Lim inn rå-headere fra en e-post for å analysere avsender, reiserute og sikkerhetsprotokoller.
Last opp og analyser DMARC aggregate-rapporter (.xml, .zip eller .gz, maks 10 MB).
Last opp og analyser TLS-RPT (TLS Reporting) JSON-rapporter (.json, .zip eller .gz, maks 10 MB).
Lag en SPF TXT-record for domenet ditt, inkludert Microsoft 365, Google Workspace, IP-adresser, wildcard SPF og automatiske SPF macros.
SPF står for Sender Policy Framework. Det er en DNS TXT-record som forteller hvilke e-postservere som har lov til å sende e-post på vegne av et domene.
En enkel Microsoft 365 SPF-record ser ofte slik ut:v=spf1 include:spf.protection.outlook.com -all
Hva velger du her?
DNS hostname bestemmer hvilket navn SPF-recorden gjelder for. Bruk @ når domenet sender e-post som [email protected]. Bruk et subdomene, for eksempel mail eller support, hvis SPF-recorden skal gjelde mail.dittdomene.no eller support.dittdomene.no.
Avsluttende SPF-policy bestemmer hva mottakere bør gjøre med avsendere som ikke matcher reglene. Bruk ~all ved kartlegging/testing, -all når alle legitime avsendere er med, og ?all bare hvis du bevisst ikke vil ta stilling.
Hva skal legges inn som avsendere?
Legg bare inn tjenester som faktisk sender e-post på vegne av domenet. Typiske avsendere er Microsoft 365, Google Workspace, nyhetsbrevverktøy, CRM, fakturasystemer, webservere og egne SMTP-servere.
Bruk include når leverandøren gir deg et SPF-domene. Bruk ip4/ip6 når du har faste avsender-IP-er. Bruk a eller mx bare hvis du vet at webserveren eller MX-serverne faktisk sender utgående e-post.
Hvordan fungerer SPF macros?
En SPF macro er en plassholder som byttes ut av mottakende e-postserver mens SPF sjekkes. Det gjør at SPF kan slå opp dynamiske DNS-navn basert på avsendende IP, domenet som sjekkes, senderadresse eller HELO-navn.
Vanlig valg er include når du skal referere til en annen SPF-policy eller SPF-sone. Velg exists når du trenger et dynamisk DNS-oppslag som avgjør om avsenderen er godkjent. Velg redirect bare hvis hele SPF-policyen skal delegeres til et annet navn. Velg exp hvis du vil peke til en forklaringstekst ved SPF fail.
Vanlig valg er include + %{i} + _spf.dittdomene.no, som gir include:%{i}._spf.dittdomene.no. Du kan også kombinere flere macros, for eksempel %{l}.%{i}._spf.upheads.no. Trykk Legg til verdi på %{l} og deretter %{i} for å bygge dette automatisk.
Automatisk generert macro-uttrykk:
Valgte SPF macros:
Hvorfor bruke wildcard SPF?
SPF på @ gjelder rotdomenet, men beskytter ikke alltid tilfeldige subdomener. En angriper kan forsøke å sende fra [email protected]. Wildcard SPF sier at ukjente subdomener ikke har lov til å sende e-post.
Anbefalt valg er å aktivere wildcard SPF hvis du ikke har mange subdomener som sender e-post. Hvis et ekte subdomene skal sende e-post senere, lager du en egen SPF-record direkte på det subdomenet.
DNS-record for valgt hostname:
Wildcard SPF, hvis valgt:
Kun én SPF-record per hostname
Ikke legg inn flere TXT-records som starter med v=spf1 på samme hostname.
Maks 10 DNS-oppslag
include, a, mx, exists og redirect teller mot grensen på 10 DNS-oppslag.
Ikke bruk ptr
ptr er tregt, upålitelig og ikke anbefalt i moderne SPF-oppsett.