Defaults.Exposed › Diegimas › SPF
Kaip sukonfigūruoti SPF naudojant Microsoft 365
Pridėkite SPF įrašą, kad pasaulis žinotų, jog Microsoft 365 serveriai turi teisę siųsti el. laiškus jūsų domeno vardu.
Kodėl tai svarbu jūsų verslui
SPF (Sender Policy Framework) — tai trumpas įrašas jūsų domeno DNS, kuriame išvardyti pašto serveriai, turintys teisę siųsti el. laiškus „nuo” jūsų domeno. Be jo sukčiai gali suklastoti jūsų adresą ir siųsti apgaulingas sąskaitas, mokėjimo reikalavimus ar fiktyvias pasiūlymas jūsų klientams ir tiekėjams — o jūsų tikri laiškai dažniau patenka į šiukšliadėžę. SPF nustatymas yra nemokamas, užtrunka kelias minutes ir yra vienas pigiausių bei efektyviausių būdų apsaugoti savo pavadinimą ir užtikrinti el. laiškų pristatymą.
Svarbu: kur tai iš tikrųjų daroma
Tai supainioja daug žmonių, todėl verta paaiškinti aiškiai:
- Microsoft 365 valdo jūsų el. paštą (pašto dėžutės yra Exchange Online). Tačiau Microsoft 365 yra pašto platforma — ne būtinai vieta, kur gyvena jūsų domeno DNS.
- SPF įrašas pridedamas jūsų DNS prieglobos teikėjo puslapyje — įmonės, valdančios jūsų domeno vardų serverius. Tai gali būti registratorius (GoDaddy, Namecheap ir kt.), svetainių prieglobos teikėjas arba, pavyzdžiui, Cloudflare.
- Jei Microsoft valdo jūsų DNS, tuomet DNS prieglobos teikėjas yra Microsoft, ir įrašą redaguotumėte Microsoft 365 administravimo centre → Settings → Domains → DNS records. Tokiu atveju Microsoft dažnai pats automatiškai prideda teisingą SPF įrašą, kai nustatote domeną.
Taigi: Microsoft pasako, ką turi apimti įrašas; jūs jį pridedате ten, kur gyvena jūsų DNS. Microsoft 365 pašto dėžutės nustatymai nelaiko šio įrašo, nebent Microsoft taip pat valdo jūsų DNS.
Pirmiausia: kuri įmonė valdo jūsų DNS?
DNS įrašas įsigalioja tik tada, kai jis pridedamas ten, kur nukreipti jūsų domeno vardų serveriai. Jei nesate tikri — patikrinkite domeną savo registratoriaus paskyroje ir pažiūrėkite skyrių Nameservers, arba paklauskite to, kas sukūrė jūsų svetainę. Jei vardų serveriai nurodo ne į Microsoft — SPF įrašą pridėkite tos įmonės DNS nustatymuose. Pridedant netinkamoje vietoje, jis neturės jokio poveikio.
Ką reikia pridėti
Vienintelį TXT įrašą Microsoft 365. Standartinė reikšmė:
v=spf1 include:spf.protection.outlook.com -all
include:spf.protection.outlook.comsuteikia teisę Microsoft 365 pašto serveriams siųsti laiškus jūsų vardu.-allyra reikšmė, kurią rekomenduoja Microsoft — „hard fail”, nurodantis gavėjams atmesti viską, ko nėra sąraše. Jei dar nesate tikri, ar visi siuntėjai įtraukti, galite pradėti nuo švelnesnio~allir vėliau pereiti prie-all.
Kiekvienas domenas turi turėti tik vieną SPF įrašą (vieną TXT, prasidedantį v=spf1). Jei jau turite tokį — pvz., todėl, kad taip pat siunčiate per naujienlaiškių įrankį ar CRM — nekurkite antro. Redaguokite esamą ir įtraukite Microsoft dalį, pvz.:
v=spf1 include:spf.protection.outlook.com include:servers.mcsv.net -all
Žingsniai
- Prisijunkite prie savo DNS prieglobos teikėjo (registratoriaus, svetainių prieglobos, DNS teikėjo — arba Microsoft 365 administravimo centro, jei Microsoft valdo jūsų DNS).
- Atidarykite DNS nustatymus savo domenui (ieškokite DNS / Records / Advanced DNS).
- Pridėkite naują įrašą ir pasirinkite TXT tipą.
- Lauke Name / Host įveskite
@(tai reiškia „pats domenas”). Čia nerašykite pilno domeno pavadinimo. - Lauke Value / Data įklijuokite
v=spf1 include:spf.protection.outlook.com -all(arba kombinuotą įrašą, jei turite kitų siuntėjų). - Palikite TTL numatytąją reikšmę (1 valanda tinka).
- Išsaugokite.
Klaidos, kurių dažnai vengiama
- Tai ne pašto dėžutės nustatymas. Žmonės ieško „SPF” Microsoft 365 nustatymuose ir neranda lauko — nes tai priklauso jūsų DNS, o ne pašto dėžutės ar Exchange administravimo nustatymams.
- Tik vienas SPF įrašas. Du įrašai, prasidedantys
v=spf1, visiškai sugadina SPF. Suderinkite siuntėjus į vieną įrašą naudodami papildomusinclude:įrašus. @kaip pavadinimas, ne domenas. Pilno domeno pavadinimo įrašymas į Name lauką gali sukurti įrašą netinkamoje vietoje.- Atkreipkite dėmesį į kabutes. Dauguma DNS teikėjų prideda kabutes automatiškai — tiesiog įklijuokite reikšmę. Jei jau matote
"..."— nepridėkite antros kabutės rinkinio; dvigubai kabuotas įrašas yra sugadintas. - Microsoft naudoja
spf.protection.outlook.com. Senesniuose ar iš kitur nukopijuotuose įrašuose gali būti nurodyti kiti pagrindiniai kompiuteriai — įsitikinkite, kad include yra tiksliaispf.protection.outlook.com. - Pakeitimai neįsigalioja akimirksniu. DNS atnaujinimas gali užtrukti nuo kelių minučių iki kelių valandų.
Patikrinkite, ar veikia
Išsaugoję, patikrinkite, ar įrašas aktyvus ir teisingas, naudodami nemokamą patikrinimą Defaults.Exposed. Įveskite savo domeną ir gausite aiškų atsakymą, ar SPF sukonfigūruotas tinkamai. Jūsų duomenys tvarkomi ES.
Atlikta? Patikrinkite savo domeną nemokamai kad patvirtintumėte, jog veikia — ir pamatytumėte pilną įvertinimą pagal visus 34 kriterijus.