Sender Policy Framework (SPF) opiera się na DNS (rekord TXT). SPF określa, z których adresów IP mogą być wysyłane e-mail w danej domenie.

Przykład:

$ dig -t TXT +short helpdesk.bogus.corp
"v=spf1 include:mail0.bogus.corp -all"

Mechanizmy określające nadawcę:

a
domena - rekord A (np. a:bogus.corp)
mx
serwer poczty - rekord MX (np. mx:mail0.bogus.corp)
ip4
serwer poczty - adres(y) IPv4 (np. ip4:1.2.3.4)
ip6
serwer poczty - adres(y) IPv6 (np. ip6:2001:db8::1428:57ab)
include
włączenie zewnętrznego rekordu SPF

Zalecane kwalifikatory:

~all
decyzję o odrzuceniu podejmuje sprawdzający
-all
brak autoryzacji, jeśli nie ma na liście

Uwaga

Niektóre serwery traktują je tak samo.

Sprawdzanie - narzędzia online

Refs