Безопасность в сети

Как проверить и исправить уязвимость отсутствия SPF-записи/подделку электронной почты?

Отсутствие записи SPF (Sender Policy Framework) для домена может помочь злоумышленникам отправлять поддельные письма, которые будут выглядеть так, как будто они исходят от настоящего домена. Мало того, это также приведет к попаданию писем в ящик SPAM, если SPF отсутствует.

Диапазон цен: ₽0.00 – ₽158.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
Диапазон цен: ₽0.00 – ₽1,082.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.

ИЗБРАННЫЕ БАЗЫ КОМПАНИЙ

Светофор

0.00

ЛАБОРАТОРИИ

ХЕЛИКС

0.00
0.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
Диапазон цен: ₽0.00 – ₽144.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
0.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
Диапазон цен: ₽0.00 – ₽286.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.
0.00
Этот товар имеет несколько вариаций. Опции можно выбрать на странице товара.

ДОСКИ ОБЬЯВЛЕНИЙ

АВИТО.РУ

0.00

Недавно я провел сканирование уязвимостей на своем сайте с помощью Detectify и обнаружил этот критический элемент, который необходимо устранить.

Очень важно иметь SPF-запись для вашего домена, чтобы избежать попадания ваших писем в папку SPAM или избежать подмены почты.

Давайте рассмотрим следующие онлайн-инструменты для проверки SPF-записей.

Kitterman

Инструмент запроса SPF от Kitterman позволяет быстро проверить, существует ли запись SPF для домена.

MX Toolbox

MX Toolbox — это еще один инструмент проверки SPF-записей, а также множество других инструментов для поиска электронной почты.

Вот некоторые из них.

  • Geekflare SPF Test
  • Mail Tester
  • DKIM Validator

Как уменьшить риск?

Устранение уязвимости требует добавления SPF-деталей на ваш домен в виде TXT-записи. Ваш хостинг-провайдер или поставщик почтовых решений предоставит вам данные SPF. Если у вас их нет, вы можете уточнить их у своего хостинг-провайдера.

Вот несколько примеров.

Zoho

v=spf1 mx include:zoho.com ~all

Mailgun

“v=spf1 include:mailgun.org ~all”

Если вы используете несколько почтовых решений, вы можете указать их все в одной DNS-записи. Приведенный ниже пример охватывает Google, Mailgun и Zendesk.

v=spf1 include:_spf.google.com include:mailgun.org include:mail.zendesk.com -all

Получив данные SPF, войдите в систему регистратора домена и добавьте их в качестве TXT-записи. Если вы не уверены, вы можете обратиться к своему провайдеру, и он подскажет вам. Однако если вы используете Cloudflare, то вот краткие инструкции.

  • Войдите в Cloudflare
  • Перейдите на вкладку DNS
  • Выберите тип TXT и введите данные, как показано ниже

Распространение может занять несколько секунд, и после этого вы можете проверить SPF данные в перечисленных выше инструментах.

Теперь мой домен защищен от отсутствующего SPF, и я надеюсь, что это поможет вам защитить ваш почтовый бизнес.

Артем Пелевин

Recent Posts

Налоговый шторм 2026: полный гид по изменениям для ИТ-бизнеса, резидентов Сколково и всех, кто работает с цифрой

Саммари для тех, кто спешит Если вы читаете этот текст, значит, вы уже почувствовали: эпоха…

2 дня ago

Персональные данные и ФЗ-152: полное руководство для IT-стартапов в России

Краткое саммари Эра формального отношения к закону о персональных данных в России завершена. Если раньше…

2 месяца ago

Лучшие ИИ для генерации текста: сравнение цен, качества и доступности

Краткое содержание К середине 2025 года ландшафт генеративного искусственного интеллекта претерпел фундаментальный раскол. Если еще…

2 месяца ago

Как оплачивать зарубежные сервисы из РФ: полный гид по картам, криптовалюте и посредникам

Краткое содержание Если вы читаете этот текст, скорее всего, вы столкнулись с проблемой: ваша Российская…

3 месяца ago

Криптовалюта как средство платежа в России: полное руководство по законам, схемам работы и рискам

Введение: краткое резюме текущей ситуации и что ожидать от этого руководства Российский рынок криптовалют представляет…

3 месяца ago

Как стартапу в России получить грант от ФСИ: полное руководство

Краткое саммари: ваш путеводитель по грантам ФСИ от идеи до реализации Получение государственного гранта для…

3 месяца ago