Безопасность в сети

Как проверить и исправить уязвимость отсутствия SPF-записи/подделку электронной почты?

Отсутствие записи SPF (Sender Policy Framework) для домена может помочь злоумышленникам отправлять поддельные письма, которые будут выглядеть так, как будто они исходят от настоящего домена. Мало того, это также приведет к попаданию писем в ящик SPAM, если SPF отсутствует.

0.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
0.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
0.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
Диапазон цен: ₽0.00 – ₽400.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
Диапазон цен: ₽0.00 – ₽492.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
Диапазон цен: ₽0.00 – ₽272.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
0.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
Диапазон цен: ₽0.00 – ₽200.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
0.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
0.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
Диапазон цен: ₽0.00 – ₽1,524.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.

Недавно я провел сканирование уязвимостей на своем сайте с помощью Detectify и обнаружил этот критический элемент, который необходимо устранить.

Очень важно иметь SPF-запись для вашего домена, чтобы избежать попадания ваших писем в папку SPAM или избежать подмены почты.

Давайте рассмотрим следующие онлайн-инструменты для проверки SPF-записей.

Kitterman

Инструмент запроса SPF от Kitterman позволяет быстро проверить, существует ли запись SPF для домена.

MX Toolbox

MX Toolbox — это еще один инструмент проверки SPF-записей, а также множество других инструментов для поиска электронной почты.

Вот некоторые из них.

  • Geekflare SPF Test
  • Mail Tester
  • DKIM Validator

Как уменьшить риск?

Устранение уязвимости требует добавления SPF-деталей на ваш домен в виде TXT-записи. Ваш хостинг-провайдер или поставщик почтовых решений предоставит вам данные SPF. Если у вас их нет, вы можете уточнить их у своего хостинг-провайдера.

Вот несколько примеров.

Zoho

v=spf1 mx include:zoho.com ~all

Mailgun

“v=spf1 include:mailgun.org ~all”

Если вы используете несколько почтовых решений, вы можете указать их все в одной DNS-записи. Приведенный ниже пример охватывает Google, Mailgun и Zendesk.

v=spf1 include:_spf.google.com include:mailgun.org include:mail.zendesk.com -all

Получив данные SPF, войдите в систему регистратора домена и добавьте их в качестве TXT-записи. Если вы не уверены, вы можете обратиться к своему провайдеру, и он подскажет вам. Однако если вы используете Cloudflare, то вот краткие инструкции.

  • Войдите в Cloudflare
  • Перейдите на вкладку DNS
  • Выберите тип TXT и введите данные, как показано ниже

Распространение может занять несколько секунд, и после этого вы можете проверить SPF данные в перечисленных выше инструментах.

Теперь мой домен защищен от отсутствующего SPF, и я надеюсь, что это поможет вам защитить ваш почтовый бизнес.

Артем Пелевин

Recent Posts

Облачные гранты для стартапов: полный гид по США, Европе и России. Как получить?

Введение Запуск технологического бизнеса требует значительных финансовых вливаний в вычислительную инфраструктуру. Серверы, базы данных и…

2 недели ago

Как парсить сайты с защитой — современные технологии и методы обхода блокировок

Краткое содержание Процесс извлечения данных из интернета в 2025 году стал значительно труднее из-за внедрения…

1 месяц ago

Как получить грант на ИТ- стартап: полный гид по фондам, программам и требованиям

Данное исследование представляет собой детальный разбор механизмов государственного финансирования для технологических компаний в условиях реализации…

1 месяц ago

Как использовать ИИ для создания статей в блог с целью SEO- продвижения вашего сайта

К началу 2025 года поисковое пространство претерпело качественные изменения. Традиционная выдача из десяти синих ссылок…

2 месяца ago

Чем заменить Cloudflare? ТОП-альтернативы для бизнеса

Деконструкция "Cloudflare-модели": Синергия базовых услуг как конкурентное преимущество Для проведения всестороннего анализа аналогов Cloudflare необходимо…

2 месяца ago

Налоговый шторм 2026: полный гид по изменениям для ИТ-бизнеса, резидентов Сколково и всех, кто работает с цифрой

Саммари для тех, кто спешит Если вы читаете этот текст, значит, вы уже почувствовали: эпоха…

2 месяца ago