بازاریابی ایمیلی و اتوماسیونMartech Zone نرم افزار

برنامه: چگونه رکورد SPF خود را بسازیم

جزئیات و توضیح چگونگی یک رکورد SPF جزئیات کارها در زیر سازنده SPF Record آورده شده است.

SPF Record Builder

در اینجا فرمی وجود دارد که می‌توانید از آن برای ایجاد رکورد TXT خود برای اضافه کردن به دامنه یا زیر دامنه‌ای که از آن ایمیل ارسال می‌کنید، استفاده کنید.

SPF Record Builder

توجه: ما ورودی های ارسال شده از این فرم را ذخیره نمی کنیم. با این حال، مقادیر بر اساس آنچه قبلا وارد کرده اید به طور پیش فرض خواهد بود.

هیچ http:// یا https:// لازم نیست.
توصیه کنید: بله
توصیه کنید: بله
توصیه: خیر

آدرس های IP

آدرس های IP می توانند در قالب CIDR باشند.

نام هاست

ساب دامنه یا دامنه

دامنه

ساب دامنه یا دامنه

زمانی که ایمیل شرکت خود را به این آدرس منتقل کردیم، بسیار راحت بود گوگل از سرویس فناوری اطلاعات مدیریت شده ای که استفاده کردیم. قبل از حضور در گوگل، مجبور بودیم برای هر گونه تغییر، اضافه کردن لیست و غیره درخواست‌هایی را وارد کنیم. اکنون می‌توانیم همه اینها را از طریق رابط ساده Google مدیریت کنیم.

یکی از اشکالاتی که در هنگام شروع ارسال متوجه شدیم این بود که برخی از ایمیل‌های سیستم ما به صندوق ورودی نمی‌رسید... حتی صندوق ورودی ما. من توصیه های گوگل را مطالعه کردم ارسال کنندگان ایمیل انبوه و سریع دست به کار شد ما از 2 برنامه ای که میزبانی می کنیم ایمیل داریم، برنامه دیگری که شخص دیگری علاوه بر یک ارائه دهنده خدمات ایمیل میزبانی می کند. مشکل ما این بود که یک رکورد SPF نداشتیم تا به ISP ها اطلاع دهیم که ایمیل های ارسال شده از Google متعلق به ما هستند.

چارچوب خط مشی فرستنده چیست؟

چارچوب خط مشی فرستنده یک پروتکل احراز هویت ایمیل و بخشی از امنیت سایبری ایمیل است که توسط ISPها برای جلوگیری از تحویل ایمیل های فیشینگ به کاربرانشان استفاده می شود. یک SPF رکورد یک رکورد دامنه است که تمام دامنه ها، آدرس های IP و غیره شما را که از آنها ایمیل ارسال می کنید، فهرست می کند. این به هر ISP اجازه می دهد تا سابقه شما را جستجو کند و تأیید کند که ایمیل از منبع مناسبی آمده است.

فیشینگ نوعی کلاهبرداری آنلاین است که در آن مجرمان از تکنیک های مهندسی اجتماعی برای فریب افراد برای ارائه اطلاعات حساس مانند رمز عبور، شماره کارت اعتباری یا سایر اطلاعات شخصی استفاده می کنند. مهاجمان معمولاً از ایمیل برای فریب دادن افراد به ارائه اطلاعات شخصی با پنهان کردن خود به عنوان یک تجارت قانونی استفاده می کنند ... مانند مال شما یا من.

SPF یک ایده عالی است - و من مطمئن نیستم که چرا روش اصلی برای ایمیل‌های انبوه و سیستم‌های مسدودکننده هرزنامه نیست. ممکن است فکر کنید که هر ثبت‌کننده دامنه می‌تواند یک جادوگر درست در آن ایجاد کند تا هر کسی منابع ایمیلی را که می‌خواهد ارسال کند فهرست کند.

چگونه یک رکورد SPF کار می کند؟

An ISP یک رکورد SPF را با انجام یک پرس و جوی DNS برای بازیابی رکورد SPF مرتبط با دامنه آدرس ایمیل فرستنده بررسی می کند. سپس ISP رکورد SPF را ارزیابی می‌کند، فهرستی از آدرس‌های IP مجاز یا نام‌های میزبان مجاز به ارسال ایمیل از طرف دامنه در برابر آدرس IP سروری که ایمیل را ارسال کرده است. اگر آدرس IP سرور در رکورد SPF گنجانده نشده باشد، ISP ممکن است ایمیل را به عنوان تقلبی بالقوه علامت گذاری کند یا ایمیل را به طور کامل رد کند.

ترتیب فرآیند به شرح زیر است:

  1. ISP یک پرس و جوی DNS برای بازیابی رکورد SPF مرتبط با دامنه آدرس ایمیل فرستنده انجام می دهد.
  2. ISP رکورد SPF را در برابر آدرس IP سرور ایمیل ارزیابی می کند. این را می توان در نشان داد CIDR فرمت شامل طیف وسیعی از آدرس های IP.
  3. ISP آدرس IP را ارزیابی می کند و مطمئن می شود که روی a نیست DNSBL سرور به عنوان یک هرزنامه شناخته شده
  4. ISP نیز ارزیابی می کند DMARC و BIMI سوابق.
  5. سپس ISP به تحویل ایمیل اجازه می دهد، آن را رد می کند یا بسته به قوانین تحویل داخلی آن در پوشه ناخواسته قرار می دهد.

نمونه های ثبت SPF

رکورد SPF یک رکورد TXT است که باید آن را به دامنه ای که با آن ایمیل ارسال می کنید اضافه کنید. رکوردهای SPF نمی توانند بیش از 255 کاراکتر طول داشته باشند و نمی توانند بیش از XNUMX عبارت شامل باشند.

  • شروع کن با v=spf1 تگ کنید و آن را با آدرس های IP مجاز برای ارسال ایمیل شما دنبال کنید. مثلا، v=spf1 ip4:1.2.3.4 ip4:2.3.4.5 .
  • اگر از شخص ثالثی برای ارسال ایمیل از طرف دامنه مورد نظر استفاده می کنید، باید اضافه کنید شامل به رکورد SPF خود (به عنوان مثال، شامل:domain.com) برای تعیین آن شخص ثالث به عنوان یک فرستنده قانونی 
  • هنگامی که تمام آدرس های IP مجاز را اضافه کردید و عبارت ها را اضافه کردید، رکورد خود را با علامت پایان دهید ~all or -all برچسب زدن یک تگ ~all نشان دهنده a است شکست نرم SPF در حالی که یک تگ -all نشان دهنده a است شکست SPF سخت. از نظر ارائه دهندگان اصلی صندوق پستی ~all و -all هر دو منجر به شکست SPF می شوند.

هنگامی که رکورد SPF خود را نوشته اید، می خواهید رکورد را به ثبت کننده دامنه خود اضافه کنید. در اینجا چند نمونه آورده شده است:

v=spf1 a mx ip4:192.0.2.0/24 -all

این رکورد SPF بیان می‌کند که هر سروری با رکوردهای A یا MX دامنه، یا هر آدرس IP در محدوده 192.0.2.0/24، مجاز به ارسال ایمیل از طرف دامنه است. را -همه در پایان نشان می دهد که هر منبع دیگری باید در بررسی SPF شکست بخورد:

v=spf1 a mx include:_spf.google.com -all

این رکورد SPF بیان می‌کند که هر سروری با رکوردهای A یا MX دامنه، یا هر سروری که در رکورد SPF برای دامنه "_spf.google.com" گنجانده شده است، مجاز به ارسال ایمیل از طرف دامنه است. را -همه در پایان نشان می دهد که هر منبع دیگری باید در بررسی SPF شکست بخورد.

v=spf1 ip4:192.168.0.0/24 ip4:192.168.1.100 include:otherdomain.com -all

این رکورد SPF مشخص می کند که تمام ایمیل های ارسال شده از این دامنه باید از آدرس های IP در محدوده شبکه 192.168.0.0/24، آدرس IP واحد 192.168.1.100 یا هر آدرس IP مجاز توسط سابقه SPF از otherdomain.com دامنه. را -all در پایان رکورد مشخص می کند که تمام آدرس های IP دیگر باید به عنوان بررسی های SPF ناموفق در نظر گرفته شوند.

بهترین روش ها در اجرای SPF

اجرای صحیح SPF قابلیت تحویل ایمیل را افزایش می دهد و از دامنه شما در برابر جعل ایمیل محافظت می کند. یک رویکرد مرحله‌ای برای پیاده‌سازی SPF می‌تواند به اطمینان حاصل شود که ترافیک ایمیل قانونی به طور ناخواسته تحت تأثیر قرار نمی‌گیرد. در اینجا یک استراتژی توصیه شده است:

1. موجودی منابع ارسال

  • هدف: همه سرورها و سرویس هایی را که از طرف دامنه شما ایمیل می فرستند، از جمله سرورهای پست الکترونیکی خود، ارائه دهندگان خدمات ایمیل شخص ثالث، و هر سیستم دیگری که ایمیل ارسال می کند (به عنوان مثال، سیستم های CRM، پلت فرم های اتوماسیون بازاریابی) شناسایی کنید.
  • عمل: فهرست جامعی از آدرس های IP و دامنه های این منابع ارسال را تهیه کنید.

2. رکورد SPF اولیه خود را ایجاد کنید

  • هدف: پیش نویس رکورد SPF که شامل تمام منابع ارسال قانونی شناسایی شده باشد.
  • عمل: برای تعیین این منابع از دستور SPF استفاده کنید. یک نمونه رکورد SPF ممکن است به شکل زیر باشد: v=spf1 ip4:192.168.0.1 include:_spf.google.com ~all. این رکورد به ایمیل‌هایی از آدرس IP 192.168.0.1 اجازه می‌دهد و شامل رکورد SPF گوگل، با ~all نشان دهنده softfail برای منابعی که به صراحت فهرست نشده اند.

3. رکورد SPF خود را در DNS منتشر کنید

  • هدف: با افزودن آن به سوابق DNS دامنه خود، خط مشی SPF خود را به سرورهای دریافت کننده ایمیل معرفی کنید.
  • عمل: رکورد SPF را به عنوان رکورد TXT در DNS دامنه خود منتشر کنید. این کار سرورهای ایمیل گیرنده را قادر می سازد تا زمانی که ایمیل هایی از دامنه شما دریافت می کنند، رکورد SPF شما را بازیابی و بررسی کنند.

4. نظارت و تست

  • هدف: اطمینان حاصل کنید که رکورد SPF شما منابع ایمیل قانونی را تایید می کند بدون اینکه بر تحویل ایمیل تاثیر بگذارد.
  • عمل: از ابزارهای تأیید SPF برای نظارت بر گزارش های تحویل ایمیل از ارائه دهندگان خدمات خود استفاده کنید. به هرگونه مشکل تحویل که ممکن است نشان دهد چک های SPF ایمیل های قانونی را دریافت می کنند توجه کنید.

5. رکورد SPF خود را اصلاح کنید

  • هدف: رکورد SPF خود را تنظیم کنید تا مشکلات شناسایی شده در حین نظارت و آزمایش را حل کنید و تغییرات در شیوه های ارسال ایمیل شما را منعکس کنید.
  • عمل: آدرس‌های IP را اضافه یا حذف کنید یا در صورت لزوم عبارت‌هایی را اضافه کنید. به محدودیت جستجوی SPF 10 توجه داشته باشید، که در صورت تجاوز از آن می تواند مشکلات اعتبار سنجی ایجاد کند.

6. به طور منظم بررسی و به روز رسانی

  • هدف: رکورد SPF خود را دقیق و به روز نگه دارید تا با تغییرات زیرساخت ایمیل و شیوه های ارسال خود سازگار شوید.
  • عمل: منابع ارسالی خود را به صورت دوره ای بررسی کنید و رکورد SPF خود را مطابق با آن به روز کنید. این شامل اضافه کردن ارائه دهندگان خدمات ایمیل جدید یا حذف مواردی است که دیگر استفاده نمی کنید.

با دنبال کردن این مراحل، می‌توانید SPF را برای افزایش امنیت و قابلیت تحویل ایمیل خود پیاده‌سازی کنید و در عین حال خطر اختلال در ارتباطات ایمیل قانونی را به حداقل برسانید.

Douglas Karr

Douglas Karr CMO از است OpenINSIGHTS و بنیانگذار Martech Zone. داگلاس به ده‌ها استارت‌آپ موفق MarTech کمک کرده است، به بررسی دقیق بیش از 5 میلیارد دلار در خرید و سرمایه‌گذاری Martech کمک کرده است، و همچنان به شرکت‌ها در پیاده‌سازی و خودکارسازی استراتژی‌های فروش و بازاریابی کمک می‌کند. داگلاس یک متخصص و سخنران تحول دیجیتال و MarTech است. داگلاس همچنین نویسنده کتاب راهنمای Dummie و کتاب رهبری تجاری است.

مقالات مرتبط

بازگشت به دکمه بالا
نزدیک

Adblock شناسایی شد

Martech Zone می تواند این محتوا را بدون هیچ هزینه ای در اختیار شما قرار دهد زیرا ما از طریق درآمد تبلیغاتی، پیوندهای وابسته و حمایت های مالی از سایت خود کسب درآمد می کنیم. اگر در حین مشاهده سایت ما، مسدود کننده تبلیغات خود را حذف کنید، خوشحال خواهیم شد.