SPF: uprawnione serwery wysyłające pocztę

SPF to mechanizm określający, które serwery mogą wysyłać pocztę z użyciem danej domeny w tożsamości SMTP. Skrót oznacza Sender Policy Framework. Politykę publikuje się w DNS, w rekordzie TXT. [1]

Co dokładnie sprawdza SPF?

Serwer odbiorcy porównuje adres IP połączenia z polityką domeny użytej w MAIL FROM lub HELO. Widoczny użytkownikowi nagłówek From może wskazywać inną domenę. Wynik SPF nie jest podpisem treści ani potwierdzeniem tożsamości człowieka. [1]

Przykład

Firma wysyła wiadomości z biurowej poczty i z systemu faktur. Obie drogi trzeba uwzględnić w polityce właściwej domeny. Dodanie kolejnego narzędzia nie powinno polegać na utworzeniu drugiego, niezależnego rekordu SPF dla tej samej nazwy.

Ograniczenia i częste błędy

Wiele rekordów SPF dla tej samej domeny powoduje błąd. Standard ogranicza do dziesięciu liczbę mechanizmów i modyfikatorów wymagających dodatkowych zapytań DNS podczas oceny. To nie jest limit wszystkich rekordów strefy. Przekazywanie poczty może zmienić serwer widziany przez odbiorcę i zepsuć wynik SPF. [1]

Nawet poprawny wynik SPF nie gwarantuje przyjęcia wiadomości przez system odbiorcy. Traktuj go jako jeden element diagnostyki.

Jak wdrażać?

  • Zrób listę systemów faktycznie wysyłających pocztę dla domeny.
  • Połącz autoryzacje w jednej polityce i sprawdź zależności zapytań DNS.
  • Przetestuj każdy legalny kanał wysyłki, także automatyczne wiadomości.
  • Oceniaj SPF razem z DKIM i DMARC, zamiast uznawać pojedynczy wynik za gwarancję bezpieczeństwa.

Źródła

  1. IETF, RFC 7208: Sender Policy Framework (SPF)

Weryfikacja źródeł i opracowanie: 3 października 2026. Przykłady opisują mechanizm; nie są rekomendacją konkretnego dostawcy.

Powiązane pojęcia

DNS · SMTP · DKIM · DMARC

Mapa pojęć leksykonu

← Wróć do leksykonu