SPF - Sender Policy Framework
Med SPF (Sender Policy Framework) definerer du hvilke tjenester der må sende e-mails fra dit domæne.
Med et netop oprettet webhotel er Netsites platform inkluderet som det eneste i din SPF-opsætning, og SPF er opsat til SoftFail (~):
v=spf1 include:spf.netsite.dk ~all
Skal andre tjenester (f.eks. Zendesk eller Mailchimp) sende e-mails via dit domæne, skal du også tilføje dem til din SPF-opsætning. I eksemplet nedenfor er include:mail.zendesk.com føjet til den eksisterende SPF-record:
v=spf1 include:spf.netsite.dk include:mail.zendesk.com ~all
SPF-opsætningen for dit domæne er lavet via en TXT record i domænets DNS, som du kan verificere med vores DNS-opslag. Denne redigerer du i, når andre tjenester skal tilføjes. Der må ikke oprettes f.eks. to TXT records, som begge har SPF-opsætninger, da de så invaliderer hinanden.
Eksterne tjenester, der sender e-mails fra dit domæne
Bruger du en ekstern tjeneste til f.eks. nyhedsbreve eller kundesupport, som sender e-mails fra dit domæne, skal du tilføje tjenestens include:-værdi til din SPF-record. Sender tjenesten i stedet fra sit eget domæne, skal du ikke ændre noget.
SPF tjekkes ud fra det domæne, der står i e-mailens returadresse (Return-Path). Nogle tjenester bruger dit domæne her, andre deres eget, så spørg tjenestens support, hvis du er i tvivl om, hvad der gælder for dig.
Find den præciseinclude:-værdi i tjenestens egen dokumentation, eller spørg tjenestens support. Værdien kan ændre sig over tid, og nogle tjenester bruger en værdi, der er knyttet til din konto. Derfor er det kun tjenesten selv, der kender den rigtige værdi.
Tilføj værdien til din eksisterende SPF-record sammen med de include:-værdier, der allerede står der (f.eks. include:spf.netsite.dk). Er du i tvivl, hjælper vi dig gerne med at få SPF-recorden sat rigtigt op.
SPF har en grænse på ti DNS-opslag
En SPF-record må højst udløse ti DNS-opslag, når den bliver kontrolleret. Hverinclude: tæller med, og en tjenestes include: henter ofte selv flere include:-værdier, der også tæller. Tilføjer du mange tjenester til den samme SPF-record, kan du nå grænsen, og så fejler SPF for domænet (en såkaldt permerror).
Har du flere tjenester, kan du fordele dem på subdomæner. Lad f.eks. dit nyhedsbrevssystem sende fra nyhedsbrev.eksempel.dk, og opret en selvstændig SPF-record for det subdomæne med kun den ene tjenestes include:-værdi. Så bruger hvert subdomæne sine egne opslag, og SPF-recorden på dit hoveddomæne forbliver kort.
Det kræver, at tjenesten kan sende fra subdomænet (i e-mailens returadresse). Spørg tjenestens support, hvis du er i tvivl om, hvordan du sætter det op.
Vi anbefaler, at du bruger SoftFail. Når en e-mail sendes fra en tjeneste, som SPF-recorden ikke tillader, afgør tegnet foranall, om resultatet bliver SoftFail eller Fail:
~(SoftFail) betyder, at modtager-serveren kan behandle e-mailen som mistænkelig, f.eks. ved at placere den i spam.-(Fail) betyder, at modtager-serveren kan afvise e-mailen, så den ikke når frem.
Det er altid modtager-serveren, der afgør, hvordan SPF-resultatet bruges. Hos Netsite og store mailtjenester som Outlook og Gmail indgår SPF i vurderingen af, om en e-mail kommer fra en server, som afsenderdomænet har godkendt.
SPF bør bruges sammen med DKIM og DMARC.
Har du et webhotel hos Netsite, er SPF, DKIM og DMARC allerede sat op for dig, medmindre du selv har slået dem fra i din DNS-opsætning.