KorantixKorantix

Tarama sonuçlarınızın ne anlama geldiğini anlayın / SPF

SPF nedir ve “~all” ile “-all” arasındaki fark neden önemli?

SPF, alıcı mail sunucularına domaininiz adına hangi sunucuların e-posta gönderebileceğini söyler. Soft-fail ile hard-fail politikası arasındaki fark, sahte bir e-postanın işaretlenip işaretlenmeyeceğini — ya da doğrudan reddedilip reddedilmeyeceğini belirler.

SPF (Sender Policy Framework), domaininiz adına e-posta göndermeye yetkili mail sunucularını listeleyen bir DNS TXT kaydıdır. Başka bir mail sunucusu sizden geldiğini iddia eden bir mesaj aldığında, gönderen sunucunun listede olup olmadığını görmek için domaininizin SPF kaydını kontrol eder.

Kayıt, listede olmayan sunucular için alıcılara ne yapması gerektiğini söyleyen bir nitelendirici ile biter. “-all” (hard fail) alıcılara mesajı doğrudan reddetmesini söyler. “~all” (soft fail) mesajı kabul etmelerini ama şüpheli olarak işaretlemelerini ister — ki bu pratikte genelde yine gelen kutusuna düşer, sadece işaretli olarak. “+all” kelimenin tam anlamıyla her sunucuyu yetkilendirir, bu da SPF'ye sahip olmanın amacını tamamen ortadan kaldırır — Korantix bunu kritik bir bulgu olarak işaretler.

Yaygın bir hata, bir domain için birden fazla SPF kaydı üst üste koymak ya da çok fazla “include:” mekanizması iç içe geçirmektir — SPF'nin kontrol başına sabit 10 DNS lookup limiti vardır, bunu aşmak tüm kontrolün başarısız olmasına neden olur, ki bazı alıcılar bunu SPF hiç yayınlanmamış gibi ele alır. Korantix'in E-posta Güvenliği taraması her include zincirini takip eder ve sadece kaydın var olup olmadığını değil, gerçek lookup sayınızı raporlar.

Ne yapmalı: “~all”'dan “-all”'a yalnızca her meşru gönderim kaynağının (e-posta sağlayıcınız, herhangi bir pazarlama aracı, herhangi bir işlemsel e-posta servisi) gerçekten listelendiğini doğruladıktan sonra geçin — çok erken geçiş kendi meşru postanızın reddedilmesine neden olabilir.

Bunu kendi domaininizde kontrol edin →