Avisering

Duet AI heter nu Gemini for Google Workspace. Läs mer

Definiera SPF-posten – avancerad konfiguration

Skydda mot identitetsförfalskning och nätfiske och bidra till att förhindra att meddelanden markeras som skräppost

Målgrupp

Den här artikeln är avsedd för IT-personal och personer med erfarenhet av att konfigurera e-postservrar. Den har teknisk information om SPF (Sender Policy Framework), inklusive krav på SPF-poster, syntax för SPF-poster och hur SPF påverkar e-postleverans. För en grundläggande SPF-post för att skicka e-post enbart med Google Workspace eller för Google Workspace och dina andra e-postavsändare följer du anvisningarna i Definiera SPF-posten – grundläggande konfiguration
Om du bara skickar e-post med Google Workspace hämtar du SPF-posten i Definiera SPF-posten – grundläggande konfiguration.

En SPF-post definierar de e-postservrar och domäner som får skicka e-post åt din domän. Den anger även för mottagande servrar vad som ska göras med meddelanden när de har kontrollerats. Mottagande servrar kontrollerar SPF-posten för att verifiera att inkommande meddelanden som verkar komma från organisationen skickas från servrar som har autentiserats av dig. Domäner kan bara ha en SPF-post. SPF-posten för en domän kan dock ange flera servrar och externa parter som får skicka e-post för domänen.

 

Set up SPF

Konfigurera SPF genom att lägga till en DNS TXT-post hos domänleverantören.

SPF-postformat

En SPF-post består av en rad med vanlig text som innehåller en lista med taggar och värden. Taggarna kallas mekanismer. Värdena är vanligen IP-adresser och domännamn.

En SPF-post läggs till hos domänleverantören i form av en DNS TXT-post. Läs mer om DNS TXT-poster.

SPF-poster kan innehålla upp till 255 tecken. Storleken på TXT-postfilen ska inte vara större än 512 byte.

Mekanismer för SPF-post

Använd mekanismerna i den här tabellen för att skapa SPF-posten. Mottagande e-postservrar kontrollerar meddelanden mot mekanismer i den ordning de anges i SPF-posten.

Kom ihåg:

Mekanism Beskrivning och tillåtna värden
v

SPF-version. Denna tagg är obligatorisk och måste vara den första taggen i posten. Mekanismen måste vara:

v=spf1

ip4

Auktorisera e-postservrar per IPv4-adress eller adressintervall. Värdet måste vara en IPv4-adress eller ett intervall i standardformat, exempelvis:

ip4:192.168.0.1

eller

ip4:192.0.2.0/24

ip6

Auktorisera e-postservrar per IPv6-adress eller adressintervall. Värdet måste vara en IPv6-adress eller ett intervall i standardformat, exempelvis:

ip6:3FFE:0000:0000:0001:0200:F8FF:FE75:50DF

eller

ip6:2001:db8:1234::/48

a

Auktorisera e-postservrar per domännamn, exempelvis:

a:solarmora.com

mx

Auktorisera en eller flera e-postservrar per MX-domänpost, till exempel:

mx:mail.solarmora.com

Om den här mekanismen inte finns i SPF-posten är standardvärdet MX-posterna för domänen där SPF-posten används.

include

Auktorisera externa e-postavsändare per domän, exempelvis:

include:servers.mail.net

all

Anger att alla inkommande meddelanden matchar. Vi rekommenderar att du alltid inkluderar denna mekanism i SPF-posten.

Detta måste vara den sista mekanismen i SPF-posten. Alla mekanismer som kommer efter all i en SPF-post ignoreras.

Ska jag använda ~all eller -all?

När en SPF-post inkluderar ~all (kvalificerare för misstänkt) godkänner mottagande servrar vanligen meddelanden från avsändare som inte finns i SPF-posten. De markeras dock som misstänkta.

När en SPF-post inkluderar -all (kvalificerare för ej godkänd) kan mottagande servrar avvisa meddelanden från avsändare som inte finns i SPF-posten. Om SPF-posten inte har konfigurerats korrekt kan kvalificeraren för ej godkänd orsaka att fler meddelanden från din domän skickas till skräpposten.

Tips! Förhindra identitetsförfalskning av domäner som inte skickar e-post genom att använda detta som SPF-post för domänen:  v=spf1 ~all

Kvalificerare för SPF-poster

En kvalificerare är ett valfritt prefix som du kan lägga till i alla mekanismer i SPF-posten. Kvalificerare anger för den mottagande e-postservern om ett meddelande ska betraktas som autentiserat när det finns en matchning med ett mekanismvärde, exempelvis:

v=spf1 include:_spf.google.com -all

I det här exemplet auktoriserar SPF-posten enbart Google Workspace för att skicka e-post för domänen. Mekanismen all har en kvalificerare för ej godkänd (-), vilket betyder att meddelanden från andra avsändare kanske underkänns i SPF-kontrollen och kan avvisas av den mottagande servern.

Mekanismer kontrolleras i den ordning de förekommer i SPF-posten. Om en mekanism inte har en kvalificerare och det finns en matchning är standardåtgärden att autentisering godkänns. Om det inte finns någon mekanismmatchning är standardåtgärden neutral: meddelandet godkänns inte och underkänns inte i autentiseringen.

Använd dessa valfria kvalificerare för att ange hur mottagande e-postservrar ska hantera meddelanden som matchar mekanismer i SPF-posten.

Kvalificerare Åtgärd som mottagande server utför på en matchning
+ Godkänns i autentisering. Servern med matchande IP-adress auktoriseras för att skicka för domänen. Meddelanden autentiseras. Detta är standardåtgärden när mekanismen inte använder en kvalificerare.
- Godkänns inte i autentisering. Servern med matchande IP-adress är inte auktoriserad för att skicka för domänen. SPF-posten inkluderar inte den avsändande serverns IP-adress eller domän, vilket innebär att meddelanden inte godkänns i autentiseringen.
~ Markeras som misstänkt vid autentisering. Det är inte sannolikt att servern med matchande IP-adress får skicka för domänen. Den mottagande servern godkänner normalt meddelandet men markerar det som misstänkt.
? Neutral. Varken godkänns eller underkänns i autentiseringen. SPF-posten anger inte uttryckligen att IP-adressen är auktoriserad för att skicka för domänen. SPF-poster med neutrala resultat använder ofta ?all

Nästa steg

När du har skapat SPF-posten för domänen lägger du till SPF-posten hos domänleverantören.

Var det här till hjälp?

Hur kan vi förbättra den?
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
16756470952251136942
true
Sök i hjälpcentret
true
true
true
true
true
73010
false
false