Defaults.Exposed › Configurare › SPF
Cum configurezi SPF pentru Microsoft 365
Adaugă o înregistrare SPF ca serverele Microsoft 365 să fie autorizate să trimită email pentru domeniul tău.
De ce contează asta pentru afacerea ta
SPF (Sender Policy Framework) este o notă scurtă în DNS-ul domeniului tău care listează serverele de email autorizate să trimită mesaje „din partea” domeniului tău. Fără ea, escrocii pot falsifica adresa ta pentru a trimite facturi false, cereri de plată sau oferte false clienților și furnizorilor tăi — iar emailurile tale legitime ajung mai des în spam. Configurarea SPF este gratuită, durează câteva minute și este unul dintre cele mai eficiente și mai ieftine lucruri pe care le poți face pentru a-ți proteja reputația și a te asigura că emailurile ajung la destinatar.
Important: unde se face de fapt asta
Acest lucru îi încurcă pe mulți, deci merită să fim clari:
- Microsoft 365 gestionează emailul tău (căsuțele poștale se află pe Exchange Online). Dar Microsoft 365 este platforma de email — nu este neapărat locul unde se află DNS-ul domeniului tău.
- Înregistrarea SPF se adaugă la gazda DNS — compania care controlează nameserverele domeniului tău. Aceasta ar putea fi registratorul la care ai cumpărat domeniul (GoDaddy, Namecheap, etc.), un furnizor de hosting sau ceva precum Cloudflare.
- Dacă ai lăsat Microsoft să gestioneze DNS-ul tău, atunci gazda DNS este Microsoft, iar înregistrarea se editează în Centrul de administrare Microsoft 365 → Setări → Domenii → Înregistrări DNS. În acest caz, Microsoft adaugă adesea automat înregistrarea SPF corectă când configurezi domeniul.
Deci: Microsoft îți spune ce ar trebui să conțină înregistrarea; tu o adaugi unde se află DNS-ul tău. Setările căsuței poștale din Microsoft 365 nu dețin această înregistrare dacă Microsoft nu gestionează și DNS-ul tău.
Primul pas: care companie gestionează DNS-ul tău?
O înregistrare DNS intră în vigoare doar dacă o adaugi acolo unde pointează nameserverele domeniului tău. Dacă nu ești sigur, verifică domeniul în contul registratorului tău și uită-te la secțiunea Nameservers, sau întreabă persoana care ți-a configurat site-ul. Dacă nameserverele pointează în altă parte decât Microsoft, adaugă înregistrarea SPF în setările DNS ale acelei companii (caută DNS / Records / Advanced DNS). Adăugarea în locul greșit nu va face nimic.
Ce vei adăuga
O singură înregistrare TXT pentru Microsoft 365. Valoarea standard este:
v=spf1 include:spf.protection.outlook.com -all
include:spf.protection.outlook.comautorizează serverele de email ale Microsoft 365 să trimită în numele tău.-alleste valoarea recomandată de Microsoft — un „hard fail” care indică receptorilor să respingă orice nu este listat. Dacă nu ești încă sigur că toți expeditorii sunt incluși, poți începe cu mai blândul~allși trece la-allulterior.
Ar trebui să ai o singură înregistrare SPF (un TXT care începe cu v=spf1) per domeniu. Dacă ai deja una — de exemplu, pentru că trimiți și prin un instrument de newsletter sau un CRM — nu adăuga una a doua. Editeaz-o pe cea existentă și adaugă partea Microsoft în ea, de ex.:
v=spf1 include:spf.protection.outlook.com include:servers.mcsv.net -all
Pașii
- Conectează-te la gazda DNS (registratorul tău, furnizorul de hosting sau DNS — ori centrul de administrare Microsoft 365 dacă Microsoft gestionează DNS-ul tău).
- Deschide setările DNS pentru domeniul tău (caută DNS / Records / Advanced DNS).
- Adaugă o nouă înregistrare și alege TXT ca tip.
- În câmpul Name / Host, introdu
@(aceasta înseamnă „domeniul însuși”). Nu pune numele complet al domeniului aici. - În câmpul Value / Data, lipește
v=spf1 include:spf.protection.outlook.com -all(sau înregistrarea combinată dacă ai alți expeditori). - Lasă TTL la valoarea implicită (1 oră este bine).
- Salvează.
Greșeli frecvente
- Nu este o setare de căsuță poștală. Oamenii caută „SPF” în setările Microsoft 365 și nu găsesc unde să-l tasteze — pentru că aparține DNS-ului tău, nu setărilor căsuței poștale sau ale Exchange.
- O singură înregistrare SPF. Două înregistrări care încep cu
v=spf1strică complet SPF. Combină expeditorii într-o singură înregistrare folosind intrăriinclude:suplimentare. @pentru name, nu domeniul tău. Introducerea domeniului complet în câmpul Name poate crea înregistrarea în locul greșit.- Atenție la ghilimele. Majoritatea gazdelor DNS adaugă ghilimelele singure — lipește valoarea simplu. Dacă gazda ta afișează valoarea deja înconjurată de
"...", nu adăuga un al doilea set; o înregistrare cu ghilimele duble este greșită. - Microsoft folosește
spf.protection.outlook.com. Înregistrările mai vechi sau copiate din alte surse pot face referire la alte nume de gazdă — asigură-te că include-ul este exactspf.protection.outlook.com. - Modificările nu sunt instantanee. DNS-ul poate dura de la câteva minute la câteva ore pentru a se actualiza peste tot.
Verifică dacă a funcționat
Odată salvată, confirmă că înregistrarea este activă și corectă cu verificarea gratuită de pe Defaults.Exposed. Introdu domeniul tău și vei afla în termeni simpli dacă SPF-ul este configurat corect. Datele tale sunt procesate în UE.
Gata? Verifică domeniul tău gratuit pentru a confirma că a funcționat — și pentru a vedea nota ta completă la toate cele 34 de verificări.