Met een SPF (Sender Policy Framework) record kan je aangeven vanaf welke IP adressen mail mag worden verstuurd voor jouw domein.. Het SPF record is eigenlijk gewoon een TXT-record met een bepaalde structuur.
Voor een domein gehost bij Savvii kan deze er bijvoorbeeld als volgt uitzien:
v=spf1 include:sites.savviihq.com mx ~all
Wat dit inhoudelijk betekent:
include, mx en all zijn zogenoemde 'Mechanisms', hier is een volledige lijst van relevante mechanisms:
ALL | ALL is altijd gelijk aan alles, over het algemeen wordt deze, net zoals in het voorbeeld enkel gebruikt als 'eindregel' als niets anders afgevangen word door de andere regels |
A | A matcht het adres van de afzender met het A record voor het domein, dit kan zowel A als AAAA zijn |
IP4 | ip4:192.0.2.234 matcht als de afzender het aangegeven IP adres heeft, dit kan ook een range zijn met CIDR notatie (bijvoorbeeld ip4:192.0.2.0/24) |
IP6 | ip6:2001:db8::1 matcht als de afzender het aangegeven IP adres heeft, dit kan ook een range zijn met CIDR notatie (bijvoorbeeld ip6:2001:db8::/32) |
MX | MX matcht het adres van de afzender met de MX records voor het domein. |
INCLUDE | include:sites.savviihq.com refereert naar een andere SPF TXT record. Als het gerefereerde SPF record faalt gaat de mailserver gewoon door met het afwerken van het SPF record van het domein zelf. |
Elk mechanisme kan gecombineerd worden met een 'qualifier' met een qualifier geef je aan wat er met het mechanisme moet gebeuren als deze matcht
+ | Als je een mechanism met een + aanmerkt dan is het resultaat een PASS, SPF gaat standaard er van uit dat de records die je toevoegt een PASS moeten krijgen dus je mag de + weglaten |
? | Geeft een NEUTRAL resultaat, dit betekent dat er niets bijzonders gedaan hoeft te worden en op basis van het record de mail niet geaccepteerd of geweigerd wordt. |
~ | Geeft een SOFTFAIL resultaat, de meeste mailservers zullen de mail dan wel accepteren maar dan in bijvoorbeeld de ongewenste mail plaatsen |
- | Geeft een FAIL resultaat, de meeste mailservers zullen de mail weigeren. Dus als je bijvoorbeeld -all gebruikt als laatste mechanism zal alle mail die niet door de eerdere regels is gePASSed worden geweigerd. |
Als je een VPS bij ons afneemt staat je server standaard ingesteld om via mailchannels uit te mailen. Je kan 1 DNS lookup besparen door direct een include te doen naar mailchannels in plaats van een include naar sites.savviihq.com. Je record zal er dan zo uit komen te zien:
Let op: als je deze optimalisaties doorvoert loop je het risico een achterhaald record te hebben mochten wij in de toekomst een ander spamfilter gaan gebruiken. Met een include op sites.savviihq.com loop je dit risico niet, maar verbruik je wel een extra include. De huidige spelregels voor DNS beperken het totaal aantal lookups tot 10.
Was dit artikel nuttig?
Dat is fantastisch!
Hartelijk dank voor uw beoordeling
Sorry dat we u niet konden helpen
Hartelijk dank voor uw beoordeling
Feedback verzonden
We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren