Defaults.Exposed › Podešavanje › SPF
Kako podesiti SPF za Microsoft 365
Dodajte SPF zapis kako bi ceo svet znao da su Microsoft 365 serveri ovlašćeni da šalju imejlove za vaš domen.
Zašto je ovo važno za vaše poslovanje
SPF (Sender Policy Framework) je kratka beleška u DNS-u vašeg domena koja navodi koje mejl servere sme da šalje imejlove „od” vašeg domena. Bez nje, prevaranti mogu da falsifikuju vašu adresu i šalju lažne fakture, zahteve za plaćanje ili ponude vašim klijentima i dobavljačima — a i vaši legitimni imejlovi češće završavaju u spam folderu. Podešavanje SPF-a je besplatno, traje svega nekoliko minuta i jedan je od najefikasnijih i najjeftinijih načina da zaštitite svoju reputaciju i osigurate isporuku pošte.
Važno: gde se ovo zapravo radi
Ovo zbunjuje mnoge, pa je dobro biti jasan:
- Microsoft 365 pokreće vaš imejl (sandučići se nalaze na Exchange Online-u). Ali Microsoft 365 je mejl platforma — nije nužno tamo gde se nalazi DNS vašeg domena.
- SPF zapis se dodaje kod vašeg DNS hosta — kompanije koja kontroliše name servere vašeg domena. To može biti registrar gde ste kupili domen (GoDaddy, Namecheap itd.), web host ili nešto poput Cloudflare-a.
- Ako ste dozvolili Microsoftu da upravlja vašim DNS-om, onda je vaš DNS host Microsoft, i zapis biste uređivali u Microsoft 365 admin centru → Settings → Domains → DNS records. U tom slučaju Microsoft često automatski dodaje ispravan SPF zapis kada podešavate domen.
Dakle: Microsoft vam govori šta zapis treba da sadrži; vi ga dodajete tamo gde se nalazi vaš DNS. Podešavanja sanduča unutar Microsoft 365 ne drže ovaj zapis osim ako Microsoft takođe ne vodi vaš DNS.
Najpre: koja kompanija upravlja vašim DNS-om?
DNS zapis stupa na snagu samo ako ga dodate tamo gde name serveri vašeg domena pokazuju. Ako niste sigurni, proverite domen u nalogu vašeg registrara i pogledajte odeljak Nameservers, ili pitajte ko god je postavio vaš sajt. Ako name serveri pokazuju negde drugde osim Microsofta, SPF zapis dodajte u DNS podešavanjima te kompanije (potražite DNS / Records / Advanced DNS). Dodavanje na pogrešnom mestu neće imati nikakvog efekta.
Šta ćete dodati
Jedan TXT zapis za Microsoft 365. Standardna vrednost je:
v=spf1 include:spf.protection.outlook.com -all
include:spf.protection.outlook.comovlašćuje Microsoft 365 mejl servere da šalju za vas.-allje vrednost koju preporučuje Microsoft — „hard fail” koji nalaže primaocima da odbiju sve što nije navedeno. Ako još niste sigurni da su svi pošiljaoci uključeni, možete početi sa blažim~alli pooštriti na-allkasnije.
Po domenu smete imati samo jedan SPF zapis (jedan TXT koji počinje sa v=spf1). Ako već imate jedan — na primer jer šaljete i putem alata za newsletter ili CRM-a — ne dodajte drugi. Uredite postojeći i dodajte Microsoftov deo u njega, npr.:
v=spf1 include:spf.protection.outlook.com include:servers.mcsv.net -all
Koraci
- Prijavite se na svog DNS hosta (vaš registrar, web host ili DNS provajder — ili Microsoft 365 admin centar ako Microsoft vodi vaš DNS).
- Otvorite DNS podešavanja za vaš domen (potražite DNS / Records / Advanced DNS).
- Dodajte novi zapis i kao tip izaberite TXT.
- U polje Name / Host unesite
@(ovo znači „sam domen”). Nemojte ovde unositi puni naziv domena. - U polje Value / Data nalepite
v=spf1 include:spf.protection.outlook.com -all(ili vaš kombinovani zapis ako imate više pošiljalaca). - Ostavite TTL na podrazumevanoj vrednosti (1 sat je u redu).
- Sačuvajte.
Greške koje se često prave
- Nije podešavanje sanduča. Ljudi traže „SPF” u Microsoft 365 podešavanjima i ne mogu da nađu gde da ga unesu — to je zato što on pripada vašem DNS-u, a ne podešavanjima sanduča ili Exchange admin podešavanjima.
- Samo jedan SPF zapis. Dva zapisa koja počinju sa
v=spf1potpuno kvare SPF. Kombinujte pošiljaoce u jedan zapis koristeći dodatneinclude:unose. @za ime, ne vaš domen. Unošenje punog domena u polje Name može kreirati zapis na pogrešnom mestu.- Pazite na navodnike. Većina DNS hostova sama dodaje navodnike — nalepite vrednost bez navodnika. Ako vaš host već prikazuje vrednost umotanu u
"...", nemojte dodavati drugi set; duplo umotan zapis je neispravan. - Microsoft koristi
spf.protection.outlook.com. Stariji ili negde kopirani zapisi mogu da sadrže drugačija imena hostova — proverite da je include tačnospf.protection.outlook.com. - Promene nisu trenutne. DNS može da se ažurira svuda od nekoliko minuta do par sati.
Proverite da li je uspelo
Nakon čuvanja, potvrdite da je zapis aktivan i ispravan besplatnom proverom na Defaults.Exposed. Unesite svoj domen i sistem će vam na jasnom jeziku reći da li je vaš SPF ispravno podešen. Vaši podaci se obrađuju u EU.
Gotovo? Proverite svoj domen besplatno da potvrdite da je uspelo — i vidite svoju potpunu ocenu kroz svih 34 provera.