דילוג לתוכן

Sender Policy Framework

Sender Policy Framework

Sender Policy Framework (SPF) היא מערכת פשוטה לאימות דואר אלקטרוני שפותחה כדי לזהות זיוף ולהתחזות לגורמים אחרים. היא עושה זאת בעזרת מנגנון שמאפשר לשרתי קבלת הדואר לבדוק שהודעות המגיעות משם תחום מסוים מקורן במארח שהוסמך לכך על ידי בעל שם המתחם. RFC 7208 מגדיר מה זה Sender Policy Framework.

עודכן ב־

בעמוד הזה

איך זה קשור לאוטומציה?

SPF אומר לשרת הדואר אילו מארחים רשאים לשלוח בשם המתחם. באוטומציה זה קובע אם הודעות מערכת, חשבוניות ותזכורות יגיעו לתיבה או ייחסמו כזיוף.

דוגמאות שימוש באוטומציה

הדוגמאות להמחשה. את החיבורים והכללים מתאימים למערכות ולתהליך של העסק.

התהליך שולח חשבונית דרך ספק דואר. ב־DNS מוגדר שרק המארחים של הספק רשאים לשלוח מאותו מתחם. הודעה משרת אחר עם אותו שם שולח נכשלת בבדיקת SPF ואינה נראית כלגיטימית.

באילו כלים זה רלוונטי?

Resend
חיבור דומיין דורש רשומת SPF שמצביעה על שרתי השליחה; בלי זה ההודעות עלולות להיחסם גם אם התוכן תקין.

מה חשוב לבדוק לפני שמיישמים?

  • רשימת SPF רחבה מדי, למשל עם plus all, מבטלת את ההגנה כמעט לגמרי.

מונחים שיעזרו להעמיק

מקורות והמשך קריאה