Defaults.Exposed › Cài đặt › SPF
Cách thiết lập SPF trên Squarespace
Thêm bản ghi SPF trong DNS Squarespace để thông báo cho thế giới biết máy chủ nào được phép gửi email từ tên miền của bạn.
Tại sao điều này quan trọng với doanh nghiệp của bạn
SPF (Sender Policy Framework) là một ghi chú ngắn trong DNS của tên miền, liệt kê những máy chủ thư nào được phép gửi email “từ” tên miền của bạn. Nếu không có nó, kẻ lừa đảo có thể giả mạo địa chỉ của bạn để gửi hóa đơn giả, yêu cầu thanh toán hoặc báo giá giả đến khách hàng và đối tác — và email thực sự của bạn càng dễ bị rơi vào thư rác. Thiết lập SPF hoàn toàn miễn phí, chỉ mất vài phút và là một trong những biện pháp rẻ nhất, mạnh nhất để bảo vệ danh tiếng doanh nghiệp và đảm bảo email đến được hộp thư.
Trước tiên, một điểm quan trọng về Squarespace
Squarespace là công cụ xây dựng website và registrar tên miền — có thể lưu trữ DNS của tên miền — nhưng không phải là nhà cung cấp email của bạn. Email thực sự của bạn chạy qua một dịch vụ riêng biệt (ví dụ Google Workspace, Microsoft 365, hoặc nhà cung cấp email khác). Vì vậy:
- Nhiệm vụ của Squarespace: lưu trữ bản ghi SPF trong DNS của bạn.
- Nhiệm vụ của nhà cung cấp email: cho bạn biết giá trị SPF phải là gì.
Bạn thêm bản ghi trong Squarespace, nhưng giá trị đến từ người vận hành hộp thư của bạn.
Trước khi bắt đầu: Squarespace có thực sự đang quản lý DNS của bạn không?
Đây là nguyên nhân phổ biến nhất khiến các thay đổi “không có tác dụng.” Bản ghi DNS chỉ có hiệu lực nếu Squarespace là nơi nameserver của tên miền bạn đang trỏ đến.
- Nếu bạn đăng ký tên miền qua Squarespace, hoặc kết nối tên miền bên ngoài và để Squarespace quản lý DNS, thì Squarespace là nhà cung cấp DNS của bạn — bạn đang ở đúng chỗ.
- Nếu tên miền của bạn vẫn trỏ đến nameserver của công ty khác (ví dụ registrar, nhà cung cấp hosting, hoặc Cloudflare), thì bản ghi SPF phải được thêm ở đó, không phải trong Squarespace. Thêm tại Squarespace sẽ không có tác dụng gì.
Trong tài khoản Squarespace, mở cài đặt tên miền và tìm nơi hiển thị DNS hoặc nameserver của bạn. Nếu Squarespace đang quản lý DNS, hãy tiếp tục bên dưới. Nếu nameserver trỏ đến công ty khác, hãy thêm SPF tại đó thay vào.
Những gì bạn sẽ thêm
Một bản ghi TXT duy nhất liệt kê các nguồn gửi thư của bạn. Giá trị cụ thể phụ thuộc vào ai đang gửi email của bạn. Ví dụ phổ biến cho tên miền chỉ gửi qua Google Workspace:
v=spf1 include:_spf.google.com ~all
Đối với Microsoft 365 thường là:
v=spf1 include:spf.protection.outlook.com -all
Hãy dùng giá trị SPF mà nhà cung cấp email của bạn chỉ định. Bạn chỉ nên có một bản ghi SPF (TXT bắt đầu bằng v=spf1) cho mỗi tên miền — nếu đã có một bản, hãy chỉnh sửa bản đó thay vì thêm bản thứ hai.
Các bước thực hiện trong Squarespace
- Đăng nhập vào Squarespace và mở khu vực Domains (trong tài khoản hoặc cài đặt site).
- Nhấp vào tên miền bạn muốn thiết lập.
- Mở cài đặt DNS (tìm DNS / DNS Settings / Advanced DNS / Custom Records).
- Tìm mục thêm bản ghi DNS tùy chỉnh và thêm bản ghi mới.
- Đặt Type của bản ghi thành TXT.
- Trong trường Host (đôi khi ghi là Name), nhập
@. Ký hiệu@có nghĩa là “chính tên miền đó.” Đừng gõ tên miền đầy đủ vào đây. - Trong trường Data / Value, dán chuỗi SPF của bạn, ví dụ:
v=spf1 include:_spf.google.com ~all. - Lưu bản ghi.
Những lỗi phổ biến trên Squarespace
@cho host, không phải tên miền của bạn. Squarespace dùng@để biểu thị gốc của tên miền. Gõ tên miền đầy đủ vào trường Host sẽ tạo bản ghi ở sai chỗ.- Không dùng dấu ngoặc kép. Nhập giá trị SPF dạng thuần túy. Đừng bọc trong dấu ngoặc kép — tự thêm
"v=spf1 ..."có thể tạo ra bản ghi bị lỗi. - Chỉ một bản ghi SPF. Hai bản ghi
v=spf1là lỗi và phá vỡ SPF hoàn toàn. Nếu thêm nguồn gửi thứ hai sau này (ví dụ công cụ newsletter), hãy gộp vào một bản ghi bằng cách thêm các mụcinclude:— đừng tạo TXT thứ hai. - Đây là giá trị của nhà cung cấp email, không phải của Squarespace. Squarespace không gửi email doanh nghiệp của bạn, vì vậy đừng mong có chuỗi SPF dành riêng cho Squarespace — hãy dùng chuỗi do nhà cung cấp hộp thư của bạn cung cấp.
- Thay đổi không có hiệu lực ngay. DNS có thể mất từ vài phút đến vài giờ để cập nhật khắp nơi.
Xác minh hoạt động
Sau khi lưu, hãy kiểm tra bản ghi đã được áp dụng và chính xác với công cụ kiểm tra miễn phí trên Defaults.Exposed. Nhập tên miền của bạn và hệ thống sẽ cho biết bằng ngôn ngữ đơn giản liệu SPF của bạn đã được thiết lập đúng chưa. Dữ liệu của bạn được xử lý tại EU.
Đã xong? Kiểm tra tên miền miễn phí để xác nhận đã hoạt động — và xem điểm đầy đủ của bạn trên cả 34 hạng mục kiểm tra.