Search
Generic filters
Exact matches only
Filter by Custom Post Type
Zkuste vyhledat např.   Gramatika, Čeština, Pravopis

SPF záznamy (Sender Policy Framework)

SPF je zkratka pro Sender Policy Framework. Jde o DNS záznam, kterým vlastník domény říká, které servery smějí posílat e-maily jménem jeho domény. V praxi je to jeden ze základních technických pilířů doručitelnosti, protože příjemce si může ověřit, zda zpráva přišla z povoleného zdroje, nebo z cizího serveru, který se za doménu jen vydává.

Jednoduše řečeno: SPF je seznam povolených odesílacích serverů. Když e-mail přijde odjinud, je to pro spamové filtry varování, že zpráva nemusí být legitimní.

Co SPF ve skutečnosti ověřuje

SPF je užitečný právě proto, že se nedívá jen na to, co příjemce vidí v e-mailovém klientu, ale na technické údaje při samotném doručení zprávy. Konkrétně se kontroluje hlavně takzvaný MAIL FROM nebo Return-Path, tedy adresa použitá při SMTP komunikaci mezi servery.

To je důležité, protože mnoho lidí si myslí, že SPF ověřuje přímo běžnou adresu v poli Od / From. To ale není úplně přesné. Pokud má být ochrana silnější, musí se SPF spojit ještě s DKIM a DMARC.

Proč je SPF důležitý

  • omezuje podvržení domény – útočník si nemůže jen tak vybrat vaši doménu a bez následků z ní posílat zprávy přes libovolný server,
  • zvyšuje důvěryhodnost rozesílky – servery příjemců vidí, že máte základní autentizaci pod kontrolou,
  • pomáhá doručitelnosti – správně nastavený SPF je dnes technické minimum, ne bonus navíc,
  • usnadňuje diagnostiku – když se něco pokazí, snáz odhalíte, jestli problém vzniká na straně odesílací infrastruktury.
Důležitá věc: SPF sám o sobě nezaručí doručení do inboxu. Je to jeden z klíčových signálů důvěry, ale musí fungovat spolu s dalšími faktory – zejména s DKIM, DMARC, reputací IP adresy a kvalitou databáze.

Jak vypadá SPF záznam

SPF se zapisuje do DNS jako TXT záznam. Nejčastěji vypadá podobně jako tento příklad:

v=spf1 ip4:203.0.113.10 include:_spf.google.com include:spf.mailprovider.example -all

Na první pohled to může působit nepřehledně, ale jednotlivé části mají jasný význam:

  • v=spf1 – určuje, že jde o SPF záznam ve verzi SPF1,
  • ip4:203.0.113.10 – povoluje konkrétní IPv4 adresu,
  • include:_spf.google.com – přebírá povolené servery z jiného SPF záznamu, například od poskytovatele e-mailových služeb,
  • include:spf.mailprovider.example – další externí služba, která smí posílat za vaši doménu,
  • -all – všechny ostatní zdroje mají být považovány za nepovolené.

Co znamenají nejčastější SPF parametry

V praxi se nejčastěji setkáte s těmito prvky:

  • ip4: – povolená IPv4 adresa nebo rozsah,
  • ip6: – povolená IPv6 adresa nebo rozsah,
  • include: – zahrnutí SPF záznamu jiné služby, například e-mailingové platformy,
  • a – povolí IP adresu spojenou s A záznamem dané domény nebo hostname,
  • mx – povolí IP adresy serverů uvedených v MX záznamech,
  • ~all – takzvaný softfail, tedy měkčí signál, že ostatní zdroje nejsou povolené,
  • -all – hard fail, tedy jasné sdělení, že ostatní zdroje nejsou autorizované,
  • ?all – neutrální varianta, která prakticky moc nepomáhá,
  • +all – v běžné praxi špatně, protože fakticky povoluje skoro všechno.

Další zemí, kterou zde budeme rozebírat, je chudý rozvojový stát nacházející se na jihu Asie v Bengálsku. Žije v něm více než sto padesát milionů obyvatel. Plno lidem dělá tento stát po gramatické stránce problém. Jak se tedy píše? ✅ Bangladéš – jediná správná varianta, která se píše se š.❌ Bangladéž – nesprávná varianta, kterou...

Jak SPF nastavit v praxi

Postup bývá v zásadě jednoduchý, ale často se pokazí na detailech:

  • sepište všechny zdroje, které posílají e-maily za vaši doménu – firemní pošta, CRM, e-shop, formuláře, fakturační systém, newsletterový nástroj, helpdesk,
  • zjistěte, co po vás chce každý poskytovatel – někdo dodá konkrétní IP adresy, jiný požaduje include záznam,
  • složte vše do jednoho SPF záznamu – SPF má být pro jednu doménu jen jeden,
  • nahrajte záznam do DNS jako TXT,
  • ověřte výsledek – ideálně testem konkrétní zprávy i kontrolou samotného DNS záznamu.
Největší problém nebývá samotné přidání SPF záznamu, ale to, že firmy často zapomenou na některý systém, který za jejich doménu odesílá. Například SPF nastaví jen pro svou běžnou firemní poštu, ale zapomenou, že e-maily neposílají jen lidé z Outlooku nebo Gmailu. Ve skutečnosti mohou za stejnou doménu odesílat zprávy i další nástroje – třeba e-shop, formuláře na webu, fakturační systém, CRM nebo newsletterová platforma. A pokud některý z těchto nástrojů ve SPF chybí, jeho zprávy pak z technického pohledu vypadají jako nepovolené. Navenek tedy vše působí, že je SPF správně nastavené, ale ve skutečnosti část provozu padá na autentizaci a zhoršuje doručitelnost (taková zpráva dostává negativní signál při autentizaci a může pak častěji padat do spamu a zhoršujete si tím spam skóre domény a tím i efektivitu emailových kampaní/veškeré emailové komunikace a infrastruktury kolem ní).

Ukázky SPF záznamů a co znamenají

Jednoduchý SPF pro jednu IP adresu
v=spf1 ip4:203.0.113.10 -all
To znamená: e-maily smí posílat jen server s touto jednou IP adresou. Vše ostatní je nepovolené.

SPF pro Google Workspace a newsletterový nástroj
v=spf1 include:_spf.google.com include:spf.example-newsletter.com -all
To znamená: za doménu smějí posílat servery Google a zároveň konkrétní e-mailingová služba.

Opatrnější varianta při přechodu
v=spf1 include:_spf.google.com ~all
To znamená: Google je povolený zdroj, ostatní jsou podezřelí, ale zatím ne úplně tvrdě odmítnutí.

Nejčastější chyby při SPF

  • existují dva SPF záznamy najednou – to je špatně, SPF má být jen jeden,
  • ve záznamu chybí některý legitimní odesílatel – typicky po nasazení nového CRM nebo e-mailingového nástroje,
  • ve záznamu zůstávají staré služby – povolujete servery, které už vůbec nepoužíváte,
  • SPF je zbytečně složitý – příliš mnoho include a DNS dotazů může dělat problémy,
  • subdomény nejsou řešené zvlášť – to, co platí pro hlavní doménu, nemusí automaticky stačit pro rozesílací subdoménu,
  • použije se +all – tím se prakticky ztrácí ochranný smysl SPF.

Co SPF nevyřeší

SPF není ochrana proti všemu. Sám o sobě neřeší:

  • zda je obsah zprávy relevantní,
  • zda má odesílatel dobrou reputaci,
  • zda příjemci vaše e-maily chtějí,
  • zda někdo neposílá podvržený e-mail s jinou viditelnou adresou v poli From.

Právě proto se SPF běžně kombinuje s DKIM a DMARC. Pokud řešíte celé téma dopodrobna, navazují na to další oblasti jako reputace IP adresy, complaint rate, spamové pasti, ale také správná práce s vlastní databází kontaktů/CRM apod.

Správné nastavené SPF záznamů je technický základ, bez kterého dnes e-mailing zbytečně riskuje. Není to samospásné řešení, ale je to jedna z prvních věcí, které by měla mít každá odesílací doména správně nastavené.
  •  
  •  
  •  
  •  

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

*

Ostatní uživatelé také četli:

Mezinárodní den ženského orgasmu povzbuzuje ženy, aby se více zajímaly o své tělo a byly si z hlediska sexuality rovni s muži. Zkrátka aby si to dokázaly pořádně užívat a neležely v posteli jak nafukovací panny. 😀 Kdy se slaví Mezinárodní den ženského orgasmu?Mezinárodní den ženského orgasmu připadá každý rok na osmého srpna (8.8.).Mezinárodní den...

Možná se vám v záplavě nejrůznějších mezinárodních dnů zdá, že vlastně vůbec nedávají smysl. Tento je však jeden z nejdůležitějších. Jedná se o Světový den oceánů. Kdy se slaví Světový den oceánů Světový den oceánů se slaví každý rok ve stejný den. Konkrétním datumem je od roku 2008 stanoven na osmého června (8.6.). Oceán: Život a...

Nejvíc mi vyhovuje, když pracovat vůbec nemusím, ale o tom dnešní článek nebude. Zaměříme se na problematiku kancelářského nábytku. Všude kolem nás se to jen hemží reklamami, které nás přesvědčují, že ergonomická židle je to nejlepší pro naši páteř, ale na druhou stranu pak vidím fotky lidí, jak si leží v pohodě s notebookem v posteli. No… Jsou to...

Výměna nebo výmněna? Víte, jak toto slovo správně napsat? Sposuta lidí to neví, a proto si to raději vysvětlíme v dalším rychlokurzu češtiny. Správně je výměna Správný tvar je pouze výměna s „mě“ uprostřed (vymněnit je špatně). Není pro to žádné vysvětlení ani poučka, musíte si to prostě zapamatovat, což je dost na piču co...

SPF je zkratka pro Sender Policy Framework. Jde o DNS záznam, kterým vlastník domény říká, které servery smějí posílat e-maily jménem jeho domény. V praxi je to jeden ze základních technických pilířů doručitelnosti, protože příjemce si může ověřit, zda zpráva přišla z povoleného zdroje, nebo z cizího serveru, který se za doménu jen vydává. Jednoduše...

Nanočástice, nanotechnologie, nanomateriály. Kdo by dnes o nich neslyšel. Nápady na jejich využití se v posledních letech množí jako houby po dešti. Obrovský pokrok umožňují kromě jiného i v medicíně, například právě v léčbě nádorových onemocnění, kdy by tzv. nanoboti, malí naprogramovaní roboti o velikosti několika atomů, dokázali dostat léčivé látky na zasažené místo v těle a tím započít efektivní...

Aby tady nebyly jenom rozhovory s vlastníky velkých firem, čas od času vyzpovídáme i pár regionálních podnikatelů. Tentokrát jsme si vzali na paškál kluky z iShock.cz. Kluci spustili svůj první internetový obchod teprve letos a tak nám mohli celkem jednoduše popsat, jak to vypadá, když si člověk zakládá svůj první internetový obchod.Čaute kluci, zkuste nám prosím nejdříve...

Po celá staletí ovlivňovala víra o štěstí skutečný hazard – směs kouzla a psychologie. Ať už se jedná o čtyřlístky nebo vyhýbání se černým kočkám, tyto rituály dávají hráčům vlažný pocit kontroly. Taková přesvědčení jsou fascinující, ať už jsou založena na tradici nebo osobním vkusu. Například v Legiano je běžné číst o hráčských šťastných rituálech...

Rok 2022 je z hlediska čísel mimořádně zajímavý. Nejzajímavější je asi počet datumů, jejichž celkový součet je 6. V numerologii symbolizuje šestka lidskost, rodinné hodnoty a tvrdou práci. Podle numerologie by měl proto rok 2022 (součet čísel 2+2+2 = 6) přinést štěstí rodinně založeným lidem, kteří pečují o své blízké a zároveň se nebojí tvrdé práce...

Je správně spěněný, nebo zpěněný? Kdo ví, jak se píše sloveso zpěnit, ten má vyhráno. Pravopis u přídavného jména zpěněný se řídí podle stejných pravidel. Ostatní si musí přečíst náš text. Pravopisně správně je zpěněný! Pravopis slovesa zpěnit, od kterého je přídavné jméno zpěněný odvozené, si můžeme vysvětlit hned dvěma způsoby. Může se jednat o...
Načíst dalších 10 článků