Klistra in råa e-posthuvuden för att analysera avsändare, sökväg och säkerhetsprotokoll.

Klistra in e-postens huvuddata

Ladda upp och analysera DMARC-aggregatrapporter (.xml, .zip eller .gz, max 10 MB).

Ladda upp DMARC-rapport

Ladda upp och analysera TLS-RPT (TLS Reporting) JSON-rapporter (.json, .zip eller .gz, max 10 MB).

Ladda upp TLS-RPT rapport

Skapa en SPF TXT-post för din domän, inklusive Microsoft 365, Google Workspace, IP-adresser, wildcard SPF och automatiska SPF-macron.

Vad är SPF?

SPF står för Sender Policy Framework. Det är en DNS TXT-post som anger vilka e-postservrar som får skicka e-post för en domän.

En enkel Microsoft 365 SPF-post ser ofta ut så här:
v=spf1 include:spf.protection.outlook.com -all

Grundinställningar

Vad väljer du här?

DNS-hostname avgör vilket namn SPF-posten gäller för. Använd @ när domänen skickar e-post som namn@dindomän.se. Använd ett subdomännamn, till exempel mail eller support, om SPF-posten ska gälla mail.dindomän.se eller support.dindomän.se.

Den avslutande SPF-policyn avgör vad mottagare bör göra med avsändare som inte matchar reglerna. Använd ~all under kartläggning/test, -all när alla legitima avsändare finns med, och ?all endast om ett neutralt resultat är avsiktligt.

Använd @ för rotdomänen. Använd t.ex. mail om SPF ska gälla mail.example.com.
-all = fail för ej godkända avsändare. ~all = sannolik fail under test. ?all = neutral och ger begränsat skydd.
Vanliga avsändare

Vad ska läggas till som avsändare?

Lägg bara till tjänster som faktiskt skickar e-post för domänen. Typiska avsändare är Microsoft 365, Google Workspace, nyhetsbrev, CRM, fakturasystem, webbservrar och egna SMTP-servrar.

Använd include när leverantören ger dig en SPF-domän. Använd ip4/ip6 när du har fasta avsändar-IP-adresser. Använd a eller mx bara om du vet att webbservern eller MX-servrarna faktiskt skickar utgående e-post.

En include-domän per rad. Microsoft 365 använder normalt spf.protection.outlook.com.
SPF Macro-byggare
SPF-macron är avancerade. Vanligt val är include. Använd dynamiska macron endast vid konkret behov av dynamiska SPF-uppslag.

Hur fungerar SPF-macron?

Ett SPF-macro är en platshållare som expanderas av den mottagande e-postservern medan SPF utvärderas.

Vanligt val är include när du vill hänvisa till en annan SPF-policy eller SPF-zon. Välj exists när du behöver ett dynamiskt DNS-uppslag. Välj redirect endast om hela SPF-policyn ska delegeras. Välj exp om du vill peka på förklaringstext vid SPF fail.

Vanligt val är include + %{i} + _spf.example.com, vilket ger include:%{i}._spf.example.com. Du kan också kombinera flera macron, till exempel %{l}.%{i}._spf.upheads.no.

Värdena sätts ihop med punkt i vald ordning, till exempel %{l}.%{i}.

Automatiskt genererat macro-uttryck:

Valda SPF-macron:

Manuella macron / avancerade uttryck
Extra skydd för subdomäner

Varför använda wildcard SPF?

SPF på @ gäller rotdomänen, men skyddar inte alltid slumpmässiga subdomäner. Wildcard SPF säger att okända subdomäner inte får skicka e-post.

Rekommenderat val är att aktivera wildcard SPF om du inte har många subdomäner som skickar e-post. Om ett riktigt subdomännamn ska skicka e-post senare skapar du en egen SPF-post direkt på det subdomännamnet.

Resultat

DNS-post för valt hostname:

Wildcard SPF, om valt:

Viktiga regler

Endast en SPF-post per hostname

Lägg inte till flera TXT-poster som börjar med v=spf1 på samma hostname.

Max 10 DNS-uppslag

include, a, mx, exists och redirect räknas mot gränsen på 10 DNS-uppslag.

Använd inte ptr

ptr är långsamt, opålitligt och rekommenderas inte i moderna SPF-konfigurationer.