Defaults.Exposed › راهاندازی › SPF
نحوه راهاندازی SPF برای Microsoft 365
یک رکورد SPF اضافه کنید تا دنیا بداند سرورهای Microsoft 365 مجاز به ارسال ایمیل برای دامنه شما هستند.
چرا این موضوع برای کسبوکار شما اهمیت دارد
SPF (چارچوب خطمشی فرستنده) یک یادداشت کوتاه در DNS دامنه شماست که فهرست میکند کدام سرورهای ایمیل مجاز به ارسال پیام «از طرف» دامنه شما هستند. بدون آن، کلاهبرداران میتوانند آدرس شما را جعل کنند و فاکتورهای تقلبی، درخواستهای پرداخت یا پیشنهادات ساختگی برای مشتریان و تامینکنندگان شما بفرستند — و ایمیلهای واقعی شما بیشتر احتمال دارد به پوشه اسپم بروند. راهاندازی SPF رایگان است، چند دقیقه طول میکشد، و یکی از قویترین و ارزانترین کارهایی است که میتوانید برای حفاظت از نام کسبوکارتان و تضمین تحویل ایمیلهایتان انجام دهید.
مهم: این کار واقعاً کجا انجام میشود
این موضوع بسیاری از افراد را گیج میکند، پس ارزش دارد که شفاف باشیم:
- Microsoft 365 ایمیل شما را اجرا میکند (صندوقهای پستی روی Exchange Online قرار دارند). اما Microsoft 365 پلتفرم ایمیل است — لزوماً جایی نیست که DNS دامنه شما در آن قرار دارد.
- رکورد SPF در میزبان DNS شما اضافه میشود — شرکتی که nameserver های دامنه شما را کنترل میکند. این ممکن است ثبتکنندهای باشد که دامنه را از آن خریدید (GoDaddy، Namecheap و غیره)، یک میزبان وب، یا چیزی مثل Cloudflare.
- اگر به Microsoft اجازه دادید DNS شما را مدیریت کند، در آن صورت میزبان DNS شما خود Microsoft است، و رکورد را در مرکز مدیریت Microsoft 365 → Settings → Domains → DNS records ویرایش میکنید. در آن صورت Microsoft اغلب هنگام راهاندازی دامنه، رکورد SPF صحیح را به طور خودکار اضافه میکند.
پس: Microsoft به شما میگوید چه چیزی باید در رکورد باشد؛ شما آن را در جایی که DNS شما هست اضافه میکنید. تنظیمات صندوق پستی داخل Microsoft 365 این رکورد را نگه نمیدارند مگر اینکه Microsoft DNS شما را هم اداره کند.
اول: کدام شرکت DNS شما را اداره میکند؟
یک رکورد DNS تنها زمانی اعمال میشود که آن را در جایی اضافه کنید که nameserverهای دامنه شما به آن اشاره میکنند. اگر مطمئن نیستید، دامنه را در حساب ثبتکننده خود بررسی کنید و به بخش Nameservers نگاه کنید، یا از کسی که وبسایت شما را راهاندازی کرده بپرسید. اگر nameserver ها به جایی غیر از Microsoft اشاره میکنند، رکورد SPF را در تنظیمات DNS آن شرکت اضافه کنید (دنبال DNS / Records / Advanced DNS بگردید). اضافه کردن آن در جای اشتباه هیچ تاثیری نخواهد داشت.
چه چیزی اضافه میکنید
یک رکورد TXT برای Microsoft 365. مقدار استاندارد:
v=spf1 include:spf.protection.outlook.com -all
include:spf.protection.outlook.comسرورهای ایمیل Microsoft 365 را مجاز میکند که برای شما ارسال کنند.-allمقداری است که Microsoft توصیه میکند — یک «hard fail» که به گیرندگان میگوید هر چیزی که در فهرست نیست را رد کنند. اگر هنوز مطمئن نیستید همه فرستندگان گنجانده شدهاند، میتوانید با~allنرمتر شروع کنید و بعداً به-allتغییر دهید.
باید فقط یک رکورد SPF (یک TXT که با v=spf1 شروع میشود) برای هر دامنه داشته باشید. اگر قبلاً یکی دارید — مثلاً به این دلیل که از ابزار خبرنامه یا CRM هم ارسال میکنید — دومی اضافه نکنید. موجودی را ویرایش کنید و بخش Microsoft را به آن اضافه کنید، مثلاً:
v=spf1 include:spf.protection.outlook.com include:servers.mcsv.net -all
مراحل
- وارد میزبان DNS خود شوید (ثبتکننده، میزبان وب یا ارائهدهنده DNS — یا مرکز مدیریت Microsoft 365 اگر Microsoft DNS شما را اداره میکند).
- تنظیمات DNS دامنه خود را باز کنید (دنبال DNS / Records / Advanced DNS بگردید).
- یک رکورد جدید اضافه کنید و TXT را به عنوان نوع انتخاب کنید.
- در فیلد Name / Host،
@وارد کنید (این یعنی «خود دامنه»). نام کامل دامنه را اینجا وارد نکنید. - در فیلد Value / Data،
v=spf1 include:spf.protection.outlook.com -allرا جایگذاری کنید (یا رکورد ترکیبی خود را اگر فرستندگان دیگری دارید). - TTL را روی پیشفرض بگذارید (یک ساعت مناسب است).
- ذخیره کنید.
اشتباهات رایج
- یک تنظیم صندوق پستی نیست. افراد در تنظیمات Microsoft 365 دنبال «SPF» میگردند و نمیتوانند جایی برای تایپ آن پیدا کنند — این به این دلیل است که متعلق به DNS شماست، نه تنظیمات صندوق پستی یا Exchange.
- فقط یک رکورد SPF. دو رکورد که با
v=spf1شروع میشوند SPF را کاملاً خراب میکنند. فرستندگان را با ورودیهای اضافیinclude:در یک رکورد ترکیب کنید. @برای نام، نه دامنه. وارد کردن نام کامل دامنه در فیلد Name میتواند رکورد را در جای اشتباه بسازد.- مراقب نقلقولها باشید. اکثر میزبانهای DNS خودشان نقلقولها را اضافه میکنند — مقدار را ساده جایگذاری کنید. اگر میزبان شما مقدار را داخل
"..."نشان میدهد، مجموعه دومی اضافه نکنید؛ یک رکورد با نقلقول دوگانه خراب است. - Microsoft از
spf.protection.outlook.comاستفاده میکند. رکوردهای قدیمی یا کپیشده از جای دیگر ممکن است به نامهای هاست متفاوتی اشاره کنند — مطمئن شوید include دقیقاًspf.protection.outlook.comاست. - تغییرات فوری نیستند. DNS میتواند از چند دقیقه تا چند ساعت طول بکشد تا در همه جا بهروز شود.
تایید درستی عملکرد
پس از ذخیره، رکورد را با بررسی رایگان در Defaults.Exposed تایید کنید. دامنه خود را وارد کنید و به زبان ساده به شما گفته میشود که آیا SPF شما به درستی راهاندازی شده است. دادههای شما در اتحادیه اروپا پردازش میشوند.
انجام شد؟ دامنه خود را رایگان بررسی کنید تا تأیید کنید که کار کرده — و رتبه کامل خود را در همه ۳۴ بررسی ببینید.