SPF-recordformaat
Een complete referentiegids voor het formaat van het Sender Policy Framework-record - mechanismen, kwalificaties, modifiers en praktijkvoorbeelden zoals een voorbeeld van een SPF-record dat u kunt kopiëren.
Anatomie van een SPF-record
v=spf1 ip4:192.0.2.1 include:_spf.google.com -all
Versie
Mechanisme
Mechanisme
Kwalificatie + catch-all
Mechanismen
Mechanismen bepalen welke servers zijn geautoriseerd om e-mail namens uw domein te versturen, en ze komen voor in alle SPF-recordtypes. Elk mechanisme telt mee voor de limiet van 10 DNS-lookups (behalve ip4, ip6 en all).
| Mechanisme | Voorbeeld | Beschrijving | DNS-lookup? |
|---|---|---|---|
| ip4 | ip4:192.0.2.0/24 | Autoriseer een specifiek IPv4-adres of CIDR-bereik | Nee |
| ip6 | ip6:2001:db8::/32 | Autoriseer een specifiek IPv6-adres of -bereik | Nee |
| a | a | Autoriseer de IP-adressen uit het A-record van het domein | Ja |
| mx | mx | Autoriseer de mailservers uit het MX-record van het domein | Ja |
| include | include:_spf.google.com | Verwijs naar het SPF-record van een ander domein | Ja |
| all | -all | Catch-all-mechanisme - komt overeen met alles dat niet eerder is gematcht | Nee |
| exists | exists:%{i}.spf.example.com | Controleer of er een DNS A-record bestaat (gebruikt in SPF-macros) | Ja |
| ptr | ptr | Reverse DNS-controle (verouderd - niet gebruiken) | Ja |
Kwalificaties
Kwalificaties worden voor mechanismen geplaatst en vertellen de ontvangende server welke actie hij moet ondernemen bij een match - de kern van hoe SPF uw domein beschermt. Als er geen kwalificatie is opgegeven, is + (Pass) de standaard.
Pass
Accepteer de e-mail. De afzender is geautoriseerd.
Fail
Weiger de e-mail. De afzender is niet geautoriseerd.
Soft Fail
Accepteren maar als verdacht markeren. Gebruik tijdens het testen.
Neutral
Geen uitspraak. Behandel alsof er geen SPF-beleid is.
Modifiers
redirect=
Stuurt de SPF-verwerking door naar het SPF-record van een ander domein. Vervangt het beleid van het huidige domein volledig.
v=spf1 redirect=_spf.example.com exp=
Levert een aangepast toelichtingsbericht wanneer een SPF-controle mislukt. Handig voor diagnose.
v=spf1 ... -all exp=explain._spf.example.com Veelvoorkomende voorbeelden van SPF-records
Basis - één IP
v=spf1 ip4:192.0.2.1 -all Google Workspace + uw server
v=spf1 ip4:192.0.2.1 include:_spf.google.com -all Google + Microsoft 365
v=spf1 include:_spf.google.com include:spf.protection.outlook.com -all A- + MX-records met soft fail
v=spf1 a mx include:_spf.google.com ~all Best practices
- Gebruik nooit
+all- het autoriseert elke server op het internet - Houd het aantal DNS-lookups onder de 10 - gebruik zo nodig SPF flattening
- Bekijk en werk uw SPF-record regelmatig bij wanneer u van e-mailprovider wisselt
- Test uw record na elke wijziging met een SPF checker-tool
- Vermijd het verouderde
ptr-mechanisme - Geef de voorkeur aan
-all(hard fail) boven~allzodra u alle verzendbronnen hebt geverifieerd
Beheer SPF-records niet handmatig
AutoSPF flattent en optimaliseert het formaat van uw SPF-record automatisch. De configuratie duurt 60 seconden.
What Our Customers Say
"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"
It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
Peter J.
President · Small-Business (50 or fewer emp.)
"Helped us go beyond capacity"
AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
Verified User
Financial Services · Mid-Market (51-1000 emp.)