SPF – Sender Policy Framework
SPF (Sender Policy Framework) er en e-mail-autentificeringsprotokol, der hjælper med at forhindre, at svindlere sender e-mails, der ser ud som om de kommer fra dit domæne. Det beskytter dit brand og forbedrer leveringssikkerheden for dine transaktionelle mails og nyhedsbreve.
Hvad er SPF?
SPF (Sender Policy Framework) er en DNS-baseret e-mail-autentificeringsmekanisme. Den lader dig definere, hvilke mailservere der har tilladelse til at sende e-mail på vegne af dit domæne. Modtagende mailservere kan derefter tjekke SPF-recorden for at verificere, at e-mailen kommer fra en autoriseret server.
Uden SPF kan hvem som helst i princippet sende en e-mail, der ser ud som om den kommer fra dit domæne (spoofing). Det er en hyppig teknik i phishing-angreb og spam.
Hvordan fungerer SPF?
- Du opretter en SPF-record (TXT-record) i dit domænes DNS-indstillinger
- SPF-recorden angiver, hvilke IP-adresser og mailservere der må sende mail fra dit domæne
- Når en modtagende mailserver modtager en e-mail fra dit domæne, slår den din SPF-record op
- Serveren sammenligner afsenderens IP med de autoriserede IP'er i SPF-recorden
- Hvis IP'en matcher, passerer mailen SPF-tjekket. Ellers kan den afvises eller markeres som spam.
Hvorfor er SPF vigtigt for din webshop?
Bedre e-mail-leveringsrate
E-mails fra domæner med korrekt SPF-opsætning har langt højere sandsynlighed for at lande i indbakken frem for spamfilteret. Det gælder for ordrebekræftelser, forsendelsesnotifikationer og nyhedsbreve.
Brandbeskyttelse
SPF forhindrer, at svindlere sender phishing-mails, der ligner mails fra din webshop. Det beskytter dine kunders tillid til dit brand.
Krav fra mailservere
Store mailservere som Gmail, Outlook og Yahoo kræver i stigende grad SPF, DKIM og DMARC for at levere e-mails til indbakken. Uden disse autentificeringer risikerer dine mails at blive afvist.
SPF-record syntaks
En SPF-record er en TXT-record i din DNS og ser typisk sådan ud:
v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.0/24 ~all
- v=spf1: Version-angivelse (altid spf1)
- include: Inkluderer autoriserede domæners SPF-records (fx din mail-udbyder)
- ip4/ip6: Specifikke IP-adresser der er autoriseret
- ~all: Softfail — mails fra ikke-autoriserede servere markeres men afvises ikke
- -all: Hardfail — mails fra ikke-autoriserede servere afvises
SPF, DKIM og DMARC
SPF er én del af e-mail-autentificering. For komplet beskyttelse bør du også implementere:
- DKIM (DomainKeys Identified Mail): Tilføjer en kryptografisk signatur til dine e-mails, der verificerer at indholdet ikke er ændret undervejs.
- DMARC (Domain-based Message Authentication, Reporting and Conformance): Bygger ovenpå SPF og DKIM og definerer, hvad der skal ske med mails der fejler autentificering.
Tilsammen giver de tre protokoller et stærkt forsvar mod e-mail-spoofing og phishing.
Opsætning
SPF opsættes typisk hos din DNS-udbyder (fx Simply, One.com, Cloudflare). Du tilføjer en TXT-record med de korrekte autoriserede afsendere. Husk at inkludere alle tjenester, der sender mail på dine vegne — webshop, nyhedsbrevssystem, kundeservice-platform m.m.
Vi kender online markedsføring i Shoporama
Vi har selv arbejdet med online markedsføring i flere årtier. Vi har som det eneste shopsystem i landet talt flere gange på konferencer som Marketingcamp, SEOday, Shopcamp, Digital Markedsføring, E-commerce manageren, Ehandelsdagen, Web Analytics Wednesday og mange flere steder.