Makra Sender Policy Framework (SPF) — wyjaśnienie
[Makra Sender Policy Framework, czyli makra SPF,](https://www.linkedin.com/advice/3/how-do-you-use-spf-macros-simplify-customize-your#:~:text=SPF%20macros%20are%20a%20powerful,authorized%20IP%20addresses%20or%20hosts.) są używane w rekordzie SPF TXT, aby uczynić go **bardziej dynamicznym i skalowalnym** dla optymalnego uwierzytelniania i bezpieczeństwa poczty. _Makro SPF definiuje sekwencje znaków, które są zastępowane metadanymi z każdej wiadomości poddawanej walidacji SPF._
Koncepcja ta promuje ideę generowania uproszczonego rekordu Sender Policy Framework, pozbawionego długich i skomplikowanych ciągów znaków. Zrozumienie różnych [typów rekordów SPF](/blog/complete-guide-to-spf-record-types-6-variations-explained-simply/) pomaga zdecydować, kiedy makra są warte zachodu. W niektórych sytuacjach mechanizmy, kwalifikatory i modyfikatory nie wystarczają, i wówczas trzeba użyć makr SPF, aby poinstruować serwery odbiorców, jak zarządzać potencjalnie [oszukańczymi wiadomościami](https://cionews.co.in/phishing-emails-using-adobe-indesign-barracuda/) wysyłanymi z Państwa domeny.
[Źródło obrazu](https://gulfsouthtech.com/phishing/phishing-facts-you-need-to-know-in-2022/) — gulfsouthtech.com
Są one oznaczane **znakiem procentu (%)** i składają się z dwóch lub więcej liter, modyfikatorów oraz separatorów. Makra Sender Policy Framework są oceniane i zastępowane odpowiadającymi im wartościami **w momencie uwierzytelniania poczty** po stronie odbiorcy.
_**%s oraz %d** reprezentują odpowiednio adres nadawcy oraz nazwę domeny powiązaną ze sprawdzaną tożsamością_. Z kolei modyfikatory takie jak r, l czy o są stosowane do pobrania określonych elementów adresu lub domeny.
## Typy makr Sender Policy Framework
Makra SPF są identyfikowane przez unikalne pojedyncze litery lub znaki **ujęte w nawiasy klamrowe { } i poprzedzone znakiem procentu (%)**, oznaczające odrębne komponenty w Państwa [rekordzie SPF](/explaining-sender-policy-framework-spf-macros/spf-record/). Oto podstawowe makra:
- **%{s}**: Makro „s” oznacza **adres e-mail nadawcy**, na przykład Sam@domain.com.
- **%{l}**: Używane do wskazania lokalnej części nadawcy, na przykład „Sam”.
- **%{o}**: Oznacza domenę nadawcy, taką jak „domain.com”.
- **%{d}**: Podobnie jak „o”, to makro reprezentuje **autorytatywną domenę wysyłającą**, która zazwyczaj jest taka sama jak domena nadawcy, choć mogą wystąpić wyjątki.
- **%{i}**: Stosowane do wyodrębnienia adresu IP nadawcy wiadomości, np. 503.0.123.7.
- **%{h}**: Makro „h” reprezentuje **domenę HELP/EHLO**.
Istnieje wiele dodatkowych makr, które można określić w rekordzie, ale tutaj wymieniliśmy niektóre z najczęściej używanych.
## Przypadki użycia makr Sender Policy Framework
Zgodnie z oczekiwaniami właścicieli domen wobec [protokołów bezpieczeństwa poczty](https://www.techtarget.com/searchsecurity/answer/What-are-the-most-important-email-security-protocols), makra SPF mogą uporządkować infrastrukturę uwierzytelniania poczty i **skrócić rozmiar rekordu SPF TXT**. Oto kilka typowych scenariuszy, w których makra wprowadza się do rekordu SPF:
### 1\. Firmy z infrastrukturą wielodomenową
Choć makra SPF szczególnie dobrze sprawdzają się w [organizacjach na poziomie korporacyjnym](https://www.erp-information.com/enterprise-level) zarządzających wieloma domenami, pozostają wartościowym narzędziem dla organizacji każdej wielkości. _Makra oferują znacznie większą elastyczność i zwiększają efektywność rekordów SPF w porównaniu z konwencjonalnymi technikami flattening._ Zapewnia to **sprawne działanie SPF** nawet w złożonych [konfiguracjach wielodomenowych](https://www.courier.com/guides/multiple-spf-records/) i eliminuje konieczność tworzenia wielu rekordów SPF. W porównaniu z konwencjonalnym flatteningiem, makra mogą także pomóc uniknąć błędów [zbyt wielu zapytań DNS](/pl/spf-zbyt-wiele-zapytan-dns/).
### 2\. Duże infrastruktury pocztowe
Organizacje obsługujące skomplikowane systemy pocztowe mogą uznać za konieczne włączenie kilku mechanizmów SPF, przy czym najbardziej efektywnym podejściem jest wykorzystanie makr SPF. Makra te umożliwiają tworzenie odwołań do mechanizmów, zapobiegając tym samym nadmiernemu wydłużeniu rekordu SPF i **utrzymując go w granicach określonego przez RFC limitu 512 oktetów**. Dla zespołów, które wolą nie zarządzać tym ręcznie, zautomatyzowana [usługa SPF flattening](/pl/strona-glowna/) utrzymuje rekord w zwartej formie.
[Źródło obrazu](https://gulfsouthtech.com/phishing/phishing-facts-you-need-to-know-in-2022/) — gulfsouthtech.com
Są one oznaczane **znakiem procentu (%)** i składają się z dwóch lub więcej liter, modyfikatorów oraz separatorów. Makra Sender Policy Framework są oceniane i zastępowane odpowiadającymi im wartościami **w momencie uwierzytelniania poczty** po stronie odbiorcy.
_**%s oraz %d** reprezentują odpowiednio adres nadawcy oraz nazwę domeny powiązaną ze sprawdzaną tożsamością_. Z kolei modyfikatory takie jak r, l czy o są stosowane do pobrania określonych elementów adresu lub domeny.
## Typy makr Sender Policy Framework
Makra SPF są identyfikowane przez unikalne pojedyncze litery lub znaki **ujęte w nawiasy klamrowe { } i poprzedzone znakiem procentu (%)**, oznaczające odrębne komponenty w Państwa [rekordzie SPF](/explaining-sender-policy-framework-spf-macros/spf-record/). Oto podstawowe makra:
- **%{s}**: Makro „s” oznacza **adres e-mail nadawcy**, na przykład Sam@domain.com.
- **%{l}**: Używane do wskazania lokalnej części nadawcy, na przykład „Sam”.
- **%{o}**: Oznacza domenę nadawcy, taką jak „domain.com”.
- **%{d}**: Podobnie jak „o”, to makro reprezentuje **autorytatywną domenę wysyłającą**, która zazwyczaj jest taka sama jak domena nadawcy, choć mogą wystąpić wyjątki.
- **%{i}**: Stosowane do wyodrębnienia adresu IP nadawcy wiadomości, np. 503.0.123.7.
- **%{h}**: Makro „h” reprezentuje **domenę HELP/EHLO**.
Istnieje wiele dodatkowych makr, które można określić w rekordzie, ale tutaj wymieniliśmy niektóre z najczęściej używanych.
## Przypadki użycia makr Sender Policy Framework
Zgodnie z oczekiwaniami właścicieli domen wobec [protokołów bezpieczeństwa poczty](https://www.techtarget.com/searchsecurity/answer/What-are-the-most-important-email-security-protocols), makra SPF mogą uporządkować infrastrukturę uwierzytelniania poczty i **skrócić rozmiar rekordu SPF TXT**. Oto kilka typowych scenariuszy, w których makra wprowadza się do rekordu SPF:
### 1\. Firmy z infrastrukturą wielodomenową
Choć makra SPF szczególnie dobrze sprawdzają się w [organizacjach na poziomie korporacyjnym](https://www.erp-information.com/enterprise-level) zarządzających wieloma domenami, pozostają wartościowym narzędziem dla organizacji każdej wielkości. _Makra oferują znacznie większą elastyczność i zwiększają efektywność rekordów SPF w porównaniu z konwencjonalnymi technikami flattening._ Zapewnia to **sprawne działanie SPF** nawet w złożonych [konfiguracjach wielodomenowych](https://www.courier.com/guides/multiple-spf-records/) i eliminuje konieczność tworzenia wielu rekordów SPF. W porównaniu z konwencjonalnym flatteningiem, makra mogą także pomóc uniknąć błędów [zbyt wielu zapytań DNS](/pl/spf-zbyt-wiele-zapytan-dns/).
### 2\. Duże infrastruktury pocztowe
Organizacje obsługujące skomplikowane systemy pocztowe mogą uznać za konieczne włączenie kilku mechanizmów SPF, przy czym najbardziej efektywnym podejściem jest wykorzystanie makr SPF. Makra te umożliwiają tworzenie odwołań do mechanizmów, zapobiegając tym samym nadmiernemu wydłużeniu rekordu SPF i **utrzymując go w granicach określonego przez RFC limitu 512 oktetów**. Dla zespołów, które wolą nie zarządzać tym ręcznie, zautomatyzowana [usługa SPF flattening](/pl/strona-glowna/) utrzymuje rekord w zwartej formie.