Poprawa bezpieczeństwa e-maili poprzez rekord SPF
Informacje o tłumaczeniu
Tłumaczenie zostało wygenerowane automatycznie przez system naszego partnera SYSTRAN. W niektórych przypadkach mogą wystąpić nieprecyzyjne sformułowania, na przykład w tłumaczeniu nazw przycisków lub szczegółów technicznych. W przypadku jakichkolwiek wątpliwości zalecamy zapoznanie się z angielską/francuską wersją przewodnika. Jeśli chcesz przyczynić się do ulepszenia tłumaczenia, kliknij przycisk “Zgłoś propozycję modyfikacji” na tej stronie.
Wprowadzenie
SPF (Sender Policy Framework) pozwala serwerowi otrzymującemu wiadomość e-mail upewnić się, że została ona wysłana z zaufanego serwera.
Dlaczego warto uruchomić SPF dla kont e-mail?
- Pozwala zapobiegać przypadkom podszywania się pod Twoją nazwę domeny e-mail (spoofing).
- Pozwala również na uwierzytelnienie wysłanych wiadomości e-mail.
- SPF dodaje się jako rekord w strefie DNS nazwy domeny.
Operacja ta jest możliwa dzięki informacjom zawartym w rekordzie SPF, który jest rekordem TXT w strefie DNS. Znajdziemy tam:
- adresy serwerów i/lub kilka adresów IP: pozwoli to na zidentyfikowanie ich jako legalnych źródeł wysyłki;
- jakość: zaleci on, aby serwer odbierający e-maile otrzymywał informacje, które są uważane za nieuprawnione, czyli pochodzące ze źródła, które nie jest wymienione.
W związku z tym upewnij się, że umieściłeś w rekordzie SPF źródła wysyłki, których używasz do wysyłania e-maili z Twoją nazwą domeny. Mogą to być Twoje własne serwery e-mail, dostawcy usługi lub rozwiązania poczty elektronicznej OVHcloud.
Przykład
Wysyłasz e-mail na adres contact@mydomain.ovh.
Tylko serwer poczty wychodzącej A (Outgoing Mail Server A) jest zarejestrowany w SPF nazwy domeny mojadomena.ovh.
Po otrzymaniu wiadomości e-mail od serwera poczty przychodzącej (Inbound Mail Server) adres e-mail zostanie przeczytany w strefie DNS Twojej nazwy domeny mydomain.ovh w celu skontrolowania rekordu SPF.
- Ponieważ w rekordzie SPF znajduje się serwer poczty wychodzącej A (Outgoing Mail Server A), wiadomość e-mail zostanie wysłana do skrzynki odbiorczej odbiorcy.
- Ponieważ serwer poczty wychodzącej B (Outgoing Mail Server B) nie jest wymieniony w rekordzie SPF, e-mail wysyłany z tego serwera będzie oznaczony jako podejrzany w skrzynce e-mail z recepcją. Może to oznaczać wskazanie
[SPAM]w temacie wiadomości e-mail, umieszczenie w folderzePocztalub bezpośrednie usunięcie, zgodnie z zasadami serwera odbierającego.

SPF jest tylko wskazówką dla serwerów otrzymujących e-maile, w tym dla Ciebie. Do tych ostatnich należy stosowanie lub niestosowanie tego, co zostało określone w rekordzie SPF nazw domen, dla których otrzymują wiadomości.
Dowiedz się, jak skonfigurować rekord SPF dla Twojej nazwy domeny w OVHcloud.
Wymagania początkowe
- Nazwa domeny musi używać konfiguracji OVHcloud (czyli serwerów DNS OVHcloud).
Dostęp do Panelu klienta OVHcloud
- Link bezpośredni: DNS zones
- Ścieżka nawigacji:
Web Cloud>Strefy DNS> Wybierz nazwę domeny
Jeśli Twoja nazwa domeny nie używa serwerów DNS OVHcloud, przeprowadź zmianę SPF w interfejsie dostawcy zarządzającego konfiguracją Twojej nazwy domeny.
Jeśli Twoja nazwa domeny jest zarejestrowana w OVHcloud, możesz sprawdzić w Panelu klienta, czy używa ona konfiguracji OVHcloud w zakładce Serwery DNS.
W praktyce
Sprawdź aktualną konfigurację SPF
Jeśli Twoja nazwa domeny używa konfiguracji OVHcloud, możesz sprawdzić, czy rekord SPF jest już skonfigurowany dla tej nazwy domeny.
Jak sprawdzić istniejącą konfigurację SPF?
W tym celu zaloguj się do Panelu klienta OVHcloud. W sekcji Domeny wybierz odpowiednią nazwę domeny. Kliknij zakładkę Strefa DNS.
Pojawi się tabela. Strona pokaże strefę DNS Twojej nazwy domeny w OVHcloud. Składają się one z kilku rekordów, które są symbolizowane przez wiersz w tabeli.
Jeśli Twoja nazwa domeny jest zarejestrowana w OVHcloud, możesz sprawdzić, czy używa ona serwerów DNS OVHcloud w zakładce Serwery DNS.
W tabeli, aby odnaleźć wiersz odpowiadający SPF OVHcloud, można użyć filtra wyświetlacza. Ponieważ plik może pojawić się w dwóch różnych miejscach, wybierz w rekordzie filtrowania TXT lub SPF, przechodząc z jednego do drugiego, jeśli to konieczne. Dlatego wyświetlanie tabeli może być inne.

-
Zostanie wyświetlony SPF odpowiadający informacjom o usłudze OVHcloud: Twoja nazwa domeny używa już konfiguracji OVHcloud. Jeśli nie chcesz już z niego korzystać, zmodyfikuj go na kolejnym etapie.
-
Wyświetla się SPF nieodpowiadający informacjom OVHcloud: Twoja nazwa domeny używa spersonalizowanego SPF. Jego modyfikacja lub wybór konfiguracji OVHcloud następuje na kolejnym etapie. Jeśli Twoja konfiguracja jest nieprawidłowa, zmień ją.
-
W kolumnie docelowej nie wyświetla się SPF: sprawdź wcześniej, czy rejestracja nie została utworzona jako SPF lub TXT poprzez zmianę filtrowania. Jeśli nie wyświetla się żaden SPF, nie ma znaczenia czy filtrowane, Twoja nazwa domeny nie używa tych parametrów. Będziesz mógł dodać jeden na kolejnym etapie.
SPF zawsze składa się z następującej formy: "v=spf1 Źródła kwalifikator". Na przykład, SPF OVHcloud to: "v=spf1 include:mx.ovh.com ~all".
Konfiguracja rekordu SPF
Aby dodać rekord SPF w konfiguracji OVHcloud Twojej nazwy domeny, zaloguj się do Panelu klienta OVHcloud. Kliknij Domeny, następnie wybierz nazwę domeny i przejdź do zakładki Strefa DNS.
Aby dodać rekord SPF, kliknij przycisk Dodaj rekord.

W oknie, które się wyświetli, pojawi się kilka rekordów DNS. Jeśli chcesz dodać SPF, masz dwie możliwości:
- Dodaj rekord SPF OVHcloudi użyj konfiguracji OVHcloud: dla użytkowników posiadających tylko oferty e-mail OVHcloud dla ich nazwy domeny (poza Private Exchange).
- Dodaj rekord SPF: dla użytkowników, którzy nie posiadają całego rekordu. Na przykład dysponujesz tylko adresem IP lub nazwą hosta serwera e-mail.
- Dodaj rekord TXT: dla użytkowników, którzy są ostrzeżeni lub mają już pełny wpis. Na przykład, dostawca rozwiązania poczty elektronicznej przekazuje Ci wartość.

Korzystanie z rekordu SPF OVHcloud
Wybrałeś rekord SPF i chcesz zastosować konfigurację OVHcloud. Pozwala ona na uwzględnienie wszystkich wychodzących serwerów e-mail OVHcloud w następujących ofertach e-mail:
- MX Plan w monoterapii lub w cenie hostingu OVHcloud.
- E-mail Pro.
- Hosted Exchange.
Kliknij na przycisk Użyj SPF na hostingu OVHcloud na górze okna informacyjnego. Wyświetlą się informacje dotyczące SPF OVHcloud. Kliknij przycisk Zatwierdź, aby przeprowadzić modyfikację.

W związku z wprowadzoną zmianą, należy wziąć pod uwagę czas propagacji, który wynosi od 4 do 24 godzin maksimum. Po tym czasie zmiana będzie aktywna.
Dodaj rekord SPF
Wybrałeś rekord SPF
Asystent konfiguracji pozwoli Ci na personalizację SPF. W tym celu należy odpowiedzieć na różne pytania i dostarczyć niezbędnych informacji. Niektóre wymagane informacje mogą być kierowane do zaawansowanych użytkowników.
Będziemy je stopniowo rozwiązywać.

- Subdomena : uzupełnij, czy SPF ma zastosowanie do subdomeny Twojej nazwy domeny. Ma to zastosowanie, jeśli wysyłasz e-maile z subdomeny.
- TTL : jest to czas propagacji, który będzie miał zastosowanie do konfiguracji tego rekordu DNS.
- Zezwól IP na wysyłanie e-maili : sprawdź, czy Twoja strona WWW i konta e-mail są zainstalowane na serwerze korzystającym z tego samego adresu IP (np. na serwerze dedykowanym).
- Zezwól serwerom MX na wysyłanie e-maili : zaznacz, jeśli serwery odbierające Twoje e-maile również wysyłają e-maile.
- Zezwalaj wszystkim serwerom, których nazwa jest zakończona nazwą Twojej nazwy domeny na wysyłanie e-maili : opcja ta powinna być używana z zachowaniem ostrożności, ponieważ pozwala na bardzo szerokie uwierzytelnienie źródeł wysyłki Twojej nazwy domeny.
"Czy inne serwery wysyłają emaile z Twoją nazwą domeny?"
- a : wpisz tutaj nazwy domen. Uprawni to serwery hostujące strony WWW OVHcloud do wysyłania e-maili z Twoich adresów.
- mx : wpisz tutaj serwery, które odbierają Twoje e-maile (serwery MX), jeśli mogą one również wysyłać e-maile. W ten sposób zostaną one zidentyfikowane jako legalne źródło wysyłki.
- prt : wpisz tutaj hosty, których rewers jest aktywny (dzięki rekordowi PTR w strefie DNS). W ten sposób zostaną one zidentyfikowane jako legalne źródło wysyłki.
- ip4 : wskaż adresy IP lub zakresy adresów IP (IPv4), które mogą wysyłać e-maile z Twoimi adresami.
- ip6 : wskaż adresy IP lub zakresy adresów IP (IPv6), które mogą wysyłać e-maile z Twoimi adresami.
- include : wpisz tutaj nazwy domen zawierające ich własne reguły SPF. Pozwoli to na utworzenie własnych domen. OVHcloud stosuje tę metodę w swojej konfiguracji SPF: "v=spf1 include:mx.ovh.com ~all", co pozwala OVHcloud na zarządzanie opcją SPF mx.ovh.com i na umożliwienie klientom korzystania z niej.
"Czy podane przez Ciebie informacje opisują wszystkich hostów wysyłających pocztę z Twoją nazwą domeny?"
- Tak, jestem pewien : zalecamy odrzucenie przez serwery odbierające e-maile z Twojej nazwy domeny, jeśli pochodzą one z nieuprawnionego źródła (niedostępnego w SPF).|
- Tak, ale użyć safe mode : Zalecamy, aby serwery poczty przychodzącej z Twojej nazwy domeny otrzymywały wiadomości e-mail, które zostały zaakceptowane, jeśli pochodzą z nieuprawnionego źródła (nie zawartego w SPF), ale wpisywały je tak, aby mogły zostać zidentyfikowane jako potencjalnie niezgodne z prawem (na przykład jako "spam").
- Nie : zalecamy, aby serwery odbierające e-maile z Twojej nazwy domeny były akceptowane, jeśli pochodzą z nieuprawnionego źródła (nie zawartego w SPF), bez podejmowania żadnych działań. Nagłówek e-maila zostanie jednak zwiększony.
Po podaniu informacji, kliknij Dalej, po czym sprawdź czy wyświetlone informacje są poprawne, i następnie kliknij Zatwierdź.
W związku z wprowadzoną zmianą, należy wziąć pod uwagę czas propagacji, który wynosi od 4 do 24 godzin maksimum. Po tym czasie zmiana będzie aktywna.
Dodaj rekord TXT
Wśród proponowanych rekordów kliknij TXT, po czym uzupełnij wymagane informacje. W polu Wartość wprowadź SPF, którego chcesz użyć.
Aby zakończyć operację, kliknij Dalej. Upewnij się, że wyświetlane informacje są poprawne, następnie kliknij Zatwierdź.
W związku z wprowadzoną zmianą, należy wziąć pod uwagę czas propagacji, który wynosi od 4 do 24 godzin maksimum. Po tym czasie zmiana będzie aktywna.

Zmień rekord SPF
Aby zmienić SPF w konfiguracji OVHcloud Twojej nazwy domeny, zaloguj się do Panelu klienta OVHcloud. Na pasku usług, w sekcji Domeny, kliknij wybraną nazwę domeny, następnie przejdź do zakładki Strefa DNS.
W tabeli wyświetla się konfiguracja OVHcloud Twojej nazwy domeny. Każdy wiersz odpowiada jednemu rekordowi DNS. Znajdź rekord TXT lub SPF w tej tabeli i kliknij przycisk ..., aby edytować rekord.
Konfiguracja SPF OVHcloud w przypadku ofert e-mail na hostingu
Ogólna konfiguracja SPF OVHcloud ma zastosowanie do następujących rozwiązań:
- Usługa MX Plan w monoterapii lub w cenie hostingu.
- E-mail Pro.
- Hosted Exchange.
Konfiguracja jest następująca:
Konfiguracja SPF OVHcloud w usłudze Private Exchange
W przypadku oferty Private Exchange należy podać adresy IP Twojego serwera e-mail. W tym celu należy użyć argumentu ip4, aby wprowadzić adres IPv4 (A) oraz ip6, aby wprowadzić adres IPv6 (AAAA) serwera Private Exchange.
Jeśli używasz również oferty e-mail na hostingu, możesz dodać argument include:mx.ovh.com do powyższego rekordu, podając następującą wartość:
Jak uzyskać adresy IP z serwera Private Exchange?
Aby pobrać adres IP serwera Private Exchange, kliknij Microsoft, a następnie Exchange. Następnie kliknij nazwę odpowiedniej usługi Private Exchange.
W zakładce Informacje ogólne kliknij na A i AAAA w sekcji Diagnostyka serwera. W wyświetlonym oknie odczytaj wartość.

Jeśli przyciski A i AAAA są zielone, adresów IP nie zobaczysz klikając na nie. Dane pobrane ze strefy DNS nazwy domeny powiązanej z Twoją platformą Private Exchange. W tym celu pobierz link do interfejsu webmail w zakładce Informacje ogólne, w ramach Połączenie.

Przejdź następnie do sekcji Domeny, wybierz nazwę domeny powiązaną z Twoją platformą Private Exchange, następnie kliknij w zakładkę Strefa DNS. Pobierz adresy IPv4 (rekord A) i IPv6 (rekord AAAA) odpowiadające adresowi URL interfejsu webmail.

Sprawdź również
Zmiana serwerów DNS nazwy domeny OVHcloud.
W przypadku wyspecjalizowanych usług (pozycjonowanie, rozwój, etc.) skontaktuj się z partnerami OVHcloud.
Jeśli chcesz otrzymywać wsparcie w zakresie konfiguracji i użytkowania Twoich rozwiązań OVHcloud, zapoznaj się z naszymi ofertami pomocy.
Dołącz do grona naszych użytkowników.