Bereik

Grow

Manage

Automate

Bereik

Grow

Manage

Automate

Wat is SPF?

Automate

1 min read

Wat is SPF?

Automate

1 min read

Wat is SPF?

Het Sender Policy Framework (SPF) is een technische standaard en e-mailauthenticatietechniek die e-mailverzenders en ontvangers helpt beschermen tegen spam, spoofing en phishing.

Begrijpen van SPF

Het Sender Policy Framework (SPF) is een technische standaard en e-mailauthenticatie techniek die helpt e-mailverzenders en -ontvangers te beschermen tegen spam, spoofing en phishing.

Specifiek definieert het een manier om te valideren dat een e-mailbericht is verzonden vanaf een geautoriseerde mailserver om vervalsing op te sporen en spam te voorkomen. Het is ontworpen om SMTP, het basisprotocol dat wordt gebruikt om e-mail te verzenden, aan te vullen, omdat SMTP zelf geen authenticatiemechanismen bevat.

Hoe werkt SPF?

SPF stelt een methode vast voor ontvangende mailservers om te verifiëren dat binnenkomende e-mail van een domein is verzonden vanaf een host die is geautoriseerd door de beheerders van dat domein. Het maakt gebruik van het goed gevestigde Domain Name System (DNS). In algemene termen werkt het proces als volgt:

  1. Een domeinbeheerder publiceert het beleid dat de mailservers definieert die zijn geautoriseerd om e-mail vanaf dat domein te verzenden. Dit beleid wordt een SPF-record genoemd en wordt vermeld als onderdeel van de algehele DNS-records van het domein.

  2. Wanneer een inkomende mailserver een binnenkomende e-mail ontvangt, zoekt het de regels op voor het bounce (Return-Path)-domein in DNS. De inkomende server vergelijkt vervolgens het IP-adres van de afzender met de geautoriseerde IP-adressen die zijn gedefinieerd in het SPF-record.

  3. De ontvangende mailserver gebruikt vervolgens de regels die zijn gespecificeerd in het SPF-record van het zendende domein om te beslissen of het e-mailbericht geaccepteerd, afgewezen of anderszins gemarkeerd moet worden.

Wat is een SPF-record?

Een SPF-record is opgenomen in de DNS-database van een organisatie. Een SPF-record is een speciaal geformatteerde versie van een standaard DNS TXT-record. Een SPF-record ziet er ongeveer zo uit:

mydomain.com   TXT   "v=spf1 include:myauthorizeddomain.com include:sparkpostmail.com ~all”

Lezend van links naar rechts in eenvoudig Engels, zegt dit record dat elke e-mail die beweert afkomstig te zijn van "mydomain.com" moet worden gevalideerd met SPF (dat is het "v=spf1" voorvoegsel aan het record). Vervolgens specificeert het dat de SPF-records voor "myauthorizeddomain.com" en "sparkpostmail.com" ook moeten worden opgenomen bij het valideren van e-mail van mydomain.com (dat zijn de delen gelabeld "include:"). In praktische termen wordt dat meestal gedaan om aan te geven dat de andere domeinen geautoriseerd zijn om e-mail namens hen te verzenden. Ten slotte concludeert het record door te verklaren dat alle andere servers die beweren mail te verzenden als twijfelachtig moeten worden gemarkeerd, en mogelijk niet slagen voor de SPF-test ("~all").

SPF-records kunnen gecompliceerder zijn dan dit voorbeeld, maar het basismechanisme blijft hetzelfde.

Hoe heeft SPF betrekking op DKIM, DMARC of andere standaarden?

SPF, DKIM en DMARC zijn allemaal standaarden die verschillende aspecten van e-mailauthenticatie mogelijk maken. Ze behandelen aanvullende kwesties.

  • SPF stelt afzenders in staat te definiëren welke IP-adressen mogen mailen voor een bepaald domein.

  • DKIM biedt een encryptiesleutel en digitale handtekening die verifieert dat een e-mailbericht niet vervalst of gewijzigd is.

  • DMARC verenigt de SPF- en DKIM-authenticatiemechanismen in een gemeenschappelijk kader en stelt domeineigenaren in staat aan te geven hoe ze willen dat e-mail van dat domein wordt behandeld als deze een autorisatietest niet doorstaat.

Heb ik SPF nodig?

Als u een bedrijf bent dat commerciële of transactionele e-mails verzendt, moet u zeker een of meer vormen van e-mailauthenticatie implementeren om te verifiëren dat een e-mail daadwerkelijk van u of uw bedrijf afkomstig is. Het correct configureren van e-mailauthenticatiestandaarden zoals SPF is een van de belangrijkste stappen die u kunt nemen om uw bezorgbaarheid te verbeteren. SPF alleen gaat echter maar zo ver; SparkPost en andere e-mailexperts raden aan om ook DKIM en DMARC te implementeren om een completer e-mailauthenticatiebeleid te definiëren.

Ondersteunt SparkPost SPF?

Ja. SparkPost implementeert en houdt zich aan e-mailauthenticatiestandaarden, inclusief SPF. In feite behandelt SparkPost automatisch het SPF-gedeelte, zodat alle e-mail van uw account al SPF-conform is.

Hoe kan ik mijn SPF-instellingen verifiëren?

SparkPost's gratis e-mailtools voor ontwikkelaars maken het werken met e-mailauthenticatiestandaarden zoals SPF eenvoudig. Gebruik deze gratis SPF Inspector om snel te controleren wie geautoriseerd is om e-mails voor uw domein te verzenden. En deze SPF Builder is een eenvoudige manier om een werkend SPF-record voor uw domein te maken.

Lees meer over SPF best practices

Leer meer over SPF met deze bronnen van SparkPost’s e-mailexperts en elders op het web.

Meld je aan voor onze nieuwsbrief.

Blijf op de hoogte met Bird via wekelijkse updates in je inbox.

Door te verzenden, ga je ermee akkoord dat Bird contact met je mag opnemen over onze producten en diensten.

U kunt zich op elk moment afmelden. Zie Bird's Privacyverklaring voor details over gegevensverwerking.

Meld je aan voor onze nieuwsbrief.

Blijf op de hoogte met Bird via wekelijkse updates in je inbox.

Door te verzenden, ga je ermee akkoord dat Bird contact met je mag opnemen over onze producten en diensten.

U kunt zich op elk moment afmelden. Zie Bird's Privacyverklaring voor details over gegevensverwerking.

Meld je aan voor onze nieuwsbrief.

Blijf op de hoogte met Bird via wekelijkse updates in je inbox.

Door te verzenden, ga je ermee akkoord dat Bird contact met je mag opnemen over onze producten en diensten.

U kunt zich op elk moment afmelden. Zie Bird's Privacyverklaring voor details over gegevensverwerking.

Laten we je in contact brengen met een Bird-expert.
Bekijk de volledige kracht van de Bird in 30 minuten.

Door te verzenden, ga je ermee akkoord dat Bird contact met je mag opnemen over onze producten en diensten.

U kunt zich op elk moment afmelden. Zie Bird's Privacyverklaring voor details over gegevensverwerking.

Nieuwsbrief

Blijf op de hoogte met Bird via wekelijkse updates in je inbox.

Door te verzenden, ga je ermee akkoord dat Bird contact met je mag opnemen over onze producten en diensten.

U kunt zich op elk moment afmelden. Zie Bird's Privacyverklaring voor details over gegevensverwerking.

Laten we je in contact brengen met een Bird-expert.
Bekijk de volledige kracht van de Bird in 30 minuten.

Door te verzenden, ga je ermee akkoord dat Bird contact met je mag opnemen over onze producten en diensten.

U kunt zich op elk moment afmelden. Zie Bird's Privacyverklaring voor details over gegevensverwerking.

Nieuwsbrief

Blijf op de hoogte met Bird via wekelijkse updates in je inbox.

Door te verzenden, ga je ermee akkoord dat Bird contact met je mag opnemen over onze producten en diensten.

U kunt zich op elk moment afmelden. Zie Bird's Privacyverklaring voor details over gegevensverwerking.

Laten we je in contact brengen met een Bird-expert.
Bekijk de volledige kracht van de Bird in 30 minuten.

Door te verzenden, ga je ermee akkoord dat Bird contact met je mag opnemen over onze producten en diensten.

U kunt zich op elk moment afmelden. Zie Bird's Privacyverklaring voor details over gegevensverwerking.

R

Bereik

G

Grow

M

Manage

A

Automate

Nieuwsbrief

Blijf op de hoogte met Bird via wekelijkse updates in je inbox.

Door te verzenden, ga je ermee akkoord dat Bird contact met je mag opnemen over onze producten en diensten.

U kunt zich op elk moment afmelden. Zie Bird's Privacyverklaring voor details over gegevensverwerking.