Om SPF-poster
Hvad er en SPF-post?
En SPF-post er en DNS-post, der angiver, hvilke servere der har tilladelse til at sende e-mails for dit domæne. En modtagende server kontrollerer afsenderadressen i forhold til denne liste for at afgøre, om en meddelelse sandsynligvis er ægte.
Det er én tekstlinje, og den danner grundlaget for resten af e-mailgodkendelsen. DKIM signerer meddelelser kryptografisk, og DMARC afgør, hvad der skal ske, når kontrollerne mislykkes, men begge forudsætter, at SPF er på plads og konfigureret korrekt.
Et SPF-recordværktøj er vigtigt, fordi recorden er nem at skrive og nem at få subtilt forkert, og intet ved afsendelsen af e-mails fortæller dig, at den er forkert. Meddelelserne når ganske enkelt sjældnere frem.
Er SPF stadig relevant i 2026?
Det er i praksis obligatorisk. E-mails fra domæner uden SPF behandles med mistro, og de store udbydere kræver nu godkendelse for alt, der sendes i større mængder, mens håndhævelsen bliver strammet snarere end lempet.
Det er også nemt at ødelægge, efterhånden som en organisation vokser. Alle marketingplatforme, helpdeske, faktureringsværktøjer og CRM-systemer, der sender på dine vegne, skal inkluderes, og hver af dem tilføjes af et andet team på et andet tidspunkt.
Grænsen på ti DNS-opslag er den fælde, ingen forventer. Hver inkluderede tjeneste bruger opslag, og når posten overskrider ti, kan den slet ikke evalueres, hvilket også medfører, at din godkendelse mislykkes.
Bedste praksis for SPF
- Publicér præcis én SPF-post; flere poster ugyldiggør hinanden.
- Inkludér alle tjenester, der sender på dine vegne, og fjern dem, du ikke længere bruger.
- Hold dig inden for grænsen på ti DNS-opslag, ellers kan posten ikke evalueres.
- Afslut med en streng kvalifikator, når du er sikker på, at listen er komplet.
- Publicér også en post for domæner, der aldrig sender e-mails, så de ikke kan spoofes.
- Gennemgå den igen, hver gang du tilføjer eller fjerner en afsenderplatform.
Hvad dette værktøj kontrollerer
SPF-recordværktøjet forespørger DNS og rapporterer, om der findes en record, om den mangler, eller om der er flere identiske records.
Det bekræfter, at recorden findes og er entydig, men validerer ikke, om de angivne servere er de rigtige, eller om opslaggrænsen overholdes. Det er værd at kontrollere separat, når recorden findes.
Hvad kan du gøre som det næste
SPF er den første af tre poster til e-mailgodkendelse. Tilføj
DMARC for at bestemme, hvad der skal ske, når kontrollerne mislykkes, gennemgå din
DNS-konfiguration, hvor alle disse poster findes, og kontrollér, om dit websted offentliggør
e-mailadresser i en form, der inviterer den spam, som SPF beskytter imod.