Indsæt rå e-mail-headere for at analysere afsender, rute og sikkerhedsprotokoller.
Upload og analyser DMARC aggregate-rapporter (.xml, .zip eller .gz, maks. 10 MB).
Upload og analyser TLS-RPT (TLS Reporting) JSON-rapporter (.json, .zip eller .gz, maks. 10 MB).
Opret en SPF TXT-record for dit domæne, inklusive Microsoft 365, Google Workspace, IP-adresser, wildcard SPF og automatiske SPF macros.
SPF står for Sender Policy Framework. Det er en DNS TXT-record, der fortæller, hvilke mailservere der må sende e-mail på vegne af et domæne.
En enkel Microsoft 365 SPF-record ser ofte sådan ud:v=spf1 include:spf.protection.outlook.com -all
Hvad vælger du her?
DNS-hostname bestemmer, hvilket navn SPF-recorden gælder for. Brug @ når domænet sender e-mail som navn@ditdomæne.dk. Brug et subdomæne, for eksempel mail eller support, hvis SPF-recorden skal gælde mail.ditdomæne.dk eller support.ditdomæne.dk.
Den afsluttende SPF-politik bestemmer, hvad modtagere bør gøre med afsendere, der ikke matcher reglerne. Brug ~all under kortlægning/test, -all når alle legitime afsendere er med, og ?all kun hvis du bevidst ønsker et neutralt resultat.
Hvad skal tilføjes som afsendere?
Tilføj kun tjenester, der faktisk sender e-mail på vegne af domænet. Typiske afsendere er Microsoft 365, Google Workspace, nyhedsbrevsværktøjer, CRM, fakturasystemer, webservere og egne SMTP-servere.
Brug include når leverandøren giver dig et SPF-domæne. Brug ip4/ip6 når du har faste afsender-IP-adresser. Brug a eller mx kun hvis du ved, at webserveren eller MX-serverne faktisk sender udgående e-mail.
Hvordan fungerer SPF macros?
En SPF macro er en pladsholder, som udvides af den modtagende mailserver mens SPF evalueres.
Det almindelige valg er include, når du vil referere til en anden SPF-politik eller SPF-zone. Vælg exists når du har brug for et dynamisk DNS-opslag. Vælg redirect kun hvis hele SPF-politikken skal delegeres. Vælg exp hvis du vil pege på forklaringstekst ved SPF fail.
Det almindelige valg er include + %{i} + _spf.example.com, som giver include:%{i}._spf.example.com. Du kan også kombinere flere macros, for eksempel %{l}.%{i}._spf.upheads.no.
Automatisk genereret macro-udtryk:
Valgte SPF macros:
Hvorfor bruge wildcard SPF?
SPF på @ gælder roddomænet, men beskytter ikke altid tilfældige subdomæner. Wildcard SPF siger, at ukendte subdomæner ikke må sende e-mail.
Anbefalet valg er at aktivere wildcard SPF, hvis du ikke har mange subdomæner, der sender e-mail. Hvis et rigtigt subdomæne skal sende e-mail senere, opretter du en egen SPF-record direkte på subdomænet.
DNS-record for valgt hostname:
Wildcard SPF, hvis valgt:
Kun én SPF-record pr. hostname
Tilføj ikke flere TXT-records, der starter med v=spf1 på samme hostname.
Maks. 10 DNS-opslag
include, a, mx, exists og redirect tæller mod grænsen på 10 DNS-opslag.
Brug ikke ptr
ptr er langsomt, upålideligt og anbefales ikke i moderne SPF-opsætninger.