通知

Duet AI 現已更名為 Google Workspace 專用 Gemini。瞭解詳情

定義 SPF 記錄:進階設定

防範假冒郵件和網路詐騙郵件,並避免系統將郵件標示為垃圾郵件

適用對象

本文適用於有電子郵件伺服器設定經驗的 IT 專業人員和其他人員。其中提供寄件者政策架構 (SPF) 的相關技術資訊,包括 SPF 記錄需求條件、SPF 記錄語法,以及 SPF 對電子郵件傳送作業的影響。如需針對只透過 Google Workspace 傳送電子郵件的情況設定基本 SPF 記錄,或是針對同時使用 Google Workspace 和其他電子郵件寄件服務的情況進行設定,請參閱「定義 SPF 記錄 - 基本設定」的操作說明。
如果您僅透過 Google Workspace 傳送電子郵件,請參閱定義 SPF 記錄:基本設定一文以取得 SPF 記錄。

SPF 記錄定義了能夠代表您網域傳送電子郵件的郵件伺服器和網域,並會指示收件伺服器該如何處理檢查完畢的郵件。收件伺服器會在收到看似來自貴機構的郵件時檢查您的 SPF 記錄,藉此驗證該郵件是否確實是由您授權的伺服器傳送。一個網域只能設定一筆 SPF 記錄,但您可以在這筆網域 SPF 記錄中指定多個能夠為該網域傳送電子郵件的伺服器和第三方。

 

Set up SPF

在您網域供應商的網站新增 DNS TXT 記錄,以便設定 SPF。

SPF 記錄格式

SPF 記錄是一行純文字,其中會列出許多標記和值,這類標記稱為「機制」,而值通常是 IP 位址和網域名稱。

SPF 記錄會以 DNS TXT 記錄的形式新增至您的網域供應商。詳情請參閱關於 DNS TXT 記錄

SPF 記錄的長度上限為 255 字元;TXT 記錄的檔案大小則不得超過 512 個位元組。

SPF 記錄機制

請透過下方表格中的機制建立 SPF 記錄。收件伺服器會根據機制在 SPF 記錄中出現的順序檢查郵件。

注意事項:

機制 說明和允許的值
v

SPF 版本,這個標記是必要項目,且必須是記錄中的第一個標記。機制必須為:

v=spf1

ip4

依據 IPv4 位址或位址範圍授權郵件伺服器。這個值必須是標準格式的 IPv4 位址或位址範圍,例如:

ip4:192.168.0.1

ip4:192.0.2.0/24

ip6

依據 IPv6 位址或位址範圍授權郵件伺服器。這個值必須是標準格式的 IPv6 位址或位址範圍,例如:

ip6:3FFE:0000:0000:0001:0200:F8FF:FE75:50DF

ip6:2001:db8:1234::/48

a

依據網域名稱授權郵件伺服器,例如:

a:solarmora.com

mx

依據網域 MX 記錄授權一或多個郵件伺服器,例如:

mx:mail.solarmora.com

如果您的 SPF 記錄中沒有這項機制,系統會將使用 SPF 記錄網域的 MX 記錄做為預設值。

include

依據網域授權第三方電子郵件寄件者,例如:

include:servers.mail.net

all

指定系統對與機制相符的所有內送郵件執行的動作。建議您一律在 SPF 記錄中納入這項機制。

這必須是 SPF 記錄中的最後一項機制,系統會忽略 SPF 記錄中列於 all 機制之後的所有機制。

該使用 ~all 還是 -all

如果 SPF 記錄中含有 ~all (非封鎖性失敗限定詞),若寄件者不在 SPF 記錄中,收件伺服器通常會接受對方傳送的郵件,但會將這些郵件標示為可疑郵件。

如果 SPF 記錄含有 -all (失敗限定詞),若寄件者不在 SPF 記錄中,收件伺服器可能就會拒收對方傳送的郵件。如果您的 SPF 記錄設定有誤,失敗限定詞可能會導致更多從您網域寄出的郵件被歸類為垃圾郵件。

提示:如要防止不會傳送電子郵件的網域遭到假冒,請使用 vspf1 ~all 做為該網域的 SPF 記錄

SPF 記錄限定詞

限定詞是選用的前置字串,SPF 記錄中的任何機制都可以加上限定詞,藉此指示收件伺服器在偵測到與機制值相符的郵件時,是否讓該郵件通過驗證。舉例來說:

v=spf1 include:_spf.google.com -all

在本例中,SPF 記錄僅授權 Google Workspace 為您的網域傳送電子郵件。all 機制中含有失敗限定詞 (-),因此來自任何其他寄件者的郵件都無法通過 SPF 檢查,收件伺服器也可能拒收這類郵件。

系統會按照機制在 SPF 記錄中出現的順序來逐一檢查。如果機制未使用限定詞,那麼系統偵測到相符的郵件時,預設的動作就是讓郵件通過驗證。如果找不到與機制相符的內容,系統預設的動作則為中立:郵件不會有通過驗證與否的問題。

您可以視需要選用這些限定詞,指示收件伺服器如何處理與 SPF 記錄中的機制相符的郵件。

限定詞 收件伺服器針對與機制相符的郵件採取的動作
+ 通過驗證。IP 位址與機制相符的伺服器有權為網域傳送郵件。系統會讓郵件通過驗證。如果機制未使用限定詞,系統預設會執行這項動作。
- 不予通過驗證。IP 位址與機制相符的伺服器無權為網域傳送郵件。SPF 記錄不包含寄件伺服器的 IP 位址或網域,因此郵件無法通過驗證。
~ 讓驗證非封鎖性失敗。IP 位址與機制相符的伺服器可能未取得為網域傳送郵件的權限。收件伺服器通常會接受郵件,但會將其標示為可疑郵件。
代表中立,沒有通過驗證與否的問題。SPF 記錄未明確指出該 IP 位址是否有權為網域傳送郵件。會產生中立結果的 SPF 記錄通常是使用 ?all

後續步驟

為網域建立 SPF 記錄後,請在網域供應商網站新增 SPF 記錄

這對您有幫助嗎?

我們應如何改進呢?
搜尋
清除搜尋內容
關閉搜尋
主選單
13270991900349072504
true
搜尋說明中心
true
true
true
true
true
73010
false
false