Er is een kwetsbaar verschil tussen spam en scam-e-mail. Als gevolg hiervan is een standaard ontstaan die bekend staat als Sender Policy Framework (SPF). Deze standaard wordt vaak gebruikt als e-mailauthenticatiemethode. Het helpt spam-e-mails te voorkomen door spoofing te detecteren. Niet alleen dit, maar SPF helpt ook om het IP-adres van de afzender te verifiëren om de kans te verkleinen dat de afzenderadressen vervalst zijn.
In eenvoudige bewoordingen specificeert SPF het geautoriseerde IP-adres om een e-mail voor een domein te verzenden. Het gebruik van SPF-beheerders kunnen toegestane hosts specificeren om namens een bepaald domein een e-mail te verzenden door een specifiek SPF-record aan te maken in de DNS (Domain Name System)
Wat is e-mailspoofing?
Wanneer spammers een e-mail verzenden die afkomstig lijkt te zijn van een domein, wordt dit spoofing genoemd. In eenvoudige bewoordingen is e-mailspoofing de constructie van een valse e-mailheader om de ontvanger te laten denken dat de e-mail afkomstig is van een echte bron.
Spam- en phishing-e-mails gebruiken spoofing om de ontvanger te misleiden en hem niet op de hoogte te houden van de oorspronkelijke afzender.
Nu je een idee hebt over SPF-record en hoe het helpt, laten we erin duiken en meer te weten komen over SPF-record, de voordelen en essentiële details.
Img src: postmarkapp.com
Wat doen SPF-records?
SPF-record definieert veilige IP-adressen die namens een domein een e-mail mogen verzenden. Het kan worden gebruikt voor:
- Interne melding verzenden
- Externe en interne mails
- Transactionele e-mails van applicaties
- Marketing/PR-e-mails
Voordelen – SPF-records
Als u wilt voorkomen dat spammers uw domein spoofen, moet u SPF-records toevoegen aan uw DNS-zonebestand. Door domeininformatie aan SPF-records toe te voegen, wordt het aantal authentieke e-mailberichten dat als spam wordt gemarkeerd, verminderd. Omdat niet alle e-mailproviders het gebruiken, zijn SPF-records geen 100% effectieve methode, maar je kunt het nog steeds gebruiken om het aantal bounce-back-e-mails te verminderen.
- Voorkom inbreuken
- Voordelenorganisatie in algemene identificatie
- Voorkomt dat slechte PR als spam wordt gebruikt
- Gratis in te stellen en goedkoop
SPF-record - Woordenlijst
voorwaarden |
Beschrijving |
tekst |
Het is het recordtype van de DNS-zone; SPF-records worden geschreven als TXT-records |
@ |
'@' is een tijdelijke aanduiding die wordt gebruikt om het huidige domein weer te geven |
v=spf1 |
gebruikt SPF versie 1 om TXT-record te identificeren als SPF-record |
een |
autoriseert de host in het domein A-record om de e-mail te verzenden |
erbij betrekken: |
geeft toestemming voor het verzenden van e-mail namens het domein, bijv. google.com |
~allemaal |
geeft aan dat de lijst allesomvattend is en dat geen enkele andere server e-mail kan verzenden |
domein.com |
het domein waarop SPF-record van toepassing is |
mx |
vermeldt de MX-record(s) van het domein als goedgekeurd voor het verzenden van e-mail |
ip4 |
enkel IP4-adres |
alle |
komt overeen met alle lokale en externe IP's en komt aan het einde van het SPF-record |
Nu we voldoende informatie hebben, moet u klaar zijn om een SPF-record aan te maken. Volg deze eenvoudige stappen om SPF-records aan te maken:
Stap 1 – Verzamel IP-adressen die worden gebruikt om e-mail te verzenden
De eerste stap om SPF te implementeren, is het detecteren van e-mailservers waarmee u e-mails vanaf uw domein verzendt. Sommige organisaties verzenden e-mail vanuit verschillende plaatsen. Daarom moet u een lijst maken van al uw servers en vaststellen of ze worden gebruikt om namens uw merk een e-mail te verzenden:
- Web Server
- De mailserver van uw ISP
- E-mailserver van derden die wordt gebruikt om namens u e-mail te verzenden
- In-office mailserver
- Mailserver eindgebruiker mailbox provider
Stap 2 – Maak een lijst met verzendende domeinen
Uw bedrijf heeft mogelijk meerdere domeinen. Daarom moet u een lijst maken van alle domeinen, ongeacht of deze worden gebruikt voor verzending of niet. Dit wordt gedaan om alle domeinen te beschermen, want zodra u verzendende domeinen aan SPF heeft toegevoegd, zullen spammers zich richten op niet-verzendende domeinen. Om veilig te blijven, wordt aanbevolen om alles aan SPF-records toe te voegen.
Stap 3 – Maak uw SPF-record
Door het IP-adres van de afzender van de mailserver te vergelijken met de lijst met geautoriseerde verzendende IP-adressen, verifiëren SPF-records het e-mailadres. Volg de onderstaande stappen om een SPF-record aan te maken:
- Begin met de tag av=spf1 gevolgd door het IP-adres dat geautoriseerd is om een e-mail te verzenden. Bijvoorbeeld v=spf1 ip5:4.2.1.4 ip5:3.1.4.2
- Als externe serviceproviders gewend zijn om e-mail te verzenden om een "include" -verklaring in SPF-record toe te voegen, bijvoorbeeld include:xyz.com, zal dit helpen de derde partij te identificeren als de wettige afzender
- SPF-records mogen niet langer zijn dan 255 tekens. Het kan niet meer dan tien include-statements bevatten.
- Als u geen e-mails vanuit uw domein wilt verzenden, sluit u elke modifier uit, met uitzondering van alle.
Dat is alles wat u met succes een SPF-record hebt gemaakt. Nu is het tijd om het te publiceren.
Hiervoor heeft u de hulp van uw DNS-serverbeheerder nodig.
Als u bijvoorbeeld GoDaddy gebruikt, is het proces eenvoudig. Uw DNS-records worden echter beheerd door uw ISP, u moet contact opnemen met uw IT-team.
Opmerking: E-mailserviceproviders publiceren SPF-records voor het namens u verzenden van domeinen.
Nu het is gepubliceerd, gaan we het SPF-record testen. U kunt hiervoor een SPF-controletool gebruiken, omdat deze u de lijst met geautoriseerde servers laat zien. Als u het domein niet kunt vinden, update dan het SPF-record.
Dat is alles, met deze eenvoudige stappen kunt u een SPF-record maken en e-mailspoofing voorkomen. Het beste is om een SPF-record in te stellen op uw DNS-server. Door een SPF-record in te stellen, kunnen andere e-mailservers SPF-filtering gebruiken, waardoor vervalste berichten worden beschermd tegen binnenkomst.
We hopen dat u het zult gebruiken om beschermd te blijven. Als je iets te zeggen hebt, deel het dan in het opmerkingengedeelte.