Sender Policy Framework (SPF) opiera się na DNS (rekord TXT). SPF określa, z których adresów IP mogą być wysyłane e-mail w danej domenie.
Przykład:
$ dig -t TXT +short helpdesk.bogus.corp
"v=spf1 include:mail0.bogus.corp -all"
Mechanizmy określające nadawcę:
a- domena - rekord A (np.
a:bogus.corp) mx- serwer poczty - rekord MX (np.
mx:mail0.bogus.corp) ip4- serwer poczty - adres(y) IPv4 (np.
ip4:1.2.3.4) ip6- serwer poczty - adres(y) IPv6 (np.
ip6:2001:db8::1428:57ab) include- włączenie zewnętrznego rekordu SPF
Zalecane kwalifikatory:
~all- decyzję o odrzuceniu podejmuje sprawdzający
-all- brak autoryzacji, jeśli nie ma na liście
Uwaga
Niektóre serwery traktują je tak samo.