Het Sender Policy Framework (SPF) is een technische standaard en e-mailauthenticatietechniek die helpt om e-mailverzenders en ontvangers te beschermen tegen spam, spoofing en phishing.
Business in a box.
Ontdek onze oplossingen.
Praat met ons verkoopteam
Inzicht in SPF
Het Sender Policy Framework (SPF) is een technische standaard en e-mailauthenticatie techniek die helpt e-mailverzenders en -ontvangers te beschermen tegen spam, spoofing en phishing.
Specifiek definieert het een manier om te valideren dat een e-mailbericht is verzonden vanaf een geautoriseerde mailserver om vervalsing te detecteren en spam te voorkomen. Het is ontworpen om SMTP, het basisprotocol dat wordt gebruikt om e-mails te verzenden, aan te vullen omdat SMTP zelf geen authenticatiemechanismen bevat.
Hoe werkt SPF?
SPF stelt een methode vast voor ontvangende mailservers om te verifiëren dat binnenkomende e-mail van een domein is verzonden vanaf een host die is geautoriseerd door de beheerders van dat domein. Het maakt gebruik van het goed gevestigde Domain Name System (DNS). In algemene termen werkt het proces als volgt:
Een domeinbeheerder publiceert het beleid dat de mailservers definieert die geautoriseerd zijn om e-mail van dat domein te verzenden. Dit beleid wordt een SPF-record genoemd en het wordt vermeld als onderdeel van de DNS-records van het domein.
Wanneer een inkomende mailserver een binnenkomende e-mail ontvangt, zoekt het de regels op voor het bounce (Return-Path) domein in DNS. De inkomende server vergelijkt vervolgens het IP-adres van de mailzender met de geautoriseerde IP-adressen die in het SPF-record zijn gedefinieerd.
De ontvangende mailserver gebruikt vervolgens de regels die zijn gespecificeerd in het SPF-record van het verzendende domein om te beslissen of de e-mail wordt geaccepteerd, geweigerd of anderszins gemarkeerd.
Wat is een SPF-record?
Een SPF-record is opgenomen in de DNS-database van een organisatie. Een SPF-record is een speciaal geformatteerde versie van een standaard DNS TXT-record. Een SPF-record ziet er ongeveer zo uit:
mydomain.com TXT "v=spf1 include:myauthorizeddomain.com include:sparkpostmail.com ~all"
Lezend van links naar rechts in eenvoudig Engels, zegt dit record dat elke e-mail die beweert van "mydomain.com" te zijn, moet worden gevalideerd met SPF (dat is het "v=spf1" voorvoegsel van het record). Vervolgens specificeert het dat de SPF-records voor "myauthorizeddomain.com" en "sparkpostmail.com" ook moeten worden opgenomen bij het valideren van e-mail van mydomain.com (dat zijn de onderdelen met het label "include:"). In praktische termen wordt dat meestal gedaan om aan te geven dat de andere domeinen gemachtigd zijn om namens hen e-mail te verzenden. Ten slotte concludeert het record door te stellen dat alle andere servers die beweren e-mail te verzenden als twijfelachtig moeten worden gemarkeerd, en mogelijk niet slagen voor de SPF-test ("~all").
SPF-records kunnen ingewikkelder zijn dan dit voorbeeld, maar het basismechanisme blijft hetzelfde.
Hoe verhoudt SPF zich tot DKIM, DMARC of andere standaarden?
SPF, DKIM en DMARC zijn allemaal standaarden die verschillende aspecten van e-mailauthenticatie mogelijk maken. Ze pakken aanvullende problemen aan.
SPF stelt afzenders in staat om te bepalen welke IP-adressen zijn toegestaan om e-mail te verzenden voor een specifiek domein.
DKIM biedt een encryptiesleutel en digitale handtekening die verifieert dat een e-mailbericht niet vervalst of gewijzigd is.
DMARC verenigt de SPF- en DKIM-authenticatiemechanismen in een gemeenschappelijk kader en stelt domeineigenaren in staat te verklaren hoe ze willen dat e-mail van dat domein wordt behandeld als het een autorisatietest niet doorstaat.
Heb ik SPF nodig?
Als u een bedrijf bent dat commerciële of transactionele e-mails verzendt, moet u zeker een of meer vormen van e-mailauthenticatie implementeren om te verifiëren dat een e-mail daadwerkelijk van u of uw bedrijf afkomstig is. Het correct configureren van e-mailauthenticatiestandaarden zoals SPF is een van de belangrijkste stappen die u kunt nemen om uw afleverbaarheid te verbeteren. Echter, SPF alleen gaat maar zo ver; SparkPost en andere e-mailexperts raden ook aan om DKIM en DMARC te implementeren om een completer e-mailauthenticatiebeleid te definiëren.
Ondersteunt SparkPost SPF?
Ja. SparkPost implementeert en houdt zich aan e-mailauthenticatiestandaarden, inclusief SPF. In feite handelt SparkPost automatisch het SPF-gedeelte daarvan af, dus alle e-mail van uw account voldoet al aan SPF.
Hoe kan ik mijn SPF-instellingen verifiëren?
SparkPost’s free email tools for developers make working with email authentication standards like SPF easy. Use this free SPF Inspector to quickly check who’s authorized to send email for your domain. And this SPF Builder is an easy way to create a working SPF record for your domain.
Lees meer over SPF best practices
Leer meer over SPF met deze bronnen van SparkPost’s e-mail experts en elders op het web.
Sender Policy Framework (SPF) Project Overview. De groep die de SPF-standaard heeft ontwikkeld, heeft gedetailleerde uitleg, handleidingen en nieuws over SPF gepubliceerd.
RFC 7208. Dit document, gepubliceerd door de Internet Engineering Taskforce (IETF), definieert formeel de SPF technische standaard.
SPF Authenticatie: Een Overzicht en Beste Praktijken. Praktisch, hands-on advies voor het implementeren van SPF van onze e-mailbezorgingsexperts.
Begrijpen van SPF en DKIM in Zesde Klas Engels. Een gemakkelijk te begrijpen uitleg over hoe SPF en DKIM samenwerken om ervoor te zorgen dat e-mail geauthenticeerd is.