Het Sender Policy Framework (SPF) is een e-mailauthenticatiemethode die is ontworpen om spoofing te voorkomen. Concreet controleert het of de mailserver die de e-mail heeft verzonden, gemachtigd is om dit te doen vanuit het domein van de afzender.
Als u de stappen in dit artikel niet opvolgt, is de kans groot dat SPF een aantal gesimuleerde phishing-e-mails van SoSafe als phishing of spam markeert. Het samenstellen van de vermelding die u moet toevoegen, vergt slechts een paar eenvoudige stappen:
-
Alle SPF-vermeldingen beginnen met
v=spf1 -
Gevolgd door een include-tag voor SoSafe:
include:spf.sosafe.de -
Ten slotte dient u uw vermelding af te sluiten met de tag
-all. Deze tag is essentieel, omdat deze aangeeft welk van de volgende Policies van toepassing zal zijn:-
-all: Fail - Servers die niet in de SPF-vermelding staan, mogen geen e-mails verzenden (niet-conforme e-mails worden geweigerd) -
~all: Softfail - Als de e-mail wordt ontvangen van een server die niet vermeld staat, wordt de e-mail gemarkeerd als softfail (e-mails worden geaccepteerd maar gemarkeerd) -
+all: Hiermee kan elke server e-mails verzenden vanuit dit domein. We raden sterk af om deze optie te gebruiken!
-
Het vereiste SPF-record is daarom als volgt:
v=spf1 include:spf.sosafe.de -all
Let op: Houd er rekening mee dat uw SPF-vermelding niet langer mag zijn dan 255 tekens en niet meer dan 10 include-tags mag bevatten, ook wel "lookups" genoemd. Houd er ook rekening mee dat de "geneste lookups" ook meetellen. Als een vermelding een A- en MX-lookup heeft, tellen beide als lookups voor uw domein.
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.