Sender Policy Framework
- Sender Policy Framework (SPF) 是檢驗寄件者(MAIL FROM)是否經由授權的 IP 位址(Sender IP address)寄信的一種架構。以下用簡單例子說明其運作方式如下:
- 寄信者 user@cc.nthu.edu.tw 所屬網域的 DNS 管理者,先將 DNS 註冊該郵件網域所授權寄信的 IP 位址範圍。
# dig +short cc.nthu.edu.tw txt "v=spf1 ip4:140.114.62.0/23 ?all"
- 當寄信者 user@cc.nthu.edu.tw 將信件由本組 SMTP 伺服器之一的 IP 位址 140.114.63.4 (屬 140.114.62.0/23 範圍內) 寄給校外某郵件伺服器,若該郵件伺服器採用 SPF 的檢查,透過 DNS 查詢即可確認來源 IP 位址屬於授權範圍,則通過其檢查而順利寄達。
- 檢測寄件者(MAIL FROM) 由某 IP 位址(Sender IP address)是否為符合 SPF 授權寄信?
- SPF 語法(DNS TXT紀錄)