Defaults.Exposed › Nastavitev › SPF
Kako nastaviti SPF za Microsoft 365
Dodajte SPF zapis, da sporočite svetu, da strežniki Microsoft 365 smejo pošiljati e-pošto za vašo domeno.
Zakaj je to pomembno za vaše podjetje
SPF (Sender Policy Framework) je kratka opomba v DNS vaše domene, ki navaja, kateri poštni strežniki smejo pošiljati e-pošto “od” vaše domene. Brez nje lahko prevaranti ponaredijo vaš naslov in v imenu vašega podjetja pošiljajo lažne račune, zahtevke za plačilo ali ponudbe vašim strankam in dobaviteljem — poleg tega je večja verjetnost, da bo vaša legitimna e-pošta pristala v neželeni pošti. Nastavitev SPF je brezplačna, vzame nekaj minut in je eden najučinkovitejših ter najcenejših ukrepov za zaščito ugleda vašega podjetja in zagotavljanje dostave e-pošte.
Pomembno: kje se to dejansko naredi
To marsikoga zmede, zato je vredno pojasniti:
- Microsoft 365 vodi vašo e-pošto (nabiralniki so na Exchange Online). Toda Microsoft 365 je poštna platforma — ni nujno tam, kjer živijo DNS nastavitve vaše domene.
- SPF zapis se doda pri vašem ponudniku DNS — podjetju, ki nadzoruje imenske strežnike vaše domene. To je lahko registrar, pri katerem ste kupili domeno (GoDaddy, Namecheap itd.), spletni gostitelj ali npr. Cloudflare.
- Če ste Microsoftu prepustili upravljanje DNS, je vaš gostitelj DNS Microsoft in zapis bi urejali v skrbniški konzoli Microsoft 365 → Settings → Domains → DNS records. V tem primeru Microsoft pri nastavitvi domene pogosto sam doda pravilen SPF zapis.
Torej: Microsoft vam pove, kaj naj vsebuje zapis; vi ga dodate tam, kjer živi vaš DNS. Nastavitve nabiralnikov v Microsoft 365 tega zapisa ne hranijo, razen če Microsoft tudi upravlja vaš DNS.
Najprej: katero podjetje upravlja vaš DNS?
DNS zapis začne veljati le, če ga dodate tam, kamor kažejo imenski strežniki vaše domene. Če niste prepričani, preverite domeno pri registrarju in poglejte razdelek Nameservers ali vprašajte tistega, ki je nastavil vašo spletno stran. Če imenski strežniki ne kažejo na Microsoft, dodajte SPF zapis v DNS nastavitve tistega podjetja (poiščite DNS / Records / Advanced DNS). Dodajanje na napačnem mestu ne bo imelo učinka.
Kaj boste dodali
En sam TXT zapis za Microsoft 365. Standardna vrednost je:
v=spf1 include:spf.protection.outlook.com -all
include:spf.protection.outlook.compooblasti poštne strežnike Microsoft 365 za pošiljanje v vašem imenu.-allje vrednost, ki jo priporoča Microsoft — “trda zavrnitev”, ki prejemnike usmeri k zavrnitvi vsega, kar ni na seznamu. Če še niste prepričani, da so vključeni vsi pošiljatelji, začnite z mehkejšim~allin kasneje poostrite na-all.
Na domeno smete imeti samo en SPF zapis (en TXT, ki se začne z v=spf1). Če ga že imate — npr. ker pošiljate tudi prek orodja za e-novice ali CRM sistema — ne dodajajte drugega. Uredite obstoječega in dodajte Microsoftov del, npr.:
v=spf1 include:spf.protection.outlook.com include:servers.mcsv.net -all
Koraki
- Prijavite se pri svojem ponudniku DNS (pri registrarju, spletnem gostitelju ali ponudniku DNS — ali v skrbniški konzoli Microsoft 365, če Microsoft upravlja vaš DNS).
- Odprite nastavitve DNS za vašo domeno (poiščite DNS / Records / Advanced DNS).
- Dodajte nov zapis in izberite TXT kot vrsto.
- V polje Name / Host vnesite
@(to pomeni “domeno samo”). Sem ne vpisujte celotnega imena domene. - V polje Value / Data prilepite
v=spf1 include:spf.protection.outlook.com -all(ali vaš združeni zapis, če imate več pošiljateljev). - TTL pustite na privzeti vrednosti (1 ura je primerna).
- Shranite.
Pogoste napake
- Ni nastavitev nabiralnika. Mnogi iščejo “SPF” v nastavitvah Microsoft 365 in ne najdejo polja za vnos — ker spada v vaš DNS, ne v nabiralnik ali nastavitve Exchange Admin.
- Samo en SPF zapis. Dva zapisa, ki se začneta z
v=spf1, popolnoma pokvarita SPF. Združite pošiljatelje v en zapis z dodatnimi vnosiinclude:. @kot ime, ne vaša domena. Vnos celotnega imena domene v polje Name lahko ustvari zapis na napačnem mestu.- Bodite pozorni na narekovaje. Večina ponudnikov DNS sama doda narekovaje — prilepite vrednost brez njih. Če vaš ponudnik vrednost že prikaže v
"...", ne dodajte drugega niza; dvojno narekovajan zapis je pokvarjen. - Microsoft uporablja
spf.protection.outlook.com. Starejši ali prekopirani zapisi morda vsebujejo drugačna imena gostiteljev — preverite, da jeincludetočnospf.protection.outlook.com. - Spremembe niso takojšnje. DNS se lahko posodablja od nekaj minut do nekaj ur.
Preverite, ali deluje
Po shranitvi potrdite, da je zapis aktiven in pravilen, z brezplačnim preverjanjem na Defaults.Exposed. Vnesite svojo domeno in v razumljivem jeziku boste izvedeli, ali je vaš SPF pravilno nastavljen. Vaši podatki se obdelujejo v EU.
Končano? Preverite svojo domeno brezplačno da potrdite, da je delovalo — in si oglejte vašo celotno oceno po vseh 34 preverjanjih.