Общие ошибки с записями SPF

Получение правильной записи в SPF может быть немного сложно, но это важно, в противном случае вы рискуете потерять возможность доставки электронной почты, если ваша запись будет признана недействительной. 

  • Недействительные макросы

    SPF макросы - это функция, которая позволяет вам создавать динамические SPF политики для вашего домена, делая возможным более продвинутые процедуры обработки SPF, такие как условный поиск. Недействительный макрос может сделать недействительной саму запись SPF.

     

  • Пропущенное завершение записи

    Все записи SPF должны иметь механизм 'отката' по умолчанию. Это часто принимает форму механизма 'all' или модификатора 'redirect'. Вы должны убедиться, что у вас есть одна из них в вашей записи, иначе вы рискуете сделать ее недействительной.

  • Используя DNS тип 'SPF'

    Тип DNS 'SPF' был представлен в 2006 году, но по сегодняшним стандартам он полностью устарел. Все записи SPF должны публиковаться в виде DNS TXT Resource Record.

  • Использование заглавных букв

    Несмотря на то, что это не является строгим требованием, лучшая практика в области безопасности электронной почты - публиковать записи о вашем SPF во всех строчных письмах. 

  • Несколько SPF записей в DNS

    Вы можете иметь только одну SPF запись в DNS для каждой SPF версии. Если вы опубликуете несколько SPF записей (v=spf1), в конечном итоге вы сделаете вашу запись недействительной. Всегда обновляйте вашу текущую запись SPF и не добавляйте новую запись наряду с существующей.

     

  • Использование механизма ПТР

    Механизм PTR был устаревшим из-за своей медлительности и ненадежности, и практически никто его больше не использует. На самом деле, многие отправители могут даже игнорировать вашу запись SPF, если вы используете ее.

  • Неизвестные части в записи SPF

    Если вы используете какой-либо контент или компоненты, которые не являются механизмом, модификатором или определителем, он не будет распознан получающими почтовыми серверами. Все подобное должно быть немедленно удалено.

  • Используя механизм +all

    Когда вы используете механизм "все" с классификатором "+", вы, по сути, позволяете кому угодно отправлять электронную почту от вашего имени. Это потому, что запись сначала попытается сопоставить посылающий источник с другим механизмом. Если это не удаётся, то по умолчанию всё равно разрешать этот источник. Вы можете видеть, почему такая настройка не рекомендуется.

Проверка записей SPF

Введя доменное имя вашей организации и нажав на 'Lookup SPF', вы сможете увидеть, есть ли в вашем домене запись SPF или нет. Естественно, эта запись должна быть опубликована на вашем DNS, чтобы наш инструмент нашел ее.

Рекордный генератор SPF

Заполните предоставленную нами форму (мы не запрашиваем никакой личной информации), нажмите кнопку "Создать SPF Record" и, вуаля! У вас есть своя собственная оптимизированная SPF-запись для немедленной публикации на вашем DNS.

Запись SPF

Готовы предотвратить злоупотребление торговой маркой, мошенничество и получить полное представление о вашем канале электронной почты?