En SPF rcord kan sørge for at du ikke modtager spam, og at andre ikke sender spam fra dit domæne.
I SMTP protokollen er det desværre muligt af sende mail fra alle domæner i verden. Dvs. at alle fx. kan sende en mail fra bill@microsoft.com, eller steve@apple.com, og der er intet i SMTP protokollen for at forhindre dette.
Som en ‘nødløsning’ blev SPF recorden opfundet. SPF virker ganske simpelt ved at opsætte en TXT record i domænets DNS zone, der indeholder en række regler om hvilke servere der må sende mail for et givet domæne.
Vi har gjort det rigtig nemt at opsætte SPF records hos UnoEuro, ved at lave en record som vi sørger for at vedligeholde, så du er fri for at tænke videre over hvilke servere hos os du skal godkende.
- Hvis du kun sender mail igennem dit UnoEuro webhotel og asmtp.unoeuro.com
Tilføj en TXT record med følgende indhold: v=spf1 include:spf.unoeuro.com -all
Brug evt. vores DNS skabelon til dette. Du finder denne i vores DNS Administration. - Hvis du sender mail igennem anden mailserver (fx. hos internetudbyder, et nyhedsbrevssystem el. lign.), dit UnoEuro webhotel og asmtp.unoeuro.com
Tilføj en TXT record med følgende indhold: v=spf1 a:andenserver.dk include:spf.unoeuro.com -all fx. v=spf1 a:asmtp.mail.dk include:spf.unoeuro.com -all
Se også vores OSS indlæg om emnet: https://www.unoeuro.com/support/faq/2/136/
Hvis du har opsat en SPF record, kan du teste den ved at sende en mail til spf–test@openspf.org, og læse den fejlbesked du får tilbage (du får altid en fejl tilbage, læs fejlen)
Bruger du Google Apps så ser det sådan her ud:
v=spf1 include:_spf.google.com ~all
Jeg er godt klar over at Wikipedia kan indeholde fejl, og jeg har ikke tjekket det yderligere, MEN ifølge Wikipedia så er brugen af TXT records til SPF forældet:
http://en.wikipedia.org/wiki/Sender_Policy_Framework
SPF har fået sin egen record (nr. 99)
http://en.wikipedia.org/wiki/List_of_DNS_record_types
Er det noget I vil ændre, så man har mulighed for at opsætte en korrekt SPF record i stedet for den forældede TXT record?
Det er korrekt, men det er ej alle spamsystemer og navneservere der er opdateret til at bruge og understøtte SPF RR, så dermed er TXT det bedste valg indtil dette sker.
ok, det lyder som en fornuftig forklaring ;-)
Pr. januar 2013 er det stadig TXT records som anbefales af udbydere som fx. Elastic Email: http://elasticemail.com/api-documentation/domain-authorization