加载中...
SPF 是一种邮件反欺诈机制,域名所有者在 DNS 中声明哪些 IP 地址有权代表本域发送邮件,收件服务器据此判断来信的发送 IP 是否被授权,从而拦截伪造发件人的垃圾邮件。

| 中文名 | 发件人策略框架 |
| 标准 | RFC 7208 |
| 记录类型 | DNS TXT |
| 校验对象 | 信封发件人 IP |
| 常见结果 | pass/fail/softfail |
SPF(Sender Policy Framework,发件人策略框架)是一种电子邮件验证协议,由 RFC 7208 定义。它允许域名管理员在 DNS 中公布一份授权发信服务器清单,收件方检查邮件实际来源 IP 是否在清单内,以此识别伪造发件人的邮件。
由于 SMTP 允许任意填写信封发件人,垃圾邮件发送者常冒用他人域名发信。SPF 的思路是让域名主动声明:只有这些 IP 才能代表我发邮件。收件服务器收到邮件时提取信封发件人域名,查询该域的 SPF 记录,再比对连接过来的实际 IP 是否被允许,从而给出通过、软失败或硬失败等结果。
企业邮箱、营销邮件系统、事务通知邮件都应配置 SPF 以提高投递成功率。当邮件经由第三方平台代发时,需在 SPF 中用 include 引入对方的发信段。它与 DKIM、DMARC 联合部署才能形成完整防护。
问:SPF 遇到邮件转发会失效吗?答:会。邮件被中转服务器转发后,实际发送 IP 变成转发方的 IP,可能不在原域授权列表内,导致 SPF 失败,这也是 DKIM 更耐转发的原因之一。
问:一个域名可以有多条 SPF 记录吗?答:不可以。同一域名只能有一条 v=spf1 记录,存在多条会导致 permerror,需要把所有授权合并进一条记录。

| 中文名 | 发件人策略框架 |
| 标准 | RFC 7208 |
| 记录类型 | DNS TXT |
| 校验对象 | 信封发件人 IP |
| 常见结果 | pass/fail/softfail |
登录 后参与讨论
暂无讨论,来发表第一条评论吧