Reach

Grow

Manage

Automate

Reach

Grow

Manage

Automate

Apa itu SPF?

Automate

1 min read

Apa itu SPF?

Automate

1 min read

Apa itu SPF?

Kerangka Kebijakan Pengirim (SPF), adalah standar teknis dan teknik otentikasi email yang membantu melindungi pengirim dan penerima email dari spam, penyamaran, dan phishing.

Memahami SPF

Kerangka Kebijakan Pengirim (SPF) adalah standar teknis dan autentikasi email teknik yang membantu melindungi pengirim dan penerima email dari spam, spoofing, dan phishing.

Secara khusus, ini mendefinisikan cara untuk memvalidasi bahwa pesan email dikirim dari server email yang berwenang untuk mendeteksi pemalsuan dan mencegah spam. Ini dirancang untuk melengkapi SMTP, protokol dasar yang digunakan untuk mengirim email, karena SMTP tidak sendiri mencakup mekanisme autentikasi apapun.

Bagaimana cara kerja SPF?

SPF menetapkan metode untuk server surat penerima untuk memverifikasi bahwa email masuk dari suatu domain dikirim dari host yang diizinkan oleh administrator domain tersebut. Ini menggunakan sistem Domain Name System (DNS) yang sudah mapan. Secara umum, proses ini bekerja seperti ini:

  1. Administrator domain menerbitkan kebijakan yang mendefinisikan server surat yang diizinkan untuk mengirim email dari domain tersebut. Kebijakan ini disebut sebagai catatan SPF, dan dicantumkan sebagai bagian dari catatan DNS keseluruhan domain tersebut.

  2. Ketika server surat masuk menerima email masuk, server tersebut mencari aturan untuk domain bounce (Return-Path) dalam DNS. Server masuk kemudian membandingkan alamat IP pengirim surat dengan alamat IP yang diizinkan yang ditentukan dalam catatan SPF.

  3. Server surat penerima kemudian menggunakan aturan yang ditentukan dalam catatan SPF domain pengirim untuk memutuskan apakah akan menerima, menolak, atau menandai pesan email tersebut.

Apa itu catatan SPF?

Catatan SPF dimasukkan dalam database DNS organisasi. Catatan SPF adalah versi khusus yang diformat dari catatan DNS TXT standar. Catatan SPF terlihat seperti ini:

mydomain.com   TXT   "v=spf1 include:myauthorizeddomain.com include:sparkpostmail.com ~all”

Dengan membaca dari kiri ke kanan dalam bahasa Inggris sederhana, catatan ini mengatakan bahwa setiap email yang mengklaim berasal dari "mydomain.com" harus divalidasi dengan SPF (itu adalah awalan "v=spf1" untuk catatan). Kemudian menentukan bahwa catatan SPF untuk "myauthorizeddomain.com" dan "sparkpostmail.com" juga harus disertakan saat memvalidasi email dari mydomain.com (itu adalah bagian yang dilabeli "include:"). Dalam istilah praktis, biasanya dilakukan untuk menunjukkan bahwa domain lain diizinkan mengirim email atas namanya. Akhirnya, catatan tersebut menyatakan bahwa server lain yang mengklaim mengirim email harus dianggap sebagai mencurigakan, dan mungkin gagal, dalam tes SPF ("~all").

Catatan SPF bisa lebih rumit daripada contoh ini, tetapi mekanisme dasarnya tetap sama.

Bagaimana SPF terkait dengan DKIM, DMARC, atau standar lainnya?

SPF, DKIM, dan DMARC adalah semua standar yang memungkinkan aspek berbeda dari autentikasi email. Mereka menangani masalah yang saling melengkapi.

  • SPF memungkinkan pengirim untuk mendefinisikan alamat IP mana yang diizinkan untuk mengirim email untuk domain tertentu.

  • DKIM menyediakan kunci enkripsi dan tanda tangan digital yang memverifikasi bahwa pesan email tidak dipalsukan atau diubah.

  • DMARC menyatukan mekanisme autentikasi SPF dan DKIM ke dalam kerangka kerja umum dan memungkinkan pemilik domain untuk menyatakan bagaimana mereka ingin email dari domain tersebut ditangani jika gagal dalam pengujian otorisasi.

Apakah saya perlu SPF?

Jika Anda adalah bisnis yang mengirim email komersial atau transaksional, Anda pasti perlu menerapkan satu atau lebih bentuk autentikasi email untuk memverifikasi bahwa email tersebut sebenarnya berasal dari Anda atau bisnis Anda. Mengkonfigurasi standar autentikasi email dengan benar seperti SPF adalah salah satu langkah terpenting yang dapat Anda ambil untuk meningkatkan tingkat pengiriman Anda. Namun, SPF saja hanya memiliki batas; SparkPost dan ahli email lainnya merekomendasikan juga untuk menerapkan DKIM dan DMARC untuk mendefinisikan kebijakan autentikasi email yang lebih lengkap.

Apakah SparkPost mendukung SPF?

Ya. SparkPost menerapkan dan mematuhi standar otentikasi email termasuk SPF. Faktanya, SparkPost menangani bagian SPF dari itu secara otomatis, sehingga semua email dari akun Anda sudah memenuhi standar SPF.

Bagaimana saya bisa memverifikasi pengaturan SPF saya?

Alat email gratis SparkPost untuk pengembang memudahkan bekerja dengan standar autentikasi email seperti SPF. Gunakan SPF Inspector gratis ini untuk cepat memeriksa siapa yang memiliki otorisasi untuk mengirim email untuk domain Anda. Dan SPF Builder ini adalah cara yang mudah untuk membuat catatan SPF yang berfungsi untuk domain Anda.

Baca lebih lanjut tentang praktik terbaik SPF

Pelajari lebih lanjut tentang SPF dengan sumber daya ini dari para ahli email SparkPost dan di tempat lain di web.

Bergabunglah dengan Newsletter kami.

Tetap terinformasi dengan Bird melalui pembaruan mingguan ke kotak masuk Anda.

Dengan mengirimkan, Anda setuju Bird dapat menghubungi Anda tentang produk dan layanan kami.

Anda dapat berhenti berlangganan kapan saja. Lihat Pernyataan Privasi Bird untuk detail tentang pemrosesan data.

Bergabunglah dengan Newsletter kami.

Tetap terinformasi dengan Bird melalui pembaruan mingguan ke kotak masuk Anda.

Dengan mengirimkan, Anda setuju Bird dapat menghubungi Anda tentang produk dan layanan kami.

Anda dapat berhenti berlangganan kapan saja. Lihat Pernyataan Privasi Bird untuk detail tentang pemrosesan data.

Bergabunglah dengan Newsletter kami.

Tetap terinformasi dengan Bird melalui pembaruan mingguan ke kotak masuk Anda.

Dengan mengirimkan, Anda setuju Bird dapat menghubungi Anda tentang produk dan layanan kami.

Anda dapat berhenti berlangganan kapan saja. Lihat Pernyataan Privasi Bird untuk detail tentang pemrosesan data.

Mari hubungkan Anda dengan pakar Bird.
Lihat kekuatan penuh dari Bird dalam 30 menit.

Dengan mengirimkan, Anda setuju Bird dapat menghubungi Anda tentang produk dan layanan kami.

Anda dapat berhenti berlangganan kapan saja. Lihat Pernyataan Privasi Bird untuk detail tentang pemrosesan data.

Perusahaan

Newsletter

Tetap terinformasi dengan Bird melalui pembaruan mingguan ke kotak masuk Anda.

Dengan mengirimkan, Anda setuju Bird dapat menghubungi Anda tentang produk dan layanan kami.

Anda dapat berhenti berlangganan kapan saja. Lihat Pernyataan Privasi Bird untuk detail tentang pemrosesan data.

Mari hubungkan Anda dengan pakar Bird.
Lihat kekuatan penuh dari Bird dalam 30 menit.

Dengan mengirimkan, Anda setuju Bird dapat menghubungi Anda tentang produk dan layanan kami.

Anda dapat berhenti berlangganan kapan saja. Lihat Pernyataan Privasi Bird untuk detail tentang pemrosesan data.

Perusahaan

Newsletter

Tetap terinformasi dengan Bird melalui pembaruan mingguan ke kotak masuk Anda.

Dengan mengirimkan, Anda setuju Bird dapat menghubungi Anda tentang produk dan layanan kami.

Anda dapat berhenti berlangganan kapan saja. Lihat Pernyataan Privasi Bird untuk detail tentang pemrosesan data.

Mari hubungkan Anda dengan pakar Bird.
Lihat kekuatan penuh dari Bird dalam 30 menit.

Dengan mengirimkan, Anda setuju Bird dapat menghubungi Anda tentang produk dan layanan kami.

Anda dapat berhenti berlangganan kapan saja. Lihat Pernyataan Privasi Bird untuk detail tentang pemrosesan data.

R

Reach

G

Grow

M

Manage

A

Automate

Perusahaan

Newsletter

Tetap terinformasi dengan Bird melalui pembaruan mingguan ke kotak masuk Anda.

Dengan mengirimkan, Anda setuju Bird dapat menghubungi Anda tentang produk dan layanan kami.

Anda dapat berhenti berlangganan kapan saja. Lihat Pernyataan Privasi Bird untuk detail tentang pemrosesan data.