SPF
SPF (Sender Policy Framework) - це механізм аутентифікації електронної пошти, який дозволяє вказувати, які сервери мають право відправляти листи від імені конкретного домену. SPF реалізується через DNS-записи типу TXT, де вказується політика відправлення листів. Ось кілька прикладів SPF-записів:
Дозвіл на відправлення листів лише від вказаних серверів:
v=spf1
: Версія SPF.ip4:192.168.1.1
: Дозволяє відправлення з IP-адреси 192.168.1.1.ip6:2001:db8::1
: Дозволяє відправлення з IPv6-адреси 2001:db8::1.a:mail.example.com
: Дозволяє відправлення від сервера mail.example.com.include:spf.example.net
: Використовує SPF-запис домену spf.example.net.-all
: Забороняє відправлення листів з інших серверів.
Дозвіл на відправлення листів від будь-якої IP-адреси:
a
: Дозволяє відправлення від сервера, який є записом A для домену.mx
: Дозволяє відправлення від серверів, які є MX-записами для домену.-all
: Забороняє відправлення листів з інших серверів.
М'яке правило для обробки невідповідностей:
ptr
: Дозволяє відправлення від серверів, для яких можна визначити PTR-записи.~all
: Призначено для пом'якшення правил, що означає, що листи з інших серверів допускаються, але можуть позначатися як "soft fail".
Виключення з аутентифікації:
-all
: Забороняє відправлення листів від усіх серверів, інші сервери повинні вважати це невдачею аутентифікації.
Ці SPF-записи вказують, які сервери можуть законно відправляти листи від імені відповідного домену. Важливо враховувати, що SPF сам по собі не шифрує чи не підписує листи; він лише вказує на те, які сервери мають право відправляти листи від імені конкретного домену.
Last updated