Klistra in råa e-posthuvuden för att analysera avsändare, sökväg och säkerhetsprotokoll.
Ladda upp och analysera DMARC-aggregatrapporter (.xml, .zip eller .gz, max 10 MB).
Ladda upp och analysera TLS-RPT (TLS Reporting) JSON-rapporter (.json, .zip eller .gz, max 10 MB).
Skapa en SPF TXT-post för din domän, inklusive Microsoft 365, Google Workspace, IP-adresser, wildcard SPF och automatiska SPF-macron.
SPF står för Sender Policy Framework. Det är en DNS TXT-post som anger vilka e-postservrar som får skicka e-post för en domän.
En enkel Microsoft 365 SPF-post ser ofta ut så här:v=spf1 include:spf.protection.outlook.com -all
Vad väljer du här?
DNS-hostname avgör vilket namn SPF-posten gäller för. Använd @ när domänen skickar e-post som namn@dindomän.se. Använd ett subdomännamn, till exempel mail eller support, om SPF-posten ska gälla mail.dindomän.se eller support.dindomän.se.
Den avslutande SPF-policyn avgör vad mottagare bör göra med avsändare som inte matchar reglerna. Använd ~all under kartläggning/test, -all när alla legitima avsändare finns med, och ?all endast om ett neutralt resultat är avsiktligt.
Vad ska läggas till som avsändare?
Lägg bara till tjänster som faktiskt skickar e-post för domänen. Typiska avsändare är Microsoft 365, Google Workspace, nyhetsbrev, CRM, fakturasystem, webbservrar och egna SMTP-servrar.
Använd include när leverantören ger dig en SPF-domän. Använd ip4/ip6 när du har fasta avsändar-IP-adresser. Använd a eller mx bara om du vet att webbservern eller MX-servrarna faktiskt skickar utgående e-post.
Hur fungerar SPF-macron?
Ett SPF-macro är en platshållare som expanderas av den mottagande e-postservern medan SPF utvärderas.
Vanligt val är include när du vill hänvisa till en annan SPF-policy eller SPF-zon. Välj exists när du behöver ett dynamiskt DNS-uppslag. Välj redirect endast om hela SPF-policyn ska delegeras. Välj exp om du vill peka på förklaringstext vid SPF fail.
Vanligt val är include + %{i} + _spf.example.com, vilket ger include:%{i}._spf.example.com. Du kan också kombinera flera macron, till exempel %{l}.%{i}._spf.upheads.no.
Automatiskt genererat macro-uttryck:
Valda SPF-macron:
Varför använda wildcard SPF?
SPF på @ gäller rotdomänen, men skyddar inte alltid slumpmässiga subdomäner. Wildcard SPF säger att okända subdomäner inte får skicka e-post.
Rekommenderat val är att aktivera wildcard SPF om du inte har många subdomäner som skickar e-post. Om ett riktigt subdomännamn ska skicka e-post senare skapar du en egen SPF-post direkt på det subdomännamnet.
DNS-post för valt hostname:
Wildcard SPF, om valt:
Endast en SPF-post per hostname
Lägg inte till flera TXT-poster som börjar med v=spf1 på samma hostname.
Max 10 DNS-uppslag
include, a, mx, exists och redirect räknas mot gränsen på 10 DNS-uppslag.
Använd inte ptr
ptr är långsamt, opålitligt och rekommenderas inte i moderna SPF-konfigurationer.