Defaults.Exposed › Postavljanje › SPF
Kako postaviti SPF za Microsoft 365
Dodajte SPF zapis kako bi cijeli internet znao da Microsoft 365 poslužitelji smiju slati e-poštu za vašu domenu.
Zašto je ovo važno za vaše poslovanje
SPF (Sender Policy Framework) kratka je napomena u DNS-u vaše domene koja navodi koje su mail poslužitelje ovlaštene slati e-poštu “od” vaše domene. Bez njega, prevaranti mogu krivotvoriti vašu adresu i slati lažne fakture, zahtjeve za plaćanje ili lažne ponude vašim kupcima i dobavljačima — a vaša legitimna e-pošta češće završava u neželjenoj. Postavljanje SPF-a je besplatno, traje nekoliko minuta i jedna je od najučinkovitijih i najjeftinijih mjera zaštite vašeg ugleda i pouzdane dostave e-pošte.
Važno: gdje se ovo zapravo radi
Ovo mnoge zbunjuje, pa je vrijedno biti jasan:
- Microsoft 365 vodi vašu e-poštu (sandučići su na Exchange Onlineu). Ali Microsoft 365 je platforma za e-poštu — nije nužno tamo gdje živi DNS vaše domene.
- SPF zapis se dodaje kod vašeg DNS domaćina — tvrtke koja kontrolira nameservere vaše domene. To može biti registrar gdje ste kupili domenu (GoDaddy, Namecheap itd.), web hosting ili nešto poput Cloudflarea.
- Ako ste pustili Microsoft da vodi vaš DNS, tada je vaš DNS domaćin Microsoft i uredite zapis u Microsoft 365 admin centru → Settings → Domains → DNS records. U tom slučaju Microsoft često automatski dodaje ispravan SPF zapis pri postavljanju domene.
Dakle: Microsoft vam govori što zapis treba sadržavati; vi ga dodajete tamo gdje živi vaš DNS. Postavke sandučića unutar Microsoft 365 ne drže ovaj zapis osim ako Microsoft ne vodi i vaš DNS.
Prvo: koja tvrtka vodi vaš DNS?
DNS zapis stupa na snagu samo ako ga dodate tamo gdje nameserveri vaše domene pokazuju. Ako niste sigurni, provjerite domenu u svom računu registrara i pogledajte odjeljak Nameservers, ili pitajte osobu koja je postavila vaše web sjedište. Ako nameserveri pokazuju negdje drugdje osim Microsofta, dodajte SPF zapis u DNS postavke te tvrtke (potražite DNS / Records / Advanced DNS). Dodavanje na pogrešnom mjestu neće imati učinka.
Što ćete dodati
Jedan TXT zapis za Microsoft 365. Standardna vrijednost je:
v=spf1 include:spf.protection.outlook.com -all
include:spf.protection.outlook.comovlašćuje Microsoft 365 mail poslužitelje da šalju za vas.-allje vrijednost koju Microsoft preporučuje — “hard fail” koji govori primateljima da odbiju sve što nije navedeno. Ako još niste sigurni da su svi pošiljatelji uključeni, možete početi s blažim~alli pooštrite na-allkasnije.
Po domeni smijete imati samo jedan SPF zapis (jedan TXT koji počinje s v=spf1). Ako već imate jedan — npr. jer šaljete i putem alata za newsletter ili CRM-a — ne dodajte drugi. Uredite postojeći i dodajte Microsoftov dio, npr.:
v=spf1 include:spf.protection.outlook.com include:servers.mcsv.net -all
Koraci
- Prijavite se na svog DNS domaćina (vaš registrar, web hosting ili DNS pružatelj — ili Microsoft 365 admin centar ako Microsoft vodi vaš DNS).
- Otvorite DNS postavke za svoju domenu (potražite DNS / Records / Advanced DNS).
- Dodajte novi zapis i odaberite TXT kao vrstu.
- U polje Name / Host unesite
@(to znači “sama domena”). Ne unosite ovdje puno ime domene. - U polje Value / Data zalijepite
v=spf1 include:spf.protection.outlook.com -all(ili vaš kombinirani zapis ako imate više pošiljatelja). - TTL ostavite na zadanoj vrijednosti (1 sat je u redu).
- Snimite.
Zamke koje ljudi krivo rade
- Nije u postavkama sandučića. Ljudi traže “SPF” u Microsoft 365 postavkama i ne mogu pronaći polje za unos — to je zato što pripada vašem DNS-u, ne sandučiću ili Exchange admin postavkama.
- Samo jedan SPF zapis. Dva zapisa koja počinju s
v=spf1potpuno kvare SPF. Kombinirajte pošiljatelje u jedan zapis s dodatniminclude:unosima. @za ime, ne puno ime domene. Upisivanje punog naziva domene u polje Name može stvoriti zapis na pogrešnom mjestu.- Pazite na navodnike. Većina DNS domaćina sama dodaje navodnike — zalijepite vrijednost bez obrade. Ako vaš domaćin već prikazuje vrijednost u
"...", ne dodajte još jedan set; dvostruko navodnikovan zapis je neispravan. - Microsoft koristi
spf.protection.outlook.com. Stariji ili kopirani zapisi mogu referencirati drugačija imena poslužitelja — pobrinite se da include sadrži točnospf.protection.outlook.com. - Promjene nisu trenutne. DNS može trebati od nekoliko minuta do par sati da se ažurira svugdje.
Provjerite je li uspjelo
Nakon što ste snimili zapis, besplatnom provjerom na Defaults.Exposed potvrdite da je zapis aktivan i ispravan. Unesite svoju domenu i dobit ćete jasan odgovor je li vaš SPF pravilno postavljen. Vaši podaci obrađuju se unutar EU-a.
Gotovo? Provjerite svoju domenu besplatno kako biste potvrdili da je uspjelo — i vidjeli svoju cjelovitu ocjenu prema svih 34 provjera.