SPF записът указва кои системи имат право да изпращат поща от домейн, използван за доставяне на имейли. Сам по себе си той не проверява адреса в полето „От“, който вижда клиентът, и не доказва, че получателят желае съобщението. Практическата задача за собственика на магазин е да открие правилното име на хост, да запази легитимните податели и да използва записите, предоставени за конкретния акаунт за изпращане.
Открийте името на хоста и съществуващите податели
Помолете отговорника за DNS да провери точното име на хоста. Служебната ви поща и маркетинговата услуга може да използват различни настройки за изпращане, затова не приемайте, че всички записи трябва да са на едно и също място.
Използвайте стойностите, предоставени за вашия акаунт. Запазете копие на предишните настройки и установете кои съществуващи услуги зависят от тях. Добавянето на второ конкуриращо се SPF правило за същия хост може да доведе до грешка, вместо да разшири разрешенията.
Разберете какво идентифицира SPF и какво остава извън обхвата му
Обикновено SPF проверява домейна, използван в техническата транзакция за пощата, който често се вижда в информацията за обратен път на съобщението. Той може да се различава от адреса в полето „От“. Затова резултатът „SPF премина“ трябва да се тълкува заедно с домейна, който е проверен, и резултата от подравняването на DMARC.
Правилото се публикува в DNS, но описва разрешената инфраструктура за изпращане, а не списък със служители, които могат да пишат имейли. Добавянето на нов потребител на пощенска кутия не е същото като разрешаването на нова услуга за изпращане. Преди да решите кой DNS запис трябва да се промени, разберете кой домейн използва услугата в действителност.
За едно и също проверявано име на хост не трябва да има две конкуриращи се SPF правила. Това се различава от начина, по който DNS интерфейсът може да раздели дълъг TXT запис на поредица от части в кавички. Квалифициран администратор трябва да различи визуализацията в интерфейса от наличието на няколко отделни правила. Не обединявайте и не изтривайте записи само според броя редове на екрана.
Не редактирайте на сляпо
SPF записът може да препраща към други записи, което води до ограничения и зависимости при DNS справките. Дълга поредица от добавки може да спре да работи, дори всяка нова услуга поотделно да изглежда подходяща. Когато конфигурацията се усложни, помолете квалифициран администратор да оцени общия резултат.
Не премахвайте непознат запис, преди да разберете коя услуга го използва. Също така не оставяйте изведени от употреба услуги разрешени завинаги само защото проверката в момента минава. Поддържайте кратък списък на легитимните податели и отговорника за всяка услуга.
Разберете защо още едно добавяне може да провали правилото
SPF ограничава DNS механизмите и модификаторите, които изискват справки при проверката. Един кратък на вид запис може да задейства много справки чрез вложени препратки. Затова добавянето на още един запис „include“ може да причини постоянна грешка при оценяването, въпреки че синтаксисът на добавката е правилен. Важен е целият път на проверката, а не броят символи.
Помолете администратора да прегледа текущите препратки и да определи кои още са нужни. Не заменяйте ръчно поддържаната конфигурация на услуга с фиксиран списък IP адреси само за да опростите резултата от инструмент за проверка: тези адреси може да се променят. Използвайте поддържания от доставчика метод и разрешете сложността с отговорния технически екип.
Потвърдете реалния резултат от доставянето
След като промените се разпространят, изпратете контролно съобщение през предназначената конфигурация на Sendvio и прегледайте резултатите от удостоверяването. Проверете SPF заедно с DKIM и подравняването на DMARC, вместо да приемате един-единствен успешен резултат за достатъчно потвърждение.
Запишете провереното име на хоста и датата в бележките за настройката. Повторете проверката при смяна на домейн или услуга за изпращане. Коректният SPF намалява една категория проблеми с удостоверяването, но разрешението на получателя, оплакванията, съдържанието и поведението при изпращане продължават да влияят върху начина, по който хората получават съобщенията.
Когато предавате проблема за ескалация, посочете засегнатия домейн за изпращане, часа на контролния тест, резултата от SPF и проверената идентичност, както и съответните почистени от лични данни заглавки на удостоверяването. Уточнете дали има проблем и с обикновената служебна поща, или само с маркетинговата настройка. Така по-лесно ще се различи промяна за целия домейн от проблем в конкретна услуга.
След отстраняването на проблема проверете всеки легитимен начин за изпращане, обхванат от промененото правило. Решението за маркетинговата кампания не бива да премахва разрешението за пощата на поддръжката или служебните съобщения. До списъка с одобрените податели записвайте отговорника за SPF записа и датата на последната проверка. SPF поддържането е успешно, когато легитимните податели запазят разрешението си, а остарелите бъдат премахнати обмислено — не само когато една кампания случайно премине проверката.