Wat is een SPF-record en wat heeft het te maken met e-mailbeveiliging?
Waar staat de afkorting SPF voor?
SPF staat voor Sender Policy Framework. In het Nederlands noemen we het ook wel een afzenderbeleidskader. De naam verwijst naar het kader waarmee SPF-records werken om een beleid te voeren voor de aanpak van afzenders van e-mails. Een SPF-record bevat informatie over de afzender van een e-mail die gecontroleerd kan worden door ontvangers.
Wat is een SPF-record?
Een SPF-record is een record dat bij de DNS-records hoort. Het is een stukje informatie waarmee een ontvangende e-mailserver kan controleren of de afzender van een e-mail gemachtigd is om e-mails vanuit dat domein te verzenden. In een SPF-record staat een lijst met geautoriseerde IP-adressen die de mailserver kan opvragen en waarmee hij de verzender kan vergelijken om te controleren of alles in orde is.
Hoe werkt een SPF-record in de praktijk?
Een domeineigenaar stelt een lijst op met IP-adressen die gebruik mogen maken van het domein om e-mails te versturen. Deze lijst wordt als een ‘record’ toegevoegd aan de DNS-records van het domein. Wanneer vervolgens iemand een e-mail verstuurt, wordt in de e-mail meegegeven wie de e-mail verstuurt. De ontvangende partij controleert vervolgens of die ‘persoon’ in de lijst van SPF-records staat in de DNS-records van dat domein. Als hij in de lijst staat, is hij betrouwbaar; zo niet, dan worden er maatregelen genomen.
Wat zijn de voordelen van een SPF-record?
Het gebruik van SPF-records biedt verschillende voordelen met betrekking tot het veilig versturen en ontvangen van e-mails:
- Veilig e-mailverkeer met verificatie. Met een SPF-record weet je altijd dat je e-mail veilig wordt verstuurd en dat de ontvanger kan verifiëren dat je e-mail van een betrouwbare bron afkomstig is. Het voorkomt spam, spoofing en phishing doordat je het bewijs meestuurt van de afzender en dat deze betrouwbaar is.
- Bevordering van e-mailstandaarden. SPF bevordert e-mailauthenticatiestandaarden zoals DMARC. SPF maakt het mogelijk om met meer uitgebreide informatie te controleren of een e-mail is verstuurd door een betrouwbare bron.
Zou je meer willen weten over e-mailbeveiliging?
Ben je naar aanleiding van dit artikel nieuwsgierig naar e-mailbeveiliging, zoals DMARC of DKIM? Lees dan snel meer hierover in onze andere artikelen!