Je SPF record wijzigen
Table of Contents
Een spf record aanpassen doe je op de volgende manier:
- Log in op DirectAdmin en klik op de optie “DNS Management”:
Je komt nu in een scherm waar je alle DNS records ziet staan die op deze server zijn ingesteld voor het domein. Je kunt hier ook records toevoegen of verwijderen. Zorg er wel voor dat je het juiste domein geselecteerd hebt rechtsbovenin:
2. Pas het SPF record aan door achter het huidige SPF record op het potlood icoontje te klikken:
.
3. In het pop-up venster dat dan verschijnt kun je kiezen of je SPF includes wilt toevoegen met behulp van de plus icoontjes, of het SPF record handmatig wil aanpassen door de optie “Edit Manually” aan te vinken:
Zodra je de aanpassingen ingevoerd hebt klik je rechtsonder op “Save”
Als je meer wil weten over waar een SPF record uit kan bestaan dan volgt hier wat extra informatie:
De opbouw van het SPF-record
Een SPF-record begint met een “v=”. Dit geeft aan dat de inhoud van het TXT-record wordt gebruikt voor het SPF-protocol. Ook wordt hier de versie van het SPF-protocol mee aangegeven, in ons geval “v=spf1”.
Aan het SPF record kunnen ip-adressen, servernamen, en DNS-records worden toegevoegd die aangeven dat er daarvandaan e-mail verzonden mag worden. Als je e-mail verstuurt vanaf een bepaalde applicatie op een bepaalde server namens jouw website dan is het dus handig om bijvoorbeeld het ip-adres van die server toe te voegen aan jouw SPF record zodat servers die de mail ontvangen weten dat het om een legitiem e-mailbericht gaat. Spf lookups zoals dat heet kunnen in 5 verschillende vormen worden toegevoegd:
- a: als het IP-adres van de verzender overeenkomt met het IP-adres dat aanwezig is in het A-record, dan wordt de e-mail geaccepteerd
- ip4: als het IP-adres van de verzender zich bevindt in de IPv4-range die is opgenomen in het SPF-record, dan wordt de e-mail geaccepteerd
- ip6: als het IP-adres van de verzender zich bevindt in de IPv6-range die is opgenomen in het SPF-record, dan wordt de e-mail geaccepteerd
- mx: als e-mail wordt verstuurd vanuit de server die in het MX- record van het domein vermeld wordt dan wordt de e-mail geaccepteerd
- include: als er wordt voldaan aan de voorwaarden van het record dat wordt opgenomen, dan wordt de e-mail geaccepteerd.
Aan het einde van het SPF-record geef je op hoe er door de ontvangende mailserver met het record moet worden omgegaan:
- ~all: de softfail-methode. Als een e-mail wordt verzonden door een host of IP-adres dat niet in de SPF-record is opgenomen, dan wordt de e-mail wel geaccepteerd, maar mogelijk als spam gemarkeerd;
- -all: de hardfail-methode. Als een e-mail wordt verzonden door een host of IP-adres dat niet in de SPF-record is opgenomen, dan wordt de e-mail direct geweigerd;
- +all: accepteer alle e-mail. E-mail wordt dus altijd toegelaten, hierdoor heeft het record dus niet het beoogde resultaat;
- ?all: het SPF-record voert geen extra validatie uit. E-mails vanaf ongeautoriseerde servers worden dus toegelaten.
Wil je dus een regulier ip-adres aan jouw SPF record toevoegen dan zou je dat in de meeste gevallen doen door ergens tussen de “v=spf1” en de "~all" een include toe te voegen aan jouw record.
Voorbeeld:
Je wilt onze SPF include “include:spf.ixlhosting.nl” toevoegen aan je reeds bestaande SPF record:
"v=spf1 a mx include:spf.protection.outlook.com ~all"
Dat wordt dan:
“v=spf1 a mx include:spf.ixlhosting.nl include:spf.protection.outlook.com ~all”