En SPF-post angiver, hvilke systemer der må sende e-mail på vegne af et domæne, der bruges til levering. I sig selv kontrollerer den ikke den afsenderadresse, kunden ser, og den beviser ikke, at modtageren ønsker beskeden. For en butiksejer handler den praktiske opgave om at finde det rigtige værtsnavn, bevare legitime afsendere og bruge de poster, der er leveret til den konkrete afsenderkonto.
Find værtsnavnet og de eksisterende afsendere
Bed den DNS-ansvarlige om at undersøge det præcise værtsnavn, der er relevant. Personalets e-mail og markedsføringstjenesten kan bruge forskellige afsenderopsætninger, så antag ikke, at alle poster hører hjemme samme sted.
Brug de værdier, der er leveret til din konto. Gem en kopi af den tidligere opsætning, og find ud af, hvilke eksisterende tjenester der er afhængige af den. Hvis du tilføjer endnu en SPF-politik til samme værtsnavn, kan det skabe en fejl i stedet for at udvide tilladelsen.
Forstå, hvad SPF identificerer, og hvad den ikke gør
SPF kontrollerer typisk det domæne, der bruges i den underliggende e-mailtransaktion, ofte synligt i beskedens return-path-oplysninger. Det kan være forskelligt fra adressen i det synlige From-felt. Et bestået SPF-resultat skal derfor ses i sammenhæng med, hvilket domæne det blev bestået for, og om der er alignment med DMARC.
Politikken offentliggøres i DNS, men beskriver godkendt afsendelsesinfrastruktur, ikke en liste over medarbejdere, der må skrive e-mails. At tilføje en ny bruger af en e-mailkonto er ikke det samme som at godkende en ny afsendertjeneste. Spørg, hvilket domæne tjenesten faktisk bruger, før du beslutter, hvilken DNS-politik der skal ændres.
Der bør ikke være to konkurrerende SPF-politikker for det samme kontrollerede værtsnavn. Det er noget andet end, at et DNS-interface opdeler én lang TXT-post i citerede tekststrenge. En kvalificeret administrator bør skelne mellem interfacets visning og flere separate politikker. Saml eller slet ikke poster alene ud fra, hvor mange rækker skærmen viser.
Undgå at redigere ud fra gæt
En SPF-post kan henvise til andre poster, hvilket medfører opslag og afhængigheder. En lang kæde af tilføjelser kan holde op med at virke, selvom hver ny afsender isoleret set virker rimelig. Få en kvalificeret administrator til at vurdere den samlede opsætning, når den bliver kompleks.
Fjern ikke en ukendt post, før du ved, hvad der sender via den. Omvendt bør du heller ikke lade nedlagte tjenester være godkendt på ubestemt tid, blot fordi posten består en test lige nu. Før en kort oversigt over legitime afsendere og den ansvarlige for hver tjeneste.
Forstå, hvorfor endnu en tilføjelse kan få politikken til at fejle
SPF begrænser DNS-mekanismer og ændringsmodifikatorer, der foretager opslag under kontrollen. En post, der ser kort ud, kan stadig udløse mange opslag via indlejrede henvisninger. En ny »include« kan derfor føre til en permanent evalueringsfejl, selvom syntaksen i tilføjelsen er gyldig. Det er hele opslagets vej, der skal kontrolleres, ikke antallet af tegn.
Bed administratoren gennemgå de aktuelle henvisninger og afgøre, hvilke der stadig er nødvendige. Erstat ikke manuelt en tjenestes understøttede opsætning med en fast liste over IP-adresser, blot for at få et kontrolværktøj til at se enklere ud; adresserne kan ændre sig. Brug udbyderens understøttede metode, og løs kompleksiteten sammen med det ansvarlige tekniske team.
Kontrollér det leverede resultat
Når ændringen er slået igennem, skal du sende en kontrolleret testbesked via den tilsigtede Sendvio-opsætning og undersøge godkendelsesresultaterne. Kontrollér SPF sammen med DKIM og DMARC-alignment i stedet for at betragte et enkelt grønt resultat som hele svaret.
Notér det verificerede værtsnavn og datoen i dine opsætningsnoter. Gentag kontrollen, når du ændrer domæne eller afsendertjeneste. En korrekt SPF-konfiguration mindsker én type godkendelsesfejl, men samtykke, klager, indhold og udsendelsesadfærd påvirker stadig modtagernes oplevelse.
Når du beder om hjælp til et problem, skal du oplyse det berørte afsenderdomæne, tidspunktet for en kontrolleret test, SPF-resultatet, hvilken identitet der blev kontrolleret, og relevante, rensede godkendelsesheadere. Beskriv, om almindelig e-mail fra personalet også fejler, eller om det kun gælder markedsføringsopsætningen. Så bliver det lettere at skelne mellem en ændring af hele domænet og et problem med en bestemt tjeneste.
Efter rettelsen skal du teste alle legitime afsendelsesveje, som den ændrede politik dækker. En løsning til marketingkampagner må ikke fjerne godkendelsen af support- eller driftsbeskeder. Gem oversigten over godkendte afsendere sammen med postens ansvarlige og datoen for seneste kontrol. SPF-vedligeholdelse lykkes, når legitime afsendere fortsat er godkendte, og forældede afsendere fjernes bevidst — ikke når en enkelt kampagne tilfældigvis består én gang.