Avisering

Duet AI heter nu Gemini for Google Workspace. Läs mer

Felsöka SPF-problem

Skydda mot identitetsförfalskning och nätfiske och bidra till att förhindra att meddelanden markeras som skräppost

Följ stegen i den här artikeln om du konfigurerar SPF men meddelanden som skickas från dina domäner fortfarande

  • inte godkänns i SPF-autentisering
  • avvisas av mottagande servrar
  • skickas till mottagarnas skräppostmappar.

Obs! Det kan ta upp till 48 timmar efter att en SPF-post har lagts till innan SPF-autentiseringen börjar fungera.

Grundläggande felsökning för SPF

Du kan identifiera och lösa många SPF-problem genom att följa stegen i det här avsnittet.

Verifiera att SPF har konfigurerats korrekt

Gå igenom de här konfigurationsstegen och verifiera att SPF-posten har konfigurerats korrekt:

  1. Kontrollera om du har en befintlig SPF-post.
  2. Definiera SPF-posten
  3. Lägg till SPF-posten hos domänleverantören.
  4. Se till att domänen har en SPF-post.

Verifiera att utgående meddelanden godkänns i SPF-autentisering

E-postmeddelanderubriker innehåller resultaten av SPF-autentiseringskontrollen. Kontrollera att meddelanden som skickas från domänen godkänns i SPF-autentisering.

Rekommenderade steg:

  • Kontrollera rubrikerna i ett meddelande som skickas från din domän och ta reda på om meddelanden godkänns i SPF.
  • I Gmail klickar du på Visa original för ett meddelande. Kontrollera sedan SPF-status för originalmeddelandet. Läs mer om att kontrollera meddelanderubriker i Gmail
  • Ange meddelanderubriker i verktyget Google Admin Toolbox Messageheader och kontrollera SPF-status.

Kontrollera att SPF-posten inkluderar alla aktuella e-postavsändare

Om SPF-posten inte inkluderar alla tjänster eller servrar som skickar e-post för din domän kan mottagande servrar eventuellt placera meddelanden i skräpposten.

Rekommenderade steg:

Kontrollera vidarebefordran av meddelanden

Även om SPF har konfigurerats korrekt för domänen kan vidarebefordrade meddelanden underkännas i SPF. Det beror vanligen på att servern för vidarebefordran vidarebefordrar meddelanden.

Rekommenderade steg:

  • Verifiera att meddelandet har vidarebefordrats och få den ursprungliga mottagaradressen genom meddelandedetaljer i e-postloggsökning. Om personen som anmäler ett meddelande som skräppost inte är den ursprungliga mottagaren är det sannolikt att meddelandet har vidarebefordrats.
  • Kontakta den tredje part som vidarebefordrat meddelandet och ta reda på om de kan ändra rutinen för vidarebefordran av meddelanden.
  • Använd verktygen som beskrivs i Avancerad felsökning när du vill söka efter misstänkt e-postaktivitet. Ibland vidarebefordrar spammare meddelanden för att utge sig för att vara domäner eller organisationer.

Kontrollera rutinerna för att skicka e-post

Om domänen har en giltig SPF-post och meddelanden fortfarande skickas till skräpposten kan orsaken vara något annat än SPF. 

Rekommenderade steg:

Avancerad felsökning för SPF

Om det inte gick att identifiera problemet med hjälp av de grundläggande felsökningsstegen testar du dessa avancerade felsökningssteg.

Få SPF-autentiseringsresultat i meddelanderubriker

Rubrikerna för meddelanden som skickas från din domän innehåller information om SPF-autentisering. Om du vill få de fullständiga rubrikerna för meddelanden som skickas från domänen följer du stegen i Spåra ett e-postmeddelande med fullständiga rubriker.

Leta upp den del av meddelanderubriken som börjar med Authentication-Results och lägg märke till texten bredvid spf-posten. Utför de steg som rekommenderas nedan beroende på vilken information som finns i den här delen.

Innehåll i meddelanderubrik Möjliga orsaker Rekommenderade steg
Ingen spf-post i Authentication-Results Meddelandet harinte gått igenom en SPF-kontroll. Din SPF-post är kanske inte korrekt konfigurerad. Verifiera att SPF har konfigurerats korrekt.
spf-posten inkluderar best guess record

Det här är några möjligheter:

  • SPF-posten har inte konfigurerats för domänen.
  • SPF-posten har inte konfigurerats korrekt för domänen.
  • Det finns ett problem med DNS hos domänleverantören.
SPF-resultatet är neutral, softfail eller fail.

SPF-resultatet är texten efter spf=.

Det här är några möjligheter:

  • Meddelandet kommer från en legitim avsändare men denna avsändares IP-adress ingår inte i din SPF-post.
  • Meddelandet har avsiktligt skickats från en overifierad IP-adress.
  • Meddelandet kommer från en oauktoriserad avsändare. I det här fallet är SPF-resultaten korrekta. 
SPF-resultatet är temperror eller permerror

SPF-resultatet är texten efter spf=. 

Det här är några möjligheter:

  • Meddelandet kommer från en legitim avsändare men avsändarens IP-adress ingår inte i din SPF-post.
  • Meddelandet har avsiktligt skickats från en overifierad IP-adress.
  • Meddelandet kommer från en oauktoriserad avsändare. I det här fallet är SPF-resultaten korrekta.

 

Kontrollera DNS-sökningar i SPF-posten

SPF-poster har stöd för upp till 10 sökningar. SPF TXT-posten kan inte innehålla fler än 10 referenser till andra domäner. Var och en av dessa mekanismer i SPF-posten genererar en sökning: a, mx, include, ptr.

Om TXT-posten leder till fler än 10 sökningar godkänns meddelanden från domänen inte i SPF och kan hamna i skräpposten.

Vad är DNS-sökningar? Nären e-postserver kontrollerar inkommande meddelanden mot din SPF-post måste servern kanske göra en sökning. En sökning är processen för att hitta IP-adressen för en domän. När SPF-posten auktoriserar domäner för att skicka e-post för dig kontrollerar inkommande servrar IP-adressen efter den auktoriserade domänen. 

Rekommenderade steg:

  • Kontrollera antalet sökningar i SPF-posten med verktyget Kontrollera MX i Google Admin Toolbox. 
  • Ta bort dublettmekanismer och mekanismer som hänvisar till samma domän.
  • Var uppmärksam på kapslade sökningar. De räknas in i gränsen på 10. Om SPF-posten innehåller en domän och denna domän innehåller andra domäner i SPF-posten, räknas de andra domänerna in i din gräns för SPF-poster.
  • När du använder include-mekanismen ska du tänkapå att kapslade sökningar kan leda till att SPF-posten överskrider 10 sökningar.
  • När du använder ip4- och ip6-mekanismerna ska du tänka på att SPF-poster har en gräns på 255 tecken.
  • Inkludera enbart domäner som aktivt skickar e-post för dig.
  • Ta bort include-mekanismer för tredje part som inte längre skickar e-post för din domän.

Få detaljerade insikter med Google Workspace-rapporteringsverktyg

Om du vill ha detaljerad information om e-postleverans och autentisering för domänen testar du de här Google Workspace-rapporteringsverktygen.

Verktyg Rekommenderade steg

E-postloggsökning

Underlätta felsökningen av problem med vidarebefordran genom att hämta den ursprungliga destinationsadressen för inkommande och utgående meddelanden med e-postloggsökning (ELS). ELS inkluderar IP-källadressen för inkommande meddelanden så att du kan felsöka SPF-autentiseringsproblem. ELS visar även om meddelanden som har tagits emot av användare på domänen markeras som skräppost.

Autentiseringsrapport

Kontrollera vilka meddelanden som godkänns i SPF-, DKIM- och DMARC-autentiseringskontroller med autentiseringsrapporten.

Postmaster Tools

Om du regelbundet skickar stora e-postvolymer hämtar du detaljer om meddelanden som skickas av domänen med Postmaster Tools. Det här verktyget har information om leveransfel, skräppostrapporter och feedbackloopar.

Verktyg för säkerhetsundersökning

Hämta autentiseringsstatus för inkommandemeddelanden och identifiera inkommande oautentiserademeddelanden med verktyget för säkerhetsundersökningar.

BigQuery och Gmail-rapporter

Hämta autentiseringsstatus för inkommande meddelanden, detaljerad information om enskilda meddelanden och leveransstatistik över tid med BigQuery med Gmail-rapporter.

Var det här till hjälp?

Hur kan vi förbättra den?
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
17644787077235542665
true
Sök i hjälpcentret
true
true
true
true
true
73010
false
false