Lim inn rå-headere fra en e-post for å analysere avsender, reiserute og sikkerhetsprotokoller.

Lim inn e-postens header-data

Last opp og analyser DMARC aggregate-rapporter (.xml, .zip eller .gz, maks 10 MB).

Last opp DMARC-rapport

Last opp og analyser TLS-RPT (TLS Reporting) JSON-rapporter (.json, .zip eller .gz, maks 10 MB).

Last opp TLS-RPT rapport

Lag en SPF TXT-record for domenet ditt, inkludert Microsoft 365, Google Workspace, IP-adresser, wildcard SPF og automatiske SPF macros.

Hva er SPF?

SPF står for Sender Policy Framework. Det er en DNS TXT-record som forteller hvilke e-postservere som har lov til å sende e-post på vegne av et domene.

En enkel Microsoft 365 SPF-record ser ofte slik ut:
v=spf1 include:spf.protection.outlook.com -all

Grunnoppsett

Hva velger du her?

DNS hostname bestemmer hvilket navn SPF-recorden gjelder for. Bruk @ når domenet sender e-post som [email protected]. Bruk et subdomene, for eksempel mail eller support, hvis SPF-recorden skal gjelde mail.dittdomene.no eller support.dittdomene.no.

Avsluttende SPF-policy bestemmer hva mottakere bør gjøre med avsendere som ikke matcher reglene. Bruk ~all ved kartlegging/testing, -all når alle legitime avsendere er med, og ?all bare hvis du bevisst ikke vil ta stilling.

Bruk @ for rotdomenet. Bruk f.eks. mail hvis SPF skal gjelde mail.firma.no.
-all = avvis/feil for ikke-godkjente avsendere. ~all = marker som sannsynlig feil under testing. ?all = nøytral, gir lite beskyttelse.
Vanlige avsendere

Hva skal legges inn som avsendere?

Legg bare inn tjenester som faktisk sender e-post på vegne av domenet. Typiske avsendere er Microsoft 365, Google Workspace, nyhetsbrevverktøy, CRM, fakturasystemer, webservere og egne SMTP-servere.

Bruk include når leverandøren gir deg et SPF-domene. Bruk ip4/ip6 når du har faste avsender-IP-er. Bruk a eller mx bare hvis du vet at webserveren eller MX-serverne faktisk sender utgående e-post.

Ett include-domene per linje. Microsoft 365 bruker normalt spf.protection.outlook.com.
SPF Macro-bygger
SPF macros er avansert. Vanlig valg er include. Bruk dynamiske macros bare når du har et konkret behov for dynamiske SPF-oppslag.

Hvordan fungerer SPF macros?

En SPF macro er en plassholder som byttes ut av mottakende e-postserver mens SPF sjekkes. Det gjør at SPF kan slå opp dynamiske DNS-navn basert på avsendende IP, domenet som sjekkes, senderadresse eller HELO-navn.

Vanlig valg er include når du skal referere til en annen SPF-policy eller SPF-sone. Velg exists når du trenger et dynamisk DNS-oppslag som avgjør om avsenderen er godkjent. Velg redirect bare hvis hele SPF-policyen skal delegeres til et annet navn. Velg exp hvis du vil peke til en forklaringstekst ved SPF fail.

Vanlig valg er include + %{i} + _spf.dittdomene.no, som gir include:%{i}._spf.dittdomene.no. Du kan også kombinere flere macros, for eksempel %{l}.%{i}._spf.upheads.no. Trykk Legg til verdi på %{l} og deretter %{i} for å bygge dette automatisk.

Verdiene settes sammen med punktum i valgt rekkefølge, for eksempel %{l}.%{i}.

Automatisk generert macro-uttrykk:

Valgte SPF macros:

Manuelle macros / avanserte uttrykk
Ekstra beskyttelse for subdomener

Hvorfor bruke wildcard SPF?

SPF på @ gjelder rotdomenet, men beskytter ikke alltid tilfeldige subdomener. En angriper kan forsøke å sende fra [email protected]. Wildcard SPF sier at ukjente subdomener ikke har lov til å sende e-post.

Anbefalt valg er å aktivere wildcard SPF hvis du ikke har mange subdomener som sender e-post. Hvis et ekte subdomene skal sende e-post senere, lager du en egen SPF-record direkte på det subdomenet.

Resultat

DNS-record for valgt hostname:

Wildcard SPF, hvis valgt:

Viktige regler

Kun én SPF-record per hostname

Ikke legg inn flere TXT-records som starter med v=spf1 på samme hostname.

Maks 10 DNS-oppslag

include, a, mx, exists og redirect teller mot grensen på 10 DNS-oppslag.

Ikke bruk ptr

ptr er tregt, upålitelig og ikke anbefalt i moderne SPF-oppsett.