Что такое SPF?

Sender Policy Framework - что это такое и почему это абсолютная необходимость?

SPF - это протокол безопасности электронной почты, который позволяет вам определить, каким именно серверам разрешено отправлять электронные письма от имени вашего домена.

Являясь важной частью сертификации BIMI, SPF - это как VIP-список вашего бренда. Если сервер, отправляющий письмо, находится в этом списке, оно попадает прямо в почтовый ящик!

Почему вам нужен SPF?

Убедитесь, что входящие сообщения вам доверяют

Скорее всего, ваше предприятие использует несколько платформ для отправки электронных писем:
  • Отдел продаж использует HubSpot или Salesforce для рассылки писем.
  • Маркетинг отправляет новостные рассылки через Mailchimp, Drip или Klaviyo.
  • Служба поддержки клиентов обрабатывает тикеты через Zendesk, Freshdesk и т. д.
  • Бухгалтерия отправляет квитанции и уведомления о выставлении счетов через Stripe или QuickBooks.
Каждый из этих сервисов отправляет электронную почту от вашего имени, но если они не авторизованы в вашей SPF-записи, провайдеры входящих сообщений, такие как Gmail или Outlook, могут им не доверять.

SPF позволяет вам определить и контролировать список доверенных платформ, чтобы ваши законные электронные письма распознавались и доставлялись безопасно.

Почему SPF имеет значение?

Допустим, кто-то пытается отправить письмо, выдавая себя за вас, - возможно, мошенник или спамер.

SPF помогает провайдерам электронной почты, таким как Gmail или Outlook, распознать: "Эй, это сообщение пришло не от проверенного источника".

Такое письмо, скорее всего, будет отмечено, заблокировано или отправлено в спам.

Используя SPF, вы, по сути, сообщаете миру: "Только этим определенным серверам разрешено отправлять электронные письма от имени моего домена".

Все остальное отфильтровывается, защищая ваш бренд и ваших получателей.

Какова механика SPF?

SPF работает благодаря простому трехступенчатому процессу:
  • 1. публикация SPF-записи
    Владелец домена добавляет запись DNS, в которой перечислены серверы, которым разрешено отправлять электронную почту от имени домена.
  • 2. Проверка электронной почты
    При получении электронного письма почтовый сервер получателя проверяет запись SPF, выполняя поиск в DNS. Он сравнивает IP-адрес отправителя со списком разрешенных серверов.
  • 3. Решение о доставке
    На основании полученного результата сервер-получатель принимает решение: если письмо получено от одобренного источника, оно, скорее всего, будет доставлено, но если сервера нет в списке, письмо может быть отклонено или помечено как спам.

Как SPF вписывается в BIMI?

SPF лучше всего работает в паре с двумя другими протоколами безопасности:
  • DKIM (DomainKeys Identified Mail).
    Добавляет цифровую подпись к вашим письмам, предоставляя почтовым ящикам еще один способ проверить, было ли письмо отправлено с авторизованного сервера.
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance).
    В основном указывает почтовым ящикам, что делать, если проверки SPF или DKIM не работают, и предоставляет подробные отчеты о любых попытках выдать себя за ваш бренд.
Вместе эти технологии образуют мощную линию защиты от фишинговых атак и идеально вписываются в вашу стратегию сертификации BIMI.

Шаг навстречу проверенному контрольному знаку

При правильной настройке SPF провайдеры электронной почты, такие как Gmail и Outlook, могут убедиться, что письма, отправленные с вашего домена, являются легальными.

Наша команда поможет вам правильно настроить SPF - от настройки до оптимизации.