SPF records is set up for all your custom domains.
Dlaczego to jest ważne
Rekordy SPF (Sender Policy Framework) autoryzują serwery pocztowe, które mogą wysyłać e-maile w imieniu Twojej domeny. Bez nich atakujący mogą podszywać się pod Twoją domenę w kampaniach phishingowych lub spamowych, szkodząc reputacji marki i obniżając dostarczalność wiadomości. Konfiguracja SPF dla każdej niestandardowej domeny to podstawowy, ale niezbędny krok w zapobieganiu podszywaniu się pod adres e-mail.
Co sprawdza Aether365
Aether365 weryfikuje, czy każda niestandardowa domena powiązana z Twoim tenantem Microsoft 365 ma opublikowany prawidłowy rekord SPF w DNS. Ta kontrola pojawia się na pulpicie nawigacyjnym Aether365 w kategorii Microsoft 365 i oznacza każdą domenę, w której brakuje SPF lub jest on nieprawidłowo skonfigurowany.
Jak to naprawić
- Zidentyfikuj wszystkie niestandardowe domeny w swoim tenancie Microsoft 365, przechodząc do Microsoft 365 admin center, następnie Settings, a potem Domains.
- Dla każdej niestandardowej domeny uzyskaj dostęp do swojego dostawcy usług DNS (np. GoDaddy, Cloudflare lub rejestratora DNS) i znajdź strefę DNS dla tej domeny.
- Dodaj lub edytuj rekord TXT o następującej strukturze, zastępując "twojadomena.pl" rzeczywistą domeną:
- Name: @ lub twojadomena.pl (w zależności od dostawcy)
- Type: TXT
- Value: v=spf1 include:spf.protection.outlook.com -all
- Jeśli korzystasz z zewnętrznych usług pocztowych (np. Mailchimp, Salesforce), dodaj ich instrukcje include SPF przed znacznikiem
-all. - Zapisz rekord DNS i powtórz dla wszystkich niestandardowych domen.
- Odczekaj na propagację DNS (do 48 godzin), a następnie przetestuj ponownie za pomocą Aether365, aby potwierdzić, że rekord jest prawidłowy.
Zgodność
- Inne struktury: Mimo że nie jest to bezpośrednio przypisane do konkretnego standardu zgodności, SPF jest zalecany przez NIST, CISA oraz Microsoft 365 security best practices w zakresie uwierzytelniania poczty e-mail.
Powiązane zasoby
- Microsoft Learn: Konfiguracja SPF w celu zapobiegania podszywaniu się
- Microsoft Learn: Omówienie domen niestandardowych